IP Pojedynczy cyberincydent kosztuje o 10 proc  więcej niż rok wcześniej

Pojedynczy cyberincydent kosztuje o 10% więcej niż rok wcześniej

 

  • Według raportu IBM średni koszt naruszenia bezpieczeństwa danych to 4,9 mln dolarów w skali globalnej. VeloBank ocenia z kolei, że polscy przedsiębiorcy wydają na zwalczenie ataku średnio 32 tys. zł.
  • Z analizy EIB SA. wynika, że średni koszt obsługi incydentu systematycznie rośnie – o ok. 10% w skali roku.
  • Ubezpieczenie od zagrożeń cybernetycznych zapewnia pokrycie kosztów związanych ze zwalczeniem naruszenia bezpieczeństwa danych, jak opłacenie dodatkowych ekspertów czy wydatki konieczne na przywrócenie danych.

Wiele opracowań i raportów analizuje stopień przygotowania polskich przedsiębiorstw na cyberataki oraz wskazuje największe ryzyka i luki. Niewiele jest jednak opracowań, które pokazują koszty neutralizacji ataków i szkód, które powodują.

Mamy dane ogólnoświatowe, które podaje Cost of a Data Breach Report 2026 przygotowany przez IBM. Według niego średni koszt naruszenia bezpieczeństwa danych w skali globalnej to 4,9 mln dolarów, co przekłada się na 1 100 dolarów za roboczogodzinę. W analizie uwzględniono koszty wykrycia i zwalczenia zagrożenia, zarządzania kryzysowego oraz utracony zysk i utratę klientów.

Wgląd w sytuację polskich firm dostarczył z kolei VeloBank rok temu w raporcie „Ekonomiczne skutki ataków”. Według przeprowadzonej przez ekspertów bankowych analizy średni koszt ataku to 32 tys. zł. Autorzy podkreślają, że to średnia kwota, a koszty niektórych ataków sięgają wielu milionów. Niemniej, porównując raport IBM i VeloBank, widzimy dużą rozbieżność.

Różnice te wynikają oczywiście ze skali ataków i szkód, które powodują ataki hakerskie w zależności od wielkości atakowanego podmiotu. Ciężko porównywać koszty wynikające z naruszenia bezpieczeństwa danych globalnej korporacji z atakiem na przeciętne polskie przedsiębiorstwo. Należy też pamiętać, że najczęściej atakowane są małe i średnie firmy. Dobrą wskazówką dla przedsiębiorców, na jakie ryzyko finansowe są narażeni, jest obszar odszkodowań wypłacanych przez ubezpieczycieli z tytułu cyberpolis – wskazuje Szymon Bąk, Specjalista ds. ubezpieczeń ryzyk cybernetycznych, broker ubezpieczeniowy w EIB SA.

Koszt obsługi incydentu konsekwentnie rośnie

Z analizy przeprowadzonej przez brokera ubezpieczeniowego EIB SA. na podstawie zewnętrznych raportów i obsługiwanych przez polis wynika, że pojedynczy koszt ataku konsekwentnie rośnie na przestrzeni ostatnich 10 lat. Wszystko oczywiście zależy od skali szkód oraz działań dodatkowych, jakie należy podjąć. Podstawowy incydent prawie zawsze generuje koszty wsparcia specjalistów cybersecurity, informatyki śledczej czy odtworzenia danych i infrastruktury IT. W bardziej skomplikowanych sytuacjach spółka zmaga się z zapłatą okupu za odzyskanie danych czy utraconymi przychodami z tytułu przestoju działalności.

Analizy dotyczące cyberzagrożeń i skali ataków mają jednak jeden wspólny mianownik. Ryzyko i koszty rosną z roku na rok. W przywołanym raporcie IBM wskazuje, że koszty wzrosły o 12% rok do roku. Patrząc na nasze statystyki, potwierdzamy rosnącą dynamikę kosztu obsługi incydentu, która utrzymuje się na poziomie ok. +10% rok do roku. To pokazuje, jak ważnym ubezpieczeniem są cyberpolisy, których popularność cały czas rośnie. Jednak nadal nie są one tak powszechne jak „klasyczne” ubezpieczenia mienia, a w przypadku niektórych branż powinny być żelaznym elementem programu ochrony – dodaje Szymon Bąk z EIB SA.

Jak działa cyberpolisa?

Ubezpieczenie ma przede wszystkim chronić firmę przed finansowymi skutkami ataków, pomóc w sprawnej likwidacji szkód i jak najszybciej przywrócić normalne funkcjonowanie biznesu. Jego fundamentem jest pokrycie kosztów wsparcia technicznego – w tym pracy informatyków śledczych oraz specjalistów IT, którzy lokalizują źródło wycieku, neutralizują złośliwe oprogramowanie i odzyskują dostęp do zablokowanych systemów. Polisa zapewnia także sfinansowanie zatrudnienia zewnętrznego eksperta zarządzającego kryzysem w pierwszych, kluczowych godzinach po wykryciu incydentu.

Samo naruszenie bezpieczeństwa to jednak nie tylko problem techniczny, ale również wizerunkowy i prawny. Dlatego cyberubezpieczenie zakłada też refundację wydatków na obsługę PR oraz akcję informacyjną skierowaną do poszkodowanych klientów - obowiązkową w myśl RODO. Pokrywa też koszty wsparcia prawnego, reprezentacji przed organami nadzorczymi czy ewentualnych odszkodowań i kar administracyjnych, w tym w związku z NIS2.

W dobie rosnącej popularności sztucznej inteligencji polisa pomaga również w analizie incydentów opartych na AI, np. przy próbach wyłudzeń czy podszywania się pod zarząd. Choć w przypadku strat finansowych wynikających z samej inżynierii społecznej, zakres ochrony zależy od szczegółowych zapisów umowy. Warto przy tym pamiętać, że uzyskanie dobrej ochrony wymaga od przedsiębiorcy odpowiedniego przygotowania. Ubezpieczyciele stawiają konkretne warunki: standardem jest stosowanie dwuskładnikowego uwierzytelniania (MFA), szyfrowanie danych, regularne tworzenie kopii zapasowych oraz prowadzenie szkoleń dla pracowników. Im lepiej zabezpieczona organizacja, tym szerszą ochronę i korzystniejsze warunki może uzyskać – mówi Szymon Bąk z EIB SA.

Kontakt dla mediów