Новая модель скоринга кибербезопасности криптобирж от Group-IB и ASPIS SA

Авг 6, 2025 / 23:28

Международная компания Group-IB и швейцарский страховой брокер ASPIS SA разработали новую модель скоринга для оценки кибербезопасности криптобирж. IT-платформа CryptoIns позволит ранжировать криптобиржи по их защищенности от внешних атак и рассчитывать страховые тарифы на киберриски для компаний.

Специалисты обеих организаций подчеркивают, что скоринг основывается на строгой оценке различных параметров безопасности.

Новая модель скоринга кибербезопасности криптобирж от Group-IB и ASPIS SA

Согласно данным Group-IB, в период с 2017 года по сентябрь 2018 года убытки от кибератак на криптобиржи составили $877 миллионов, при этом минимум 13 площадок были взломаны. Оценка безопасности включает в себя анализ технической защищенности инфраструктуры, надежности хранения ключей, защиты паролей и персональных данных клиентов, а также способности компании противостоять потенциальным угрозам.

Методика оценки использует как открытые данные, так и специализированные тесты, включая проверки на проникновение и социальную инженерию. Дополнительно создается «карта инцидентов», фиксирующая все атаки, мошеннические действия и случаи утечки данных.

Анализ динамики объема торгов, комиссий и качества активов также проводится экспертами CryptoIns, чтобы в полной мере оценить риски, связанные с криптобиржами.

Криптобиржи классифицируются на четыре группы в зависимости от их надежности и устойчивости к киберрискам. Первая группа включает наиболее надежные платформы, тогда как четвертая — наименее защищенные, подверженные высоким рискам. На основе этой классификации рассчитываются страховые тарифы для клиентов. Страховка служит защитой от полного закрытия криптобиржи вследствие хакерских атак или злоупотреблений со стороны её сотрудников и владельцев.

Страховые сертификаты оформляются лицензированной страховой компанией «Selecta Insurance and Reinsurance Company (Caribbean) Limited». Представитель крупной криптобиржи «Huobi» в России, Андрей Грачев, отметил важность этого продукта, как для торговых площадок, так и для пользователей, особенно если предоставляется покрытие убытков, вызванных неосторожностью пользователей.

Грачев подчеркнул, что наличие рейтинга бирж по уровню киберрисков может стать важным конкурентным преимуществом. Например, клиенту будет более привлекательно торговать на бирже из первой группы, чем на бирже третьей группы, так как безопасные платформы вызывают большее доверие и позволяют избежать дополнительных затрат на страховку.

Обычно страховой тариф составляет 1,9% от суммы застрахованных активов с лимитом ответственности до 15 биткойнов, а период страхования варьируется от 90 до 365 дней. Специалисты «CryptoIns» отмечают, что тарифы для пользователей криптобирж разработаны с учетом практик традиционного финансового рынка.

Страхование киберрисков активно развивается в западных странах, таких как Европа и США, согласно Армену Гюлумяну, вице-президенту страхового брокера «Марш» в России.

Биржи, как правило, страхуют потери от операционных остановок. При этом страховые тарифы формируются по индивидуальной оценке каждого страховщика, так как нет единой методологии. Клиенты бирж чаще всего объединяют все киберриски, а не разделяют их на категории.

Несмотря на относительную незрелость этого сегмента в России, наблюдается уверенный рост рынка киберстрахования, отмечает Анатолий Остроглазов из компании «Делойт».

Однако российские торговые площадки пока не активны в этом направлении. Например, в августе 2018 года Московская биржа проявила интерес к киберстрахованию, но не имела конкретных планов, так как киберриски не соответствуют традиционным страховым продуктам. По состоянию на сегодня ситуация на бирже остается без изменений.

По материалам: www.kommersant.ru