На ЦИПР-2026 обсудили роль киберстрахования в обеспечении устойчивости бизнеса.
18 мая на конференции ЦИПР-2026 состоялась экспертная сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторе». Представители промышленности, страхового рынка и ИБ-компаний обсудили, как бизнесу выстраивать киберустойчивость в условиях роста числа атак и почему одной только технической защиты уже недостаточно.

Главным итогом дискуссии стал вывод о том, что в условиях роста числа кибератак компаниям необходимо переходить от логики «защититься любой ценой» к логике комплексного управления рисками, где важную роль играют как меры защиты, так и механизмы минимизации последствий возможных инцидентов.
Выступая на сессии, управляющий директор «РК Страховой Брокер» Иван Еремеев отметил, что российский рынок киберстрахования сегодня находится на этапе активного формирования. «У всех страховщиков сейчас разный подход к оценке риска. Единой методологии на сегодняшний день не существует. Это вопрос договоренностей и становления рынка» — подчеркнул Иван Еремеев.
По словам Ивана Еремеева, сегодня российский страховой рынок способен предоставлять покрытие с лимитом в размере до 2–3 млрд рублей на отдельную компанию, однако количество крупных корпоративных полисов остается ограниченным и составляет порядка 200 договоров на всю страну.
Существующие подходы к оценке киберрисков все еще продолжают формироваться, а отсутствие открытой статистики по инцидентам остается одним из главных вызовов для отрасли. При этом рынок уже готов предоставлять бизнесу значительные объемы страховой защиты, и именно сейчас компании могут получить наиболее гибкие условия страхования.

«Рынок киберстрахования остается гибким. Страховщики учатся оценивать этот риск и готовы адаптировать условия под конкретного клиента. По сути, продукт киберстрахования сегодня можно настраивать под реальные задачи бизнеса. При этом страховой рынок уже готов предоставлять покрытие на суммы до нескольких миллиардов рублей» — отметил Иван Еремеев.
Одним из важных итогов дискуссии стал вывод о том, что киберстрахование не может заменить систему информационной безопасности, но способно стать важным элементом комплексной стратегии управления рисками. Эксперты отметили, что в условиях роста числа атак бизнесу необходимо одновременно инвестировать в средства защиты, регулярно проводить независимую проверку своей устойчивости, отрабатывать сценарии восстановления после инцидентов и формировать финансовые механизмы компенсации ущерба.
Участники сессии также подчеркнули важность открытого обмена опытом между компаниями. По мнению экспертов, именно публичный разбор реальных инцидентов помогает рынку быстрее накапливать практику, совершенствовать подходы к оценке рисков и развивать инструменты киберустойчивости, включая киберстрахование.