Кіберстрахування від AI-дипфейків: BOXX Insurance покриває нові ризики 2024
Провідний іншуртех BOXX Insurance, що входить до Zurich Group, розширює кіберстрахування, додаючи покриття від AI-дипфейків та соціальної інженерії, що змінює ландшафт захисту бізнесу
Провідний іншуртех BOXX Insurance, що є частиною Zurich Insurance Group, значно розширив свою програму Cyberboxx Business, додавши до неї страхове покриття для збитків, пов'язаних зі штучним інтелектом (ШІ) та дипфейками. Це рішення покликане усунути невизначеність для клієнтів та страхових брокерів, які раніше стикалися з "сірими зонами" у кіберполісах щодо шахрайства, посиленого ШІ.
AI-дипфейки та кіберстрахування: Нові виклики для бізнесу
Цей крок BOXX Insurance є відповіддю на стрімкий розвиток технологій ШІ, які змінюють механіку атак соціальної інженерії. Хоча деякі страховики, починаючи з 1 січня 2026 року, почали виключати шахрайство з використанням AI-дипфейків зі стандартного покриття соціальної інженерії в оновлених полісах, BOXX, як і іншуртех Coalition, обрали протилежний шлях. Coalition також нещодавно додав розширення Deepfake Response Endorsement до своїх глобальних полісів кіберстрахування, підкреслюючи, як швидко імітація особи за допомогою ШІ перетворилася з периферійного ризику на питання рівня ради директорів.
Ерік Тіффт, глобальний керівник андеррайтингу BOXX Insurance, зазначає, що зловмисники тепер експлуатують довірчі відносини між співробітниками та керівниками, змушуючи їх передавати облікові дані або перенаправляти платежі без безпосереднього зламу систем. Таке покриття від BOXX та Coalition позиціонується як шар реагування, що допомагає компаніям відновитися після публічного руйнування довіри, а не як превентивна гарантія.
«Синтетичні інсайдери» та зростання кібершахрайства
Сучасні кіберстраховики стикаються з новою, посиленою версією інсайдерського ризику, який дослідники безпеки називають "синтетичним інсайдером". Цей термін описує шахраїв, що використовують створені ШІ фото, відео або голос для імітації співробітників, підрядників чи кандидатів на роботу, проникаючи в корпоративну мережу через звичайний процес онбордингу. Яскравим прикладом є схема з віддаленими IT-працівниками з Північної Кореї, які використовували викрадені американські особисті дані, щоб отримати технічні посади у понад 100 компаніях США. Ця схема принесла санкційному режиму понад 5 мільйонів доларів, перш ніж Міністерство юстиції США вжило заходів минулого року.
Статистика підтверджує зростання загрози: згідно з Cisco Cybersecurity Readiness Index, 86% бізнес-лідерів у США повідомили щонайменше про один інцидент, пов’язаний із ШІ, за попередні 12 місяців. У Канаді дослідження KPMG показало, що 81% компаній, які постраждали від шахрайства протягом минулого року, також зіткнулися з атакою, посиленою ШІ. Канадський Центр боротьби з шахрайством (Canadian Anti-Fraud Centre) повідомив, що у 2024 році канадці втратили через шахрайство близько 643 мільйонів доларів, що майже на 300% більше, ніж у 2020 році. Опитування RBC також виявило, що 81% канадців вважають, що нова шахрайська схема з’являється майже щотижня.
Регуляція та майбутнє кіберзахисту
Регулятори уважно стежать за цим зміщенням ризиків. Управління нагляду за фінансовими установами (Office of the Superintendent of Financial Institutions – OSFI) Канади заявило, що його наглядові пріоритети на 2026-2027 роки включають тематичний моніторинг андеррайтингу кіберстрахування та використання штучного інтелекту у цьому процесі. Це свідчить про посилений наглядовий фокус на ШІ як на застрахованій загрозі та як на інструменті андеррайтингу. Крім того, Закон C-8, внесений у 2025 році, передбачає створення обов’язкових стандартів кібербезпеки та правил повідомлення про інциденти для операторів критичної інфраструктури, що може вплинути на те, як страховики оцінюватимуть кіберризики, пов’язані зі ШІ.
Загалом, впровадження покриття від AI-дипфейків та шахрайства, посиленого ШІ, такими лідерами ринку як BOXX Insurance та Coalition, свідчить про глибоку трансформацію ландшафту кібербезпеки. Це відображає нагальну потребу бізнесу в адаптації страхового захисту до нових, все більш витончених загроз. Українським компаніям варто переглянути свої поточні кіберполіси та обговорити з брокерами можливість інтеграції захисту від ризиків, пов'язаних зі штучним інтелектом, щоб уникнути значних фінансових втрат у майбутньому.
Що таке покриття від AI-дипфейків у кіберстрахуванні?
Це страховий захист від фінансових збитків, спричинених шахрайством або порушеннями безпеки, де зловмисники використовують технології штучного інтелекту, зокрема дипфейки голосу чи відео, для імітації осіб та маніпуляцій.
Чому ризики дипфейків стали такими актуальними для бізнесу?
Швидкий розвиток інструментів ШІ дозволяє шахраям створювати надзвичайно реалістичні підробки голосів та відео, що ускладнює їхнє виявлення та призводить до ефективніших атак соціальної інженерії, експлуатуючи довіру співробітників.
Які компанії вже пропонують захист від AI-шахрайства?
Провідні іншуртехи, такі як BOXX Insurance (частина Zurich Insurance Group) та Coalition, вже інтегрували або розширили свої пропозиції кіберстрахування, включивши до них покриття ризиків, пов'язаних з AI-дипфейками.
Як бізнесу захиститися від шахрайства з використанням ШІ?
Окрім оновлення кіберстрахового покриття, компаніям необхідно інвестувати в навчання персоналу щодо розпізнавання витончених атак соціальної інженерії, впроваджувати суворі протоколи верифікації для фінансових операцій та використовувати передові технології кібербезпеки.