برخی از شرکت‌ها برای محافظت از خود در صورت حمله، نگاهی دوباره به بیمه سایبری می‌اندازند.

لی هریس

منتشر شده در 20 ژوئیه 2026 در فاینشنال تایمز

چند روز پس از آنکه استرایکر در ماه مارس با یک حمله سایبری ویرانگر مواجه شد، این شرکت فناوری پزشکی فاش کرد که بیمه سایبری خریداری نکرده است.

مدیر اجرایی این شرکت در یک تماس تلفنی با تحلیلگران گفت: این حمله، شرکت را مجبور به تأخیر در جراحی‌های برنامه‌ریزی‌شده کرد و «تأثیر بزرگی» بر درآمد سه‌ماهه اول داشت.

اما استرایکر یکی از تعداد فزاینده‌ای از شرکت‌هایی است که تصمیم به عدم خرید پوشش بیمه سایبری مستقل دارند، حتی با وجود اینکه برخی دولت‌ها این محصول را تأیید می‌کنند و در حالی که کسب‌وکارها با افزایش حملات باج‌افزاری روبرو هستند.

جگوار لندرور نیز قبل از حمله سایبری سال گذشته که این خودروساز را مجبور به خاموش کردن سیستم‌های خود کرد، پوشش بیمه سایبری را رد کرد، به این معنی که مجبور شد هزینه کامل این حادثه را متحمل شود.

بیمه سایبری با شک و تردید فزاینده‌ای از سوی شرکت‌هایی روبرو است که شک دارند در صورت نیاز به آنها پرداخت کند یا بزرگترین خسارات آنها را پوشش دهد. در ایالات متحده، پوشش بیمه سایبری در واقع در سال 2024، آخرین سالی که توسط انجمن ملی کمیسرهای بیمه (NAIC) مورد مطالعه قرار گرفته است، کاهش یافت.

اما استفاده روزافزون از هوش مصنوعی، از جمله انتشار ابزارهای جدید مانند Mythos شرکت Anthropic، می‌تواند مجرمان سایبری را توانمند کند و به افزایش بیشتر هک‌های پیشرفته و جرایم سایبری دامن بزند. این امر برخی از خریداران بالقوه را بر آن داشته است که نگاه دیگری به آن بیندازند.

شرکت بیمه سوئیس ری پیش‌بینی کرد که حق بیمه پرداختی برای بیمه سایبری در سال گذشته به ۱۵.۶ میلیارد دلار برسد و قیمت این محصول در سال‌های اخیر کاهش یافته است.

بنابراین بیمه سایبری در برابر چه چیزی محافظت می‌کند - و آیا واقعاً خسارتی پرداخت می‌کند؟

چه چیزهایی پوشش داده می‌شود و چه چیزهایی پوشش داده نمی‌شود

بیمه سایبری معمولاً کسب‌وکارها را در برابر برخی از خسارات مستقیم ناشی از حمله سایبری، مانند از دست دادن سود ناشی از وقفه در کسب‌وکار، و همچنین هزینه واکنش به بحران، که ممکن است شامل بازرسان، متخصصان روابط عمومی و مذاکره‌کنندگان باج‌خواهی باشد، پوشش می‌دهد.

همچنین می‌تواند کسب‌وکارها را در برابر دعاوی مطرح شده توسط مشتریان یا تأمین‌کنندگان به دلیل نقض داده‌ها یا سایر موارد نقض حریم خصوصی - ادعاهایی که می‌توانند هزینه‌های دفاعی قانونی بزرگی را به همراه داشته باشند - پوشش دهد.

دارن تشیما، یکی از شرکای کاوینگتون، یک شرکت حقوقی متخصص در بازیابی بیمه، می‌گوید: «این بیمه هم برای خود نقض داده‌ها و هم برای دعاوی که بعداً مطرح می‌شوند، است... این ادعاها می‌توانند سال‌ها ادامه داشته باشند

بیمه‌ها به سمت محدود کردن پرداخت‌های سایبری مربوط به هوش مصنوعی و «جکینگ LLM» حرکت می‌کنند

بیمه سایبری حتی می‌تواند باج درخواستی مجرمان سایبری را پوشش دهد، اگر پرداخت باج قانونی باشد و به یک نهاد تحریم‌شده پرداخت نشود.

گرگ اسپاراسیو، متخصص سایبری در کارگزاری بیمه Aon، می‌گوید پوشش بیمه می‌تواند به ویژه برای کسب‌وکارهایی که به نرم‌افزارهای شخص ثالث متکی هستند، مفید باشد: «ممکن است فکر کنید، من در درجه اول به این ابزارها متکی هستم، به بیمه سایبری نیاز ندارم. اما قراردادهایی که با آن فروشندگان نرم‌افزار دارید معمولاً در صورت حمله سایبری علیه آنها یا از دست دادن داده‌های شما، محافظت زیادی ارائه نمی‌دهند

با این حال، نکته مهم این است که بیمه‌ها معمولاً در برابر جرم یا انتقال وجه جعلی - وجوهی که در واقع از طریق هک به سرقت رفته‌اند - پوشش نمی‌دهند.

به عنوان مثال، فرض کنید شما یک کسب‌وکار کوچک را اداره می‌کنید و هکرها به اطلاعات حساب شرکت شما دسترسی پیدا می‌کنند تا 2 میلیون دلار سرقت کنند.

اگر بیمه‌نامه سایبری دارید، می‌توانید تلفن را بردارید و با سرویس‌های پاسخگویی به رویداد تماس بگیرید که به سرعت فعال می‌شوند. بیمه‌گران تأکید می‌کنند که اقدامات امنیتی پیشگیرانه و واکنش سریع به رویدادها از جمله مزایای این محصول هستند.

بیمه شما همچنین می‌تواند هزینه مهار عواقب - از جمله هزینه‌های امنیتی و مدیریت اعتبار - را پوشش دهد و حتی می‌تواند سود از دست رفته شما را در دوره‌ای که آفلاین هستید جبران کند. سپس می‌تواند به شما در مدیریت هزینه‌های دادرسی ناشی از این نقض کمک کند. اما 2 میلیون دلاری که از دست داده‌اید را پوشش نمی‌دهد. برای این کار، معمولاً به یک بیمه‌نامه جداگانه، مانند بیمه جرم یا انتقال وجه جعلی نیاز دارید.

و وقتی می‌خواهید برای مواردی که بیمه‌نامه شما پوشش می‌دهد، مطالبه کنید، داده‌ها نشان می‌دهد که دریافت غرامت می‌تواند دشوار باشد. در ایالات متحده، طبق گزارش NAIC در سال گذشته، از هر چهار مورد مطالبه بیمه سایبری، سه مورد بدون هیچ پرداختی بسته شد.

هوش مصنوعی چگونه اوضاع را تغییر می‌دهد؟

علاوه بر حملات سایبری معمولی، شرکت‌ها با تهدید فزاینده‌ای از جانب هوش مصنوعی روبرو هستند که می‌تواند مجرمان سایبری بالقوه را قادر سازد تا ابزارهای هک و باج‌افزار جدید و پیچیده‌تری طراحی کنند.

همچنین خطراتی برای شرکت‌ها به دلیل استفاده داخلی از هوش مصنوعی وجود دارد، از جمله این احتمال که نرم‌افزار هوش مصنوعی سازمانی دچار توهم یا اختلال شود و به طور بالقوه منجر به ضررهای تجاری شود.

یادداشت سردبیر

@Aseman_Mag

ما را دنبال کنید