سناریوهای ریسک عملیاتی سایبری برای شرکتهای بیمه - گزارش بازار ایران
طبق این گزارش که توسط پژوهشکده بیمه مرکزی ایران تهیه شده است، ریسک سایبری به طور عادی به عنوان یکی از مهمترین منابع ریسک عملیاتی است که سازمانهای امروزی با آن مواجه میشوند و در تحقیقات و مقالات زیادی از آن با این عنوان یاد میشود. به علاوه، ریسک عملیاتی در سالهای اخیر وارد نهادهای عمومی شده و آنها را تحت تاثیر قرار داده است و این باعث شده که تمرکز قانونگذاران و نهادهای نظارتی بر آن افزایش یابد. بنابراین، اکچوئرها و سایر متخصصان مدیریت ریسک در شرکتهای بیمه باید ارزیابی مناسبی از خسارات بالقوه ناشی از ریسکهای سایبری که ممکن است سازمانهایشان با آنها مواجه شوند، داشته باشند. آنها باید بتوانند این کار را به عنوان بخشی از یک چارچوب کلی مدیریت ریسک انجام داده و اقدامات خود را به ذینفعانی مانند قانونگذاران و سهامداران نشان دهند. با توجه به این که ریسکهای سایبری هنوز هم در حوزه بیمهگران بسیار جدید هستند و شیوه متداول پذیرفتهشدهای در این حوزه وجود ندارد، این گزارش چارچوبی را پیشنهاد میکند که چنین ارزیابیهایی در آن انجام شود. به عنوان بخشی از این کار، دو چارچوب موجود مورد استفاده قرار میگیرند که شامل چارچوب طبقهبندی حوادث سایبری انجمن مدیران ارشد ریسک و چارچوب موسسه ملی استانداردها و فناوری است تا به ترتیب طبقهبندی حوادث سایبری و موارد مربوط به کاهش ریسک و امنیت سایبری برای حادثه مورد نظر شرح داده شوند. به علاوه، ریسک عملیاتی در سالهای اخیر وارد نهادهای عمومی شده و آنها را تحت تاثیر قرار داده است و این باعث شده که تمرکز قانونگذاران و نهادهای نظارتی بر آن افزایش یابد. بنابراین، اکچوئرها و سایر متخصصان مدیریت ریسک در شرکتهای بیمه باید ارزیابی مناسبی از خسارات بالقوه ناشی از ریسکهای سایبری که ممکن است سازمانهایشان با آنها مواجه شوند، داشته باشند. آنها باید بتوانند این کار را به عنوان بخشی از یک چارچوب کلی مدیریت ریسک انجام داده و اقدامات خود را به ذینفعانی مانند قانونگذاران و سهامداران نشان دهند. با توجه به این که ریسکهای سایبری هنوز هم در حوزه بیمهگران بسیار جدید هستند و شیوه متداول پذیرفته شدهای در این حوزه وجود ندارد، این گزارش چارچوبی را پیشنهاد میکند که چنین ارزیابیهایی در آن انجام شود.
مواردی که با دانلود این تحقیق بازار ایران می توانید از آن آگاهی یابید:
-
تعریف و بررسی ریسک سایبری
-
طبقهبندی ریسک سایبری
-
تحلیل سناریو
-
طبقهبندی رویدادهای سایبری
-
و موارد دیگر...