لی هریس
منتشر شده در 20 ژوئیه 2026 در فاینشنال تایمز
چند روز پس از آنکه استرایکر در ماه مارس با یک حمله سایبری ویرانگر مواجه شد، این شرکت فناوری پزشکی فاش کرد که بیمه سایبری خریداری نکرده است.
مدیر اجرایی این شرکت در یک تماس تلفنی با تحلیلگران گفت: این حمله، شرکت را مجبور به تأخیر در جراحیهای برنامهریزیشده کرد و «تأثیر بزرگی» بر درآمد سهماهه اول داشت.
اما استرایکر یکی از تعداد فزایندهای از شرکتهایی است که تصمیم به عدم خرید پوشش بیمه سایبری مستقل دارند، حتی با وجود اینکه برخی دولتها این محصول را تأیید میکنند و در حالی که کسبوکارها با افزایش حملات باجافزاری روبرو هستند.
جگوار لندرور نیز قبل از حمله سایبری سال گذشته که این خودروساز را مجبور به خاموش کردن سیستمهای خود کرد، پوشش بیمه سایبری را رد کرد، به این معنی که مجبور شد هزینه کامل این حادثه را متحمل شود.
بیمه سایبری با شک و تردید فزایندهای از سوی شرکتهایی روبرو است که شک دارند در صورت نیاز به آنها پرداخت کند یا بزرگترین خسارات آنها را پوشش دهد. در ایالات متحده، پوشش بیمه سایبری در واقع در سال 2024، آخرین سالی که توسط انجمن ملی کمیسرهای بیمه (NAIC) مورد مطالعه قرار گرفته است، کاهش یافت.
اما استفاده روزافزون از هوش مصنوعی، از جمله انتشار ابزارهای جدید مانند Mythos شرکت Anthropic، میتواند مجرمان سایبری را توانمند کند و به افزایش بیشتر هکهای پیشرفته و جرایم سایبری دامن بزند. این امر برخی از خریداران بالقوه را بر آن داشته است که نگاه دیگری به آن بیندازند.
شرکت بیمه سوئیس ری پیشبینی کرد که حق بیمه پرداختی برای بیمه سایبری در سال گذشته به ۱۵.۶ میلیارد دلار برسد و قیمت این محصول در سالهای اخیر کاهش یافته است.
بنابراین بیمه سایبری در برابر چه چیزی محافظت میکند - و آیا واقعاً خسارتی پرداخت میکند؟
چه چیزهایی پوشش داده میشود و چه چیزهایی پوشش داده نمیشود
بیمه سایبری معمولاً کسبوکارها را در برابر برخی از خسارات مستقیم ناشی از حمله سایبری، مانند از دست دادن سود ناشی از وقفه در کسبوکار، و همچنین هزینه واکنش به بحران، که ممکن است شامل بازرسان، متخصصان روابط عمومی و مذاکرهکنندگان باجخواهی باشد، پوشش میدهد.
همچنین میتواند کسبوکارها را در برابر دعاوی مطرح شده توسط مشتریان یا تأمینکنندگان به دلیل نقض دادهها یا سایر موارد نقض حریم خصوصی - ادعاهایی که میتوانند هزینههای دفاعی قانونی بزرگی را به همراه داشته باشند - پوشش دهد.
دارن تشیما، یکی از شرکای کاوینگتون، یک شرکت حقوقی متخصص در بازیابی بیمه، میگوید: «این بیمه هم برای خود نقض دادهها و هم برای دعاوی که بعداً مطرح میشوند، است... این ادعاها میتوانند سالها ادامه داشته باشند.»
بیمهها به سمت محدود کردن پرداختهای سایبری مربوط به هوش مصنوعی و «جکینگ LLM» حرکت میکنند
بیمه سایبری حتی میتواند باج درخواستی مجرمان سایبری را پوشش دهد، اگر پرداخت باج قانونی باشد و به یک نهاد تحریمشده پرداخت نشود.
گرگ اسپاراسیو، متخصص سایبری در کارگزاری بیمه Aon، میگوید پوشش بیمه میتواند به ویژه برای کسبوکارهایی که به نرمافزارهای شخص ثالث متکی هستند، مفید باشد: «ممکن است فکر کنید، من در درجه اول به این ابزارها متکی هستم، به بیمه سایبری نیاز ندارم. اما قراردادهایی که با آن فروشندگان نرمافزار دارید معمولاً در صورت حمله سایبری علیه آنها یا از دست دادن دادههای شما، محافظت زیادی ارائه نمیدهند.»
با این حال، نکته مهم این است که بیمهها معمولاً در برابر جرم یا انتقال وجه جعلی - وجوهی که در واقع از طریق هک به سرقت رفتهاند - پوشش نمیدهند.
به عنوان مثال، فرض کنید شما یک کسبوکار کوچک را اداره میکنید و هکرها به اطلاعات حساب شرکت شما دسترسی پیدا میکنند تا 2 میلیون دلار سرقت کنند.
اگر بیمهنامه سایبری دارید، میتوانید تلفن را بردارید و با سرویسهای پاسخگویی به رویداد تماس بگیرید که به سرعت فعال میشوند. بیمهگران تأکید میکنند که اقدامات امنیتی پیشگیرانه و واکنش سریع به رویدادها از جمله مزایای این محصول هستند.
بیمه شما همچنین میتواند هزینه مهار عواقب - از جمله هزینههای امنیتی و مدیریت اعتبار - را پوشش دهد و حتی میتواند سود از دست رفته شما را در دورهای که آفلاین هستید جبران کند. سپس میتواند به شما در مدیریت هزینههای دادرسی ناشی از این نقض کمک کند. اما 2 میلیون دلاری که از دست دادهاید را پوشش نمیدهد. برای این کار، معمولاً به یک بیمهنامه جداگانه، مانند بیمه جرم یا انتقال وجه جعلی نیاز دارید.
و وقتی میخواهید برای مواردی که بیمهنامه شما پوشش میدهد، مطالبه کنید، دادهها نشان میدهد که دریافت غرامت میتواند دشوار باشد. در ایالات متحده، طبق گزارش NAIC در سال گذشته، از هر چهار مورد مطالبه بیمه سایبری، سه مورد بدون هیچ پرداختی بسته شد.
هوش مصنوعی چگونه اوضاع را تغییر میدهد؟
علاوه بر حملات سایبری معمولی، شرکتها با تهدید فزایندهای از جانب هوش مصنوعی روبرو هستند که میتواند مجرمان سایبری بالقوه را قادر سازد تا ابزارهای هک و باجافزار جدید و پیچیدهتری طراحی کنند.
همچنین خطراتی برای شرکتها به دلیل استفاده داخلی از هوش مصنوعی وجود دارد، از جمله این احتمال که نرمافزار هوش مصنوعی سازمانی دچار توهم یا اختلال شود و به طور بالقوه منجر به ضررهای تجاری شود.





