এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

সাইবার ইনসুরেন্স

ফিনটেক ও সরকারি অর্থায়ন

সাইবার ইনসুরেন্স হলো একটি বিশেষায়িত ইনসুরেন্স প্রোডাক্ট, যা সাইবারঅ্যাটাক, ডেটা ফাঁস, সিস্টেম ফেইলিওর ও অন্যান্য ডিজিটাল ঝুঁকিতে ব্যবসা ও ব্যক্তিদের আর্থিক ক্ষতি থেকে সুরক্ষা দেয়।

সাইবার ইনসুরেন্স কী

সাইবার ইনসুরেন্স (Cyber Insurance) — এটি ইনসুরেন্সের একটি বিশেষায়িত ধরন, যা সংস্থা ও ব্যক্তিদের সাইবারইনসিডেন্টজনিত আর্থিক ক্ষতি থেকে সুরক্ষার জন্য তৈরি: হ্যাকার অ্যাটাক, ডেটা ফাঁস, র‍্যানসমওয়্যার (Ransomware), সিস্টেম ফেইলিওর, কর্মীদের ভুল ও অন্যান্য ডিজিটাল হুমকি। আধুনিক বিশ্বে, যেখানে সাইবারঅ্যাটাক ক্রমশ পরিশীলিত ও ধ্বংসাত্মক হচ্ছে, ডিজিটাল ডেটা নিয়ে কাজ করা যেকোনো ব্যবসার জন্য সাইবার ইনসুরেন্স অপশন থেকে প্রয়োজনীয়তায় পরিণত হচ্ছে।

সহজ ভাষায়, সাইবার ইনসুরেন্স গাড়ির ইনসুরেন্সের মতোই — শুধু আপনার ডিজিটাল অ্যাসেটের জন্য। এটি অ্যাটাক ঠেকায় না, তবে পরিণতি সামলাতে সাহায্য করে: সিস্টেম রিস্টোরের খরচ, আক্রমণকারীদের র‍্যানসাম পেমেন্ট, কোর্ট এক্সপেন্স এমনকি ব্যবসা বন্ধের কারণে লস্ট প্রফিটও কভার করে।

রাশিয়ায় CII সুরক্ষা সংক্রান্ত 187-FZ-এর রিকোয়্যারমেন্ট এবং ক্রিটিক্যাল ইনফ্রাস্ট্রাকচারের অবজেক্টগুলোর ঝুঁকি কভার করার প্রয়োজনের কারণে সাইবার ইনসুরেন্স সক্রিয়ভাবে বিকশিত হচ্ছে। বৃহত্তম ইনস্যুরাররা (SberStrakhovanie, AlfaStrakhovanie, SOGAZ, Ingosstrakh) ব্যবসা ও সরকারি কাঠামোর জন্য বিশেষায়িত প্রোডাক্ট অফার করে। ব্যাংক অব রাশিয়ার তথ্যমতে, রাশিয়ায় সাইবার ইনসুরেন্স মার্কেট বছরে 25–30% বাড়ছে এবং 2027 সালের মধ্যে 15 বিলিয়ন রুবল ছাড়িয়ে যেতে পারে।

সাইবার ইনসুরেন্স কী কভার করে

স্ট্যান্ডার্ড সাইবার ইনসুরেন্স পলিসি সাধারণত ঝুঁকির কয়েকটি ক্যাটাগরি নিয়ে থাকে। মনে রাখা জরুরি যে কভারেজ ইনস্যুরার ও নেওয়া ট্যারিফের ওপর নির্ভর করে আলাদা হতে পারে, তবে বেসিক সেটটি দেখতে এমন:

