1

Кіберінциденти очолили список головних бізнес-ризиків — Allianz Risk Barometer 2023

Згідно звіту Allianz Risk Barometer за 2023 рік, ризики кібератак, переривання бізнесу та інфляційного тиску продовжуватимуть загрожувати підприємствам будь-якого розміру цього року.

 

Allianz Risk Barometer — це щорічний рейтинг бізнес-ризиків, розроблений корпоративним страхувальником Allianz Group Allianz Global Corporate & Specialty (AGCS) у співпраці з іншими підрозділами Allianz. У дослідженні беруть участь 2712 експертів з управління ризиками в 94 країнах і територіях, включно з генеральними директорами, ризик-менеджерами, брокерами та страховими експертами. Рейтинг виходить вже 12-й раз.

 

НАЙВАЖЛИВІШІ РИЗИКИ ДЛЯ БІЗНЕСУ 2023 

 

Найважливіші глобальні бізнес-ризики у 2023, згідно з Allianz Risk Barometer:

 

  1. Кіберінциденти — найбільший привід для хвилювань компаній другий рік поспіль
  2. Переривання бізнесу
  3. Макроекономічні зміни, такі як інфляція та монетарна політика
  4. Енергетична криза
  5. Зміни законодавства та регулювання
  6. Природні катастрофи
  7. Зміна клімату
  8. Дефіцит кваліфікованої робочої сили
  9. Пожежі й вибухи
  10. Політичні ризики та насильство

 

Генеральний директор AGCS Йоахім Мюллер коментує результати наступним чином: «Другий рік поспіль Allianz Risk Barometer показує, що компанії найбільше стурбовані зростанням кіберризиків і перериванням бізнесу.

 

Одночасно підприємства стурбовані через інфляцію, неминучу рецесію та енергетичну кризу як безпосередню загрозу своєму бізнесу. Компанії – зокрема в Європі та США – стурбовані поточною «перманентною кризою», спричиненою наслідками пандемії та економічним і політичним впливом війни в Україні. Це стрес-тест на стійкість кожної компанії.

 

«Доброю новиною є те, що, як страхова компанія, ми бачимо постійне вдосконалення в цій сфері серед багатьох наших клієнтів, зокрема щодо підвищення стійкості ланцюгів постачання, покращення планування безперервності бізнесу та посилення контролю з кібербезпеки. З огляду на події останніх років, необхідність вживати заходів для підвищення стійкості та мінімізації ризиків є головним завданням компаній».

 

У 2023 році топ-4 ризики у звіті Allianz є однаково важливими для компаній усіх розмірів у всьому світі – великих, середніх і малих – а також для основних європейських економік і США (окрім енергетичної кризи). Занепокоєння щодо ризиків для підприємств у країнах Азіатсько-Тихоокеанського регіону та Африки демонструють певні відхилення через війну в Україні та її економічні та політичні наслідки.

 

НЕБЕЗПЕКА ЦИФРОВІЗАЦІЇ ТА ЗБОЇВ

 

Кіберінциденти, такі як збої в ІТ, атаки програм-вимагачів або витоки даних, вже другий рік поспіль вважаються найважливішими ризиками в усьому світі. Ризик кіберінцидентів також вважається найбільшою небезпекою в 19 країнах, зокрема, в Канаді, Франції, Японії, Індії та Великобританії. Це ризик, який є найбільшим болем маленьких компаній (<$250 млн. річного доходу).

 

«Для багатьох компаній загрози в кіберпросторі занадто великі, а кіберстрахування залишається на високому рівні. Великі компанії вже звикли бути цілями та здатні відбивати більшість атак. Дедалі частіше ми бачимо, що це стосується малих і середніх підприємств, які часто недооцінюють свою вразливість. Їм усім потрібно постійно інвестувати в посилення кібербезпеки», — каже Шаніл Вільямс, член правління AGCS і головний директор з андеррайтингу, відповідальний за кіберандеррайтинг.

 

За даними Allianz Cyber Center of Competence, частота атак програм-вимагачів залишається високою у 2023 році, тоді як середня вартість витоку даних досягла найвищого рівня за весь час і становить 4,35 мільйона доларів США, а у 2023 році очікується, що вона перевищить 5 мільйонів доларів США.

 

Війна в Україні та поширення геополітичної напруги підвищують ризик широкомасштабних кібератак з боку державних кібервійськ. Крім того, зростає нестача фахівців з кібербезпеки, що створює проблеми, коли йдеться про підвищення безпеки.

 

Для компаній у багатьох країнах 2023 рік, імовірно, стане ще одним роком підвищених ризиків переривання бізнесу (BI Business Interruption), оскільки багато бізнес-моделей вразливі до раптових потрясінь і змін, які, у свою чергу, впливають на прибутки та доходи. BI посідає 2-е місце в усьому світі та є ризиком №1 у таких країнах, як Бразилія, Німеччина, Мексика, Нідерланди, Сінгапур, Південна Корея, Швеція та США.

 

Набір руйнівних засобів широкий. Кібер інциденти є причиною найбільшого страху компаній, оскільки призводить до ВІ (45% відповідей); другою вагомою причиною є енергетична криза (35%), за нею йдуть природні катаклізми (31%). Стрімке зростання вартості енергії змусило деякі енергоємні галузі використовувати енергію ефективніше, перенести виробництво в інші місця або навіть розглянути можливість тимчасового припинення роботи. Дефіцит, що виникає внаслідок цього, загрожує призвести до перебоїв у постачанні в кількох важливих галузях у Європі, зокрема, в харчовій, сільському господарстві, хімічній, фармацевтичній, будівництві та виробництві, хоча теплі зими в Європі та стабілізація цін на газ допомагає полегшити енергетичну ситуацію.

 

Глобальна рецесія є ще одним вірогідним джерелом збоїв у 2023 році з можливістю відмови постачальників і банкрутства, що викликає особливе занепокоєння для компаній з одним або обмеженою кількістю критичних постачальників. За даними Allianz Trade, кількість неплатоспроможних компаній у всьому світі, швидше за все, значно зросте у 2023 році: +19%.

 

ТОП РИЗИКИ АЗІЙСЬКО-ТИХООКЕАНСЬКОГО РЕГІОНУ

 

Переривання бізнесу (№1 з 35% відповідей) є найбільшим ризиком в Азіатсько-Тихоокеанському регіоні, який випереджає кіберінциденти (№2 з 32%), що посідали перше місце протягом попередніх трьох років. Природні катастрофи (№3 з 27%), зміни в законодавстві та регулюванні (№4 з 24%), зміни клімату (№5 з 22%) є також серед головних ризиків регіону.

 

Посідаючи друге місце в Азіатсько-Тихоокеанському регіоні, кіберінциденти залишаються серйозною проблемою, особливо в Японії та Індії, де вони на першому місці.

Кіберінциденти посідали перше місце в Індії протягом останніх 6 років, і країна деякий час має справу з проблемами кібербезпеки. Наприклад, у листопаді 2022 року було заражено кілька серверів Всеіндійського інституту медичних наук (AIIMS), федеральної урядової лікарні, яка обслуговує міністрів, політиків і багато звичайних людей.

 

Підприємства в Японії також найбільше стурбовані кіберінцидентами, які були на першому місці останні 3 роки. Зокрема, у 2022 році великий японський виробник автомобілів закрив усі свої заводи по всій країні на день після кібератаки на постачальника. Призупинення вплинуло на випуск близько 13 000 автомобілів.

 

Марк Мітчелл, регіональний керуючий директор Азіатсько-Тихоокеанського регіону в AGCS, сказав: «Попри покращення ланцюжків поставок після Covid-19, компанії в Азіатсько-Тихоокеанському регіоні продовжують стикатися зі значними перебоями в роботі, оскільки їм потрібно долати безліч викликів. Це включає глобальний дефіцит та інфляційний тиск внаслідок війни в Україні та геополітичної напруги, а також інші ризики, що постійно присутні в рейтингу, такі як кібер- та природні катастрофи.

 

«Ці ризики в поєднанні із загрозою рецесії цього року знову змусять компанії розвиватися та адаптувати свої бізнес-моделі, як це було на початку пандемії. Компанії також повинні продовжувати підвищувати рівень стійкості, співпрацюючи з зацікавленими сторонами та партнерами, щоб забезпечити альтернативних постачальників і покращити управління безперервністю бізнесу».

 

Джерело: Allianz Global Corporate & Specialty (AGCS)

 

Related Posts

card__image

Secure by Design: від концепції до необхідності у 2025

У стрімко змінному цифровому середовищі філософія «Безпека за задумом» (Secure by Design, SbD) виявляється стратегічно важливою та реально ефективною. Звіт компанії Secure Code Warrior на основі даних 600 корпоративних клієнтів за дев’ять років, показав: великі організації, які навчають розробників практикам SbD, можуть зменшити кількість вразливостей у програмному забезпеченні більш ніж на 50%. Компанії з понад […]

card__image

Вразливості нульового дня: невидимі загрози та їхній вплив

Повний огляд нульових вразливостей та їхнього впливу у 2025 році починається з очевидної істини: нульові вразливості є однією з найсерйозніших загроз у сучасному цифровому світі.   Уразливість нульового дня — це помилка, яку використовують зловмисники до того, як розробник програмного забезпечення випустить виправлення. Це робить їх надзвичайно складними для виявлення та протидії, через що компанії […]

card__image

Звіт CrowdStrike 2025: Генеративний ШІ підсилює атаки соціальної інженерії, кібершпигунство Китаю зросло на 150%

Звіт CrowdStrike про глобальні загрози у 2025 році виявляє стрімке зростання кіберзагроз, пов’язаних із Китаєм, а також дедалі ширше використання генеративного ШІ (GenAI) та зростання атак на хмарну інфраструктуру. У звіті міститься чітке попередження для бізнес-лідерів: недооцінювання загроз може дорого коштувати.   Зловмисники швидко еволюціонують — вони стають дедалі більш віртуозними й методичними, використовуючи передові […]

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *