Киберстрахование для бизнеса: как читать условия полиса
Киберстрахование связывает последствия киберинцидента со страховым договором. Чтобы оценить предложение, компании нужно сопоставить свой сценарий с документами: какие события и расходы предусмотрены, какие ограничения действуют и какие действия потребуются после происшествия. По одному названию продукта эти вопросы не решить.
Ниже — учебный разбор трёх условий из одного официального документа и рабочая таблица для обсуждения предложения. Он помогает подготовить вопросы, но не определяет наличие покрытия или размер выплаты по вашему договору.
Начните с комплекта документов
Для обсуждения предложения соберите правила страхования, проект полиса или договора, приложения, заполненную анкету и памятку о действиях при событии. Запишите название программы, номер редакции и дату каждого документа. Если материалы противоречат друг другу, зафиксируйте расхождение и запросите письменное уточнение до вывода о покрытии.
Поставьте рядом карту своих зависимостей: организация, процесс, система, данные, поставщик, последствия остановки, способ восстановления. Так в обсуждение попадёт конкретный сервис компании, а не только общее слово «кибератака». Список активов удобно подготовить вместе с владельцами процессов и ИТ-командой.
Для примеров использованы правила №36.2 ООО СК «Сбербанк страхование», утверждённые 22 ноября 2022 года, приказ №551. На 8 октября 2026 года официальный сайт ссылается на этот PDF. Это дата проверки ссылки, а не новая редакция правил. Конкретный полис здесь не исследуется; положения другой программы могут отличаться.
Три условия: факт, учебный сценарий, вопрос
Сценарии ниже вымышлены. Они показывают способ чтения и фиксации неопределённости. Фрагменты правил пересказаны кратко; по ссылкам доступны полные пункты и соседние условия. Наличие пункта в правилах не подтверждает выплату в учебном сценарии.
1. Правила и выбранная программа
Факт документа. Пункты 1.2–1.4 допускают формирование отдельных программ на основе правил и изменение либо исключение отдельных положений в договоре. Поэтому набор условий нужно сверять с конкретным договором. Правила №36.2, страница 3.
Учебный сценарий. Интернет-магазин использует арендованную облачную систему учёта. Финансовый директор видит на странице предложения упоминание облачных сервисов и считает вопрос закрытым. В рабочей таблице команда пока ставит «не определено»: какой сервис и интерес организации описан в проекте полиса, где указано соответствующее событие и какие ограничения к нему относятся.
Вопрос для уточнения. «Покажите пункты проекта договора и приложений, относящиеся к нашему сценарию остановки системы у указанного поставщика. Какие положения правил изменены или не применяются?» Полезный результат — ссылка на документ и пункт, а не отметка «облако есть».
2. Франшиза и условия расчёта
Факт документа. Пункты 5.13.1–5.13.5 описывают франшизу, различают условную и безусловную, допускают иные условия договора. По умолчанию указана безусловная франшиза; порядок её применения также содержит оговорки. Правила №36.2, страница 31.
Учебный сценарий. Компания сравнивает два предложения с одинаковой общей страховой суммой. В кратком описании одного указана сумма франшизы, во втором — процент. Команда не рассчитывает ожидаемую выплату по этим двум числам: она заносит в таблицу вид франшизы, базу процента, применение к событию и ограничения выбранного риска.
Вопрос для уточнения. «Покажите расчёт для одинакового условного события с указанием всех исходных величин и пунктов договора». Такой пример нужен для понимания механики. Он не подтверждает признание будущего события страховым и не заменяет урегулирование реального убытка.
3. Уведомление после события
Факт документа. Пункт 12.4.1 предусматривает незамедлительное извещение и письменную форму не позднее трёх суток с момента, когда страхователь узнал или должен был узнать о событии с признаками страхового случая; договор может установить иной срок. Правила №36.2, страница 46.
Учебный сценарий. Небольшая компания обнаруживает остановку системы в выходной. Техническая команда работает над восстановлением, а сотрудник, ведущий договор, недоступен. На тренировке выясняется, что никто не знает, где лежат контакты и как сохранить подтверждение отправки сообщения.
Вопрос для уточнения. «Каковы адресат, канал и срок по нашему договору, чем подтверждается уведомление и кто действует при отсутствии ответственного?» Указанные в примере три суток нельзя переносить на другие программы или считать разрешением ждать: в пункте есть требование незамедлительности. Страховая коммуникация должна быть отдельно описана в плане компании.
Рабочая таблица для МСП
В маленькой компании несколько ролей часто выполняет один человек. Для подготовки к обсуждению предложения полезно сделать зависимости и незакрытые вопросы видимыми. Ниже — заполненный учебный пример, а не перечень застрахованных рисков или требования страховщика к МСП.
Таблицу можно прокрутить вправо.
| Процесс и сценарий | Что искать в документах | Что пока неизвестно | Кто уточняет |
|---|---|---|---|
| Приём заказов: облачная система недоступна | Описание объекта, поставщика, события и последствий | Применимость условий к этому сервису; исключения и лимиты | Владелец продаж + ИТ |
| Восстановление: привлечены внешние специалисты | Перечень расходов и порядок их согласования | Какие работы, исполнители и подтверждения допустимы по предложению | ИТ + владелец договора |
| Связь: ответственный отсутствует в выходной | Пункт уведомления, контакты и способ подтверждения | Заместитель, доступ к документам, запись о сообщении | Руководитель + владелец договора |
При работе с реальным предложением добавьте к каждой строке название файла, редакцию, страницу и пункт. Письменный ответ сохраните рядом с вопросом и проверьте, отражено ли уточнение в итоговых документах. Статус «не определено» сохраняйте до содержательного ответа; отсутствие ответа не означает ни включение, ни исключение покрытия.
Чтобы сравнить два предложения, заполните одну и ту же таблицу для обоих. Отдельно внесите общие суммы, подлимиты, франшизу, сроки и исключения. Если один документ использует другой термин, сначала выясните его определение. Таблица помогает выявить различия и вопросы, а не выбрать страховщика по числу заполненных клеток.
Свяжите документы с планом реагирования
Страховой договор сам по себе не обнаруживает атаку и не восстанавливает данные. Технические действия разбираются в материалах о реагировании на инциденты и резервном копировании. Внутри компании согласуйте, кто ведёт технический журнал, кто отвечает за коммуникацию по договору и кто документирует расходы.
Для настольной тренировки используйте один сценарий: система недоступна, причина ещё устанавливается, основной ответственный отсутствует. Найдите документы и контакты, назначьте заместителя, проверьте место хранения журнала. Это редакционное упражнение по готовности команды, а не универсальная инструкция урегулирования страхового случая.
Источники и границы разбора
Фактическая основа трёх примеров — правила №36.2, редакция, утверждённая 22.11.2022. Ссылка получена с официальной страницы программы 08.10.2026. Разобраны указанные пункты, не весь документ; образец полиса и памятка здесь не проанализированы. Выбор доступного документа не является рекомендацией страховщика.
Для проверки организации используйте реестр субъектов страхового дела Банка России. Банк России поясняет, что страховая организация действует на основании выданной им лицензии. Реестр не подтверждает содержание конкретного полиса.
Материал не сравнивает тарифы, не оценивает вероятность выплаты и не даёт заключения по конкретному договору. Его результат — список предметных вопросов с привязкой к источникам и сценариям компании.