  • ডেটা ফাঁস — ক্লায়েন্ট বা কর্মীদের ব্যক্তিগত ডেটা উন্মোচনের ক্ষতির কম্পেনসেশন। এর মধ্যে রয়েছে ক্ষতিগ্রস্তদের নোটিফিকেশন, লিগ্যাল সাপোর্ট ও রেগুলেটরের জরিমানার খরচ (যেমন 152-FZ অনুযায়ী)।
  • র‍্যানসাম পেমেন্ট — র‍্যানসমওয়্যার (Ransomware) অ্যাটাকে আক্রমণকারীদের পেমেন্ট। এটি সবচেয়ে চাহিদাসম্পন্ন আইটেমগুলোর একটি, কারণ র‍্যানসামের পরিমাণ কয়েক কোটি রুবল পর্যন্ত পৌঁছাতে পারে।
  • লিগ্যাল খরচ — আদালতের কার্যক্রম, থার্ড পার্টির স্যুট ও রেগুলেটরের জরিমানার খরচ। অ্যাডভোকেট ও এক্সপার্টদের সার্ভিসের পেমেন্ট অন্তর্ভুক্ত।
  • সিস্টেম রিকভারি — ক্ষতিগ্রস্ত IT ইনফ্রাস্ট্রাকচার ও ডেটা পুনরুদ্ধারের খরচ, ইনফরমেশন সিকিউরিটি ও ফরেনসিক এক্সপার্টদের পেমেন্ট সহ।
  • বিজনেস ইন্টারাপশন — ব্যবসা বন্ধ বা ক্রিটিক্যাল সার্ভিস অ্যানঅ্যাভেইলেবল হওয়ায় লস্ট প্রফিটের কম্পেনসেশন। কোম্পানির গড় দৈনিক রেভিনিউর ভিত্তিতে হিসাব হয়।
  • PR সার্ভিস ও রেপুটেশনাল ঝুঁকি — ইনসিডেন্টের পর কোম্পানির রেপুটেশন পুনরুদ্ধারের খরচ, ক্রাইসিস PR এজেন্সির কাজ ও পাবলিক স্টেটমেন্ট সহ।

এছাড়া ইনসিডেন্ট ইনভেস্টিগেশনের খরচ, ক্রাইসিস ম্যানেজমেন্ট সার্ভিস এমনকি কর্মীদের সাইকোলজিক্যাল সাপোর্টও কভার করা যেতে পারে। কভার করা ঝুঁকির সম্পূর্ণ তালিকা সবসময় ইনসুরেন্স কন্ট্র্যাক্টে উল্লেখ থাকে।

সাইবার ইনসুরেন্স কীভাবে কাজ করে

ইনসুরেন্স প্রোটেকশন পাওয়া এবং ইনস্যুরড ইভেন্ট ঘটলে ইনস্যুরারের সঙ্গে ইন্টারঅ্যাকশনের প্রক্রিয়ায় কয়েকটি ধাপ থাকে:

  1. ঝুঁকি অ্যাসেসমেন্ট (আন্ডাররাইটিং): ইনস্যুরার আপনার IT ইনফ্রাস্ট্রাকচারের অডিট করে, প্রোটেকশনের লেভেল, অ্যান্টিভাইরাস, SIEM সিস্টেম, সিকিউরিটি পলিসি ও ইনসিডেন্ট রেসপন্স প্ল্যানের উপস্থিতি মূল্যায়ন করে। প্রোটেকশনের লেভেল যত উঁচু, পলিসির দাম তত কম।
  2. কন্ট্র্যাক্ট সম্পাদন: ঝুঁকি অ্যাসেসমেন্টের ভিত্তিতে ইনসুরেন্স সাম, ডিডাক্টিবল (ঘটনা ঘটলে আপনি নিজে যে অঙ্ক দেন) এবং পলিসির দাম নির্ধারিত হয়।
  3. ইনস্যুরড ইভেন্ট ঘটা: আপনি সাইবারঅ্যাটাক বা ডেটা ফাঁস আবিষ্কার করেন। অবিলম্বে (সাধারণত 24–48 ঘণ্টার মধ্যে) ইনস্যুরারকে নোটিফাই করা জরুরি।
  4. রেসপন্স: ইনস্যুরার নিজেদের এক্সপার্টদের — লিগ্যাল এডভাইজার, ইনফরমেশন সিকিউরিটি স্পেশালিস্ট, PR এজেন্সি — যুক্ত করে। তারা হুমকি লোকালাইজ, সিস্টেম রিকভার ও ক্ষতি মিনিমাইজ করতে সাহায্য করে।
  5. কম্পেনসেশন পেমেন্ট: ইনভেস্টিগেশন শেষে ইনস্যুরড ইভেন্ট কনফার্ম হলে কোম্পানি ইনসুরেন্স সামের মধ্যে কম্পেনসেশন পরিশোধ করে।

উল্লেখ্য, সাইবার ইনসুরেন্স প্রায়ই সার্টিফাইড প্রোটেকশন টুলের ব্যবহার দাবি করে, যেমন ডেটা এনক্রিপশনের জন্য CIPF, এবং কর্মীদের সাইবারসিকিউরিটির বেসিকস নিয়ে নিয়মিত ট্রেনিং।

ইনস্যুরারদের রিকোয়্যারমেন্ট

সাইবার ইনসুরেন্স নিতে ইনস্যুরাররা সাধারণত নিম্নলিখিত মেজার ও সিস্টেমের উপস্থিতি চায়:

  • সব ডিভাইসে সার্টিফাইড অ্যান্টিভাইরাস সফটওয়্যার এবং নিয়মিত সিগনেচার আপডেট।
  • ডেটা রিকভারি নিয়মিত টেস্টিংসহ ব্যাকআপ সিস্টেম (SRK)
  • রিয়েল টাইমে সিকিউরিটি ইভেন্ট সেন্ট্রালাইজড কালেক্ট ও অ্যানালাইসিসের জন্য SIEM সিস্টেম
  • ইনফরমেশন সিকিউরিটি পলিসি এবং ডকুমেন্টেড ইনসিডেন্ট রেসপন্স প্রসিডিউর (IRP)।
  • সাইবারহাইজিন ও ফিশিং মোকাবেলার বেসিকস নিয়ে কর্মীদের নিয়মিত ট্রেনিং
  • ক্রিটিক্যাল সিস্টেম ও ডেটাতে অ্যাক্সেসের জন্য মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA)

এই মেজারগুলোর অনুপস্থিতি ইনসুরেন্স রিফিউজাল বা পলিসির দাম অনেক বাড়িয়ে দিতে পারে। সিকিউরিটি সিস্টেম ডিজাইন সার্ভিস সুবিধাজনক শর্তে ইনসুরেন্স পাওয়ার জন্য ইনফ্রাস্ট্রাকচার প্রস্তুত করতে সাহায্য করে।

সাইবার ইনসুরেন্সের সুবিধা ও ঝুঁকি

সাইবার ইনসুরেন্স চালু করলে সংস্থাগুলো কয়েকটি গুরুত্বপূর্ণ সুবিধা পায়:

  • ফাইন্যান্সিয়াল প্রোটেকশন — সাইবারঅ্যাটাকের ক্ষতির কভারেজ, যা মিলিয়ন রুবলে পৌঁছাতে পারে। রাশিয়ায় মিড-সাইজ বিজনেসের জন্য একটি ইনসিডেন্টের গড় খরচ 3–10 মিলিয়ন রুবল।
  • এক্সপার্টদের অ্যাক্সেস — ইনস্যুরাররা লিগ্যাল, টেকনিক্যাল ও PR সাপোর্ট দেয়, যা নিজস্ব SOC নেই এমন কোম্পানির জন্য বিশেষভাবে মূল্যবান।
  • ঝুঁকি হ্রাস — ইনস্যুরাররা সিকিউরিটি অডিট করে, দুর্বলতা শনাক্ত করে এবং সেগুলো দূর করতে সাহায্য করে।
  • রিকোয়্যারমেন্ট কমপ্লায়েন্স — ব্যক্তিগত ডেটা নিয়ে কাজ এবং CII অবজেক্টে কাজের রেগুলেটরি রিকোয়্যারমেন্ট পূরণ।

তবে কিছু ঝুঁকিও আছে, যা মাথায় রাখা জরুরি:

  • পেমেন্ট রিফিউজাল — যদি ইনস্যুরার প্রমাণ করে যে আপনি মিনিমাম সিকিউরিটি রিকোয়্যারমেন্ট মানেননি বা ইনসুরেন্স রুল ভেঙেছেন (যেমন ইনসিডেন্ট সময়মতো নোটিফাই করেননি)।
  • অসম্পূর্ণ কভারেজ — বহু পলিসিতে লিমিটেশন ও এক্সক্লুশন থাকে, যেমন ইনসাইডারের কাজ বা পুরনো সিস্টেমে অ্যাটাকের ক্ষতি কভার হয় না।
  • দাম বৃদ্ধি — বড় অ্যাটাকের পরে (WannaCry, NotPetya) ইনস্যুরাররা ট্যারিফ বাড়ায় এবং রিকোয়্যারমেন্ট কঠোর করে।

সাইবার ইনসুরেন্স ক্রিপ্টোগ্রাফিক প্রোটেকশন টুল এবং SIEM সিস্টেম-এর সঙ্গে ঘনিষ্ঠভাবে সম্পর্কিত, কারণ ইনস্যুরাররা পলিসি ইস্যু করতে বেসিক প্রোটেকশন মেজারের উপস্থিতি চায়।

Frequently asked questions

কার জন্য সাইবার ইনসুরেন্স প্রয়োজন এবং এটি কি বাধ্যতামূলক?

ডিজিটাল ডেটা নিয়ে কাজ করা সব সংস্থার জন্য সাইবার ইনসুরেন্স সুপারিশ করা হয়, বিশেষত যারা ব্যক্তিগত ডেটা (152-FZ) প্রসেস করে বা গুরুত্বপূর্ণ তথ্য অবকাঠামোর (CII) অবজেক্টে কাজ করে। ডিজিটাল পেমেন্ট ও SBP ব্যবহারকারী কোম্পানির জন্যও পলিসি দরকারি, কারণ তারা জালিয়াতির ঝুঁকিতে থাকে। আইনগতভাবে ইনসুরেন্স বাধ্যতামূলক নয়, তবে বহু সরকারি কন্ট্র্যাক্ট ও টেন্ডারে এটি অবশ্যম্ভাবী রিকোয়্যারমেন্ট হয়ে উঠছে।

রাশিয়ায় সাইবার ইনসুরেন্স কোন ঝুঁকিগুলো কভার করে?

স্ট্যান্ডার্ড পলিসি কভার করে: ব্যক্তিগত ডেটা ফাঁসের ক্ষতি (152-FZ-এর জরিমানা সহ), র‍্যানসমওয়্যার অ্যাটাকে র‍্যানসাম পেমেন্ট, লিগ্যাল খরচ ও কোর্ট এক্সপেন্স, IT সিস্টেম রিকভারির খরচ, ডাউনটাইমজনিত লস্ট প্রফিটের কম্পেনসেশন, এবং রেপুটেশন পুনরুদ্ধারের PR সার্ভিসের খরচ। ডিটেইলস নির্ভর করে নির্দিষ্ট পলিসি ও ইনস্যুরারের ওপর।

পলিসি পেতে ইনস্যুরাররা কী রিকোয়্যারমেন্ট দেয়?

ইনস্যুরাররা বেসিক সাইবারসিকিউরিটি মেজার চায়: সার্টিফাইড অ্যান্টিভাইরাস সফটওয়্যার, ব্যাকআপ সিস্টেম (SRK), ইনফরমেশন সিকিউরিটি পলিসি, মনিটরিংয়ের জন্য SIEM সিস্টেম, ইনসিডেন্ট রেসপন্স প্ল্যান এবং কর্মীদের নিয়মিত ট্রেনিং। এই মেজারগুলো ছাড়া পলিসি অনেক দামি হতে পারে বা ইনসুরেন্স রিফিউজও হতে পারে।

রাশিয়ায় সাইবার ইনসুরেন্সের দাম কত?

সাইবার ইনসুরেন্সের দাম নির্ভর করে কোম্পানির সাইজ, ইন্ডাস্ট্রি, IT ইনফ্রাস্ট্রাকচারের প্রোটেকশন লেভেল ও ইনসুরেন্স সামের ওপর। গড়ে ছোট ব্যবসার বার্ষিক পলিসি 50 000 থেকে 200 000 রুবল, মিডিয়াম বিজনেসের জন্য 200 000 থেকে 1 মিলিয়ন রুবল, বড় এন্টারপ্রাইজের জন্য 1 মিলিয়ন রুবল বা তার বেশি। সঠিক দাম ঝুঁকি অ্যাসেসমেন্টের (আন্ডাররাইটিং) পরে ইনডিভিজুয়ালি হিসাব হয়।

সাইবার ইনসুরেন্স কীভাবে নেবেন এবং ইনস্যুরড ইভেন্ট ঘটলে কী করবেন?

ইনসুরেন্স নিতে প্রয়োজন: ইনস্যুরার বাছাই, সাইবারসিকিউরিটি লেভেল অ্যাসেসমেন্ট (অডিট) পাস, চালু প্রোটেকশন মেজারের ডকুমেন্ট সাবমিট, কন্ট্র্যাক্ট সাইন ও পলিসি পেমেন্ট। ইনস্যুরড ইভেন্ট ঘটলে 24–48 ঘণ্টার মধ্যে ইনস্যুরারকে নোটিফাই করা, সব লগ ও প্রমাণ সংরক্ষণ এবং ইনস্যুরারের সম্মতি ছাড়া স্বতন্ত্র অ্যাকশন না নেওয়া জরুরি। সিকিউরিটি সিস্টেম ডিজাইন সার্ভিস ইনসুরেন্সের জন্য প্রস্তুত হতে সাহায্য করে।

সাইবার পলিসিতে ইনস্যুরার কি পেমেন্ট রিফিউজ করতে পারে?

হ্যাঁ, কয়েকটি ক্ষেত্রে রিফিউজাল সম্ভব: কন্ট্র্যাক্টে উল্লিখিত মিনিমাম সিকিউরিটি রিকোয়্যারমেন্ট মানেননি; নির্ধারিত সময়ে ইনস্যুরারকে নোটিফাই করেননি; ইনসিডেন্ট কর্মীদের (ইনসাইডার) ইচ্ছাকৃত অ্যাকশনের কারণে ঘটেছে; অ্যাটাক এমন দুর্বলতা ব্যবহার করে ঘটেছে, যার কথা আপনি জানতেন কিন্তু দূর করেননি। তাই কন্ট্র্যাক্ট মনোযোগ দিয়ে পড়া এবং সব শর্ত মানা জরুরি।

সাইবার ইনসুরেন্স কি র‍্যানসমওয়্যার (Ransomware) অ্যাটাক থেকে সুরক্ষা দেয়?

হ্যাঁ, আধুনিক বেশিরভাগ পলিসি আক্রমণকারীদের র‍্যানসাম পেমেন্ট এবং সিস্টেম ও ডেটা রিকভারির খরচ কভার করে। তবে ইনস্যুরাররা ক্রমশ কোয়ালিটি ব্যাকআপ (SRK) ও রিকভারি প্ল্যানের উপস্থিতি দাবি করছে, যাতে র‍্যানসাম দেওয়ার প্রয়োজন কমে। কিছু পলিসি র‍্যানসমারদের সঙ্গে নেগোসিয়েশনের খরচও কভার করে।

Was this information helpful?

ফিনটেক ও সরকারি অর্থায়ন ফিরে যান

সাইবার ইনসুরেন্স

সাইবার ইনসুরেন্স হলো একটি বিশেষায়িত ইনসুরেন্স প্রোডাক্ট, যা সাইবারঅ্যাটাক, ডেটা ফাঁস, সিস্টেম ফেইলিওর ও অন্যান্য ডিজিটাল ঝুঁকিতে ব্যবসা ও ব্যক্তিদের আর্থিক ক্ষতি থেকে সুরক্ষা দেয়।

Terms in category 22
Related terms 7

Optimize your finances with our solutions

Implement modern financial technologies to automate processes, increase transparency and reduce costs. Individual approach to every client.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm