Kybervakuutuksia tarjoavat vakuutusyhtiöt turhan varovaisia, korvausmäärät edelleen pienet

Tutkijoiden mukaan vakuutusyhtiöt yliarvioivat usein niille koituvat riskit, sillä laajakaan kyberhyökkäys asiakasyritykseen ei välttämättä aiheuta suuria korvauksia.

close-up-code-coding-374559

Vakuuttajat pelkäävät, että korvaussummat kasvavat nopeasti suuriksi, koska vakuutuksia ottaneet yritykset ovat it-järjestelmiensä kautta verkottuneet keskenään monin tavoin. Tällöin mahdollinen kyberhyökkäys voisi vaikuttaa kerralla moniin yrityksiin.

Tuoreen tutkimuksen mukaan vakuutusyhtiöillä ei kuitenkaan ole syytä liikaan varovaisuuteen, koska yritysten verkostoista aiheutuvat riskit vakuuttajille eivät ole niin suuria kuin mitä ne arvioivat. Tutkimus “When Are Cyber Blackouts in Modern Service Networks Likely? A Network Oblivious Theory On Cyber (Re)Insurance Feasibility” on hyväksytty julkaistavaksi ACM Transactions on Management Information Systems-lehdessä.

Riskit kasautuvat it-järjestelmien kautta

Erilaiset kyberturvallisuuden riskit liittyvät usein toisiinsa, koska yritykset ovat verkottuneet keskenään erilaisten it-järjestelmien ja palveluketjujen kautta. Niitä tarjoavat suuret ohjelmistoyritykset, kuten Oracle, SAP, HP Enterprise ja Fujitsu.

Jos tällaiseen suureen ohjelmistoyritykseen kohdistuu kyberhyökkäys, sen vaikutukset voivat säteillä kaikkiin niihin yrityksiin, jotka käyttävät ohjelmistoyrityksen palveluita. Hyökkäyksen aiheuttamat taloudelliset menetykset voivat liikkua miljardeissa dollareissa.

– Yksi haittaohjelman sisältävä sähköpostiviesti voi lamauttaa kokonaisen organisaation. Vaikutus voi säteillä kaikkiin muihinkin yrityksiin, joiden kanssa ensimmäinen yritys on verkottunut, kertoo yksi tutkijoista, tutkija Ranjan Pal Michigan Ann Arborin yliopistosta.

– Jos kaikki nämä yritykset alkavat vaatia korvauksia, kybervakuuttajalle tulee helposti kovat kustannukset. Tästä syystä kybervakuutuksien tarjoajat ovat varovaisia, ja pitävät omavastuumaksut korkeina, Pal sanoo.

Vakuutusyhtiöiden riski luultua pienempi

Tutkijat selvittivät, kuinka suuri taloudellinen riski vakuutusyhtiölle todellisuudessa tulee siitä koko verkostosta, jonka keskenään linkittyneet yritykset muodostavat, jos verkostoa kohtaa laaja ja vakava kyberhyökkäys.

Tutkijat osoittivat matemaattisen analyysin avulla, että IT-järjestelmien verkottuneisuudella on todellisuudessa vain pieni vaikutus siihen, kuinka suuri riski yksittäiselle kybervakuutusta tarjoavalle vakuutusyhtiölle lopulta tulee. Riski oli pieni myös vakavien kyberhyökkäysten tapauksessa.

– Tutkimus osoittaa, että pitkälti IT-järjestelmiin perustuvan liiketoimintaverkoston rakenne ei vaikuta merkittävästi yksittäisen vakuuttajan taloudelliseen riskiin, sanoo yksi tutkimuksen tekijöistä, tietojenkäsittelytieteen professori Sasu Tarkoma Helsingin yliopistosta.

– Taloudellisen riskin muodostumiseen vaikuttavat merkittävästi enemmän yritysten markkina-arvo sekä riippuvuudet yksittäisistä IT-palveluista, Tarkoma sanoo.

Tutkijoiden mukaan tulos voisi rauhoitella vakuutusyhtiöitä, koska vakuuttajien näkökulmasta IT-järjestelmien toimintaa ja riskiä liiketoimintaverkostoissa on ollut vaikea mallintaa.

– Kybervakuutusten tarjontaa voisikin laajentaa kattamaan myös suuren luokan riskejä. Näin saisimme kybervakuutuksiin vakaamman tarjonnan, ja ennen kaikkea mielenrauhaa ihmisille, jotka hyökkäyksen sattuessa tarvitsisivat vakuutuskorvauksia, Tarkoma sanoo.

Uusimmat artikkelit

21.7.2020 | Alan Uutiset

Clean Steel aloittaa yhteistyön kansainvälisen sellujätin kanssa

Clean Steel on tehnyt sopimuksen Uruguaylaisen Montes del Platan sellutehtaan kanssa. Stora Ensolla ja Arauconille kuuluvan yhteisyrityksen tuotantolaitos sijaitsee Lounais-Uruguayssa, Punta Pereirasssa. Lyhytkuitusellua tuottava tehdas aloitti toimintansa vuonna 2014 ja sen vuosittainen tuotantokapasiteetti on 1,4 miljoonaa tonnia.

Saksalaisjätti Schaeffler lanseeraa suomalaisen partneriverkoston avulla kehitetyn kunnonvalvontajärjestelmän

Saksalainen auto- ja teollisuusalan yritys Schaeffler on toteuttanut kunnonvalvontajärjestelmänsä OPTIME:n suomalaisen partneriverkoston avulla. Saksalaisyhtiö on jo aikaisemmin perustanut tuotekehitystiimin Suomeen ja nyt yhteistyöllä luotua tuotetta lanseerataan kaupallisesti.

Pauligilla on Suomen ensimmäisenä elintarvikealan yrityksenä Science Based Targets aloitteen hyväksymät ilmastotavoitteet

Paulig kertoo noudattavansa Suomen ensimmäisenä elintarvikealan yrityksenä Science Based Targets asettamia ilmastotavoitteita. Yhtiön tavoitteena on vähentää 80 prosenttia oman toiminnnan luomista kasvihuonepäästöistä ja 50 prosenttia arvoketjujen päästöistä vuoteen 2030 mennessä. 

EVA: Talouskriisi on suomalaisten suurin uhka

Elinkeinoelämän valtuuskunta EVA:n julkaisemassa tutkimuksessa kysyttiin, kuinka uhkaavina suomalaiset pitävät maailmalla ja Suomessa tapahtuvia konflikteja ja kriisejä omalle ja läheistensä turvallisuudelle. Eniten pelkoa suomalaisissa herätti uusi laajamittainen talouskriisi (77 prosenttia vastaajista) sekä toiseksi eniten pandemiat ja tartuntataudit (72 prosenttia vastaajista).

Signify tuo markkinoille uusia desinfioivia valaisimia

UV-teknologiaan perustuvaan valaistukseen erikoistunut Signify kertoi kasvattavansa UV-C-valaistuksen tuotantokapasiteettiaan ja laajentavansa UV-C-tuotevalikoimaansa maailman kasvaneen desinfiointitarpeen vuoksi.

Asfalttikoneista saatava data parantaa päällysteen laatua, vähentää päästöjä

Asfalttikoneiden anturien tuottaman tiedon avulla voidaan vaikuttaa päällysteen laatuun ja kestävyyteen.

29.5.2020 | Kumppaniartikkeli

Viafin Service jatkaa yrityskaupan jälkeen kasvu-uralla

Teollisuuden kunnossapitoa tarjoava Viafin Service Oyj on vuoden ajan sulatellut suurta kaasualan käyttö- ja kunnossapitopalveluihin liittyvää yrityskauppaa. Nyt Viafin GASiksi nimetyn yhtiön hankinta on saatettu onnistuneesti päätökseen ja listautunut emoyhtiö voi jatkaa matkaa kohti seuraavaa tavoitetta. Päämääränä on nousta sadan miljoonan euron liikevaihtoa pyörittäväksi teollisuuden kunnossapitoyhtiöksi vuoden 2022 aikana.