Kiberdrošības apdrošināšanas noslēgšana sākas ar uzņēmuma riska profila izvērtēšanu

Autors: Mārtiņš Jurjāns Datums: 01.08.2026

Kiberdrošības apdrošināšanas noslēgšana sākas ar uzņēmuma riska profila izvērtēšanu

Kiberdrošības apdrošināšana palīdz ierobežot uzņēmuma finansiālos zaudējumus situācijās, kad kiberuzbrukums, datornieciska krāpšana vai datu drošības pārkāpums jau ir noticis. Apdrošināšanas segums var ietvert datu un IT sistēmu atjaunošanu, ļaunprogrammatūras novēršanu, ārējo ekspertu iesaisti, zaudējumus, ko radījuši nesankcionēti maksājumi, kā arī trešo personu prasības. Kā papildu segumu polisē var iekļaut arī zaudējumus, kas radušies uzņēmējdarbības pārtraukuma dēļ.

Apdrošināšanas segums visiem uzņēmumiem nav vienāds. Iespējamo zaudējumu apmēru ietekmē uzņēmuma darbības nozare, apgrozījums, IT vide, apstrādāto datu raksturs, atkarība no digitālajiem risinājumiem un ieviestie drošības pasākumi. Tāpēc pirms piedāvājuma sagatavošanas tiek izvērtēts uzņēmuma riska profils. Pamatojoties uz šo izvērtējumu, tiek noteikti apdrošinātie riski, apdrošinājuma summa, pašrisks, iespējamie papildu segumi un apdrošināšanas prēmija.

Kiberdrošības apdrošināšanas noslēgšana notiek četros posmos

1. Piedāvājuma pieprasījuma iesniegšana

Process sākas ar veidlapas aizpildīšanu Primend kiberdrošības apdrošināšanas tīmekļa vietnē. Uzņēmums norāda savu nosaukumu, reģistrācijas numuru, kontaktinformāciju, sniedz pārskatu par esošajiem kiberdrošības risinājumiem un norāda piedāvājuma pieprasīšanas iemeslu.

Tīmekļa vietnē pieejamā veidlapa ir sākotnējā saziņas forma, nevis galīgais apdrošināšanas pieteikums. Pamatojoties uz iesniegto informāciju, Primend komanda sazinās ar uzņēmumu un precizē nākamos soļus, kas nepieciešami individuāla piedāvājuma sagatavošanai.

2. Kiberrisku anketas aizpildīšana

Lai sagatavotu piedāvājumu, apdrošinātājam ir nepieciešama detalizētāka informācija, nekā tiek sniegta sākotnējā saziņas veidlapā. Tādēļ uzņēmums aizpilda kiberrisku anketu, kas ir galvenais individuāla piedāvājuma sagatavošanas dokuments.

Anketā jānorāda uzņēmuma darbības nozare, apgrozījums, darbības valstis, darbinieku un IT lietotāju skaits. Jānorāda arī tas, vai uz uzņēmumu attiecas NIS2 direktīvas vai DORA regulas prasības.

Papildus jāapraksta uzņēmuma tehniskā vide, tostarp tas, vai tiek izmantoti mākoņrisinājumi, lokālie serveri vai abi, kā arī tas, vai uzņēmums apstrādā personas datus, finanