W wyniku awarii oprogramowania CrowdStrike firmy z listy Fortune 500, z wyłączeniem Microsoftu, poniosą straty finansowe sięgające 5,4 miliarda dolarów (ok. 21,6 miliarda złotych) – poinformował ubezpieczyciel Parametrix. Awaria spowodowała poważne zakłócenia w usługach internetowych na całym świecie, dotykając kluczowych sektorów, takich jak lotnictwo, bankowość i opieka zdrowotna.
Awaria została spowodowana przez błędną aktualizację oprogramowania zabezpieczającego CrowdStrike, która sparaliżowała komputery na całym świecie. Według danych Microsoftu, aktualizacja ta wpłynęła na 8,5 miliona urządzeń z systemem Windows. Ubezpieczyciel Parametrix oszacował, że straty ubezpieczone przez firmy z listy Fortune 500 wyniosą od 540 milionów do 1,08 miliarda dolarów (ok. 2,16 do 4,32 miliarda złotych).
Jonatan Hatzor, CEO Parametrix, określił to wydarzenie jako „największe zdarzenie akumulacyjne, jakie kiedykolwiek widziano w ubezpieczeniach cybernetycznych”. „To zdarzenie rozprzestrzeniło się bardzo szybko i miało globalny zasięg,” dodał Hatzor, szacując, że globalne straty finansowe mogą sięgnąć około 15 miliardów dolarów (ok. 60 miliardów złotych), a globalne straty ubezpieczone – między 1,5 a 3 miliarda dolarów (ok. 6 do 12 miliardów złotych).
Główne sektory, które najbardziej ucierpiały, to opieka zdrowotna z przewidywanymi stratami na poziomie 1,938 miliarda dolarów (ok. 7,75 miliarda złotych) oraz sektor bankowy z 1,149 miliarda dolarów (ok. 4,6 miliarda złotych). Linie lotnicze z listy Fortune 500 odnotowały straty w wysokości około 860 milionów dolarów (ok. 3,44 miliarda złotych).
Pomimo skali zdarzenia, główny ubezpieczyciel cybernetyczny Beazley poinformował, że nie planuje zmieniać swoich prognoz dotyczących wskaźnika mieszanego (combined ratio), kluczowego miernika rentowności ubezpieczeniowej. Agencja ratingowa Fitch oceniła, że globalny przemysł ubezpieczeniowy i reasekuracyjny prawdopodobnie uniknie poważnych konsekwencji finansowych w związku z tą awarią. Wstępne szacunki Fitch wskazują, że globalne straty ubezpieczone mogą wynieść od kilku do kilkunastu miliardów dolarów, co, choć znaczące, nie powinno wpłynąć materialnie na wyniki finansowe większości ubezpieczycieli i reasekuratorów.
Fitch zauważył, że linie ubezpieczeń najbardziej dotknięte przez to zdarzenie to ubezpieczenia od przerw w działalności oraz ubezpieczenia cybernetyczne. Dodatkowo, mniejsze linie ubezpieczeń, takie jak ubezpieczenia podróżne, odwołanie imprez oraz błędy i zaniedbania technologiczne, również odnotują pewne straty.
Eksperci z Fitch podkreślili, że obecne modele ryzyka i struktury reasekuracyjne większości dużych graczy w branży są wystarczająco solidne, aby poradzić sobie z tego typu zdarzeniami bez konieczności wprowadzania znaczących zmian w strategii zarządzania ryzykiem czy politykach cenowych. Niemniej jednak Fitch zaznacza, że takie wydarzenia, jak awaria CrowdStrike podkreślają konieczność dalszego rozwoju narzędzi i strategii zarządzania ryzykiem cybernetycznym, w celu lepszego przygotowania na przyszłe incydenty o podobnej skali.
(AW, źródło: Reuters, Reinsurance News, Insurance Journal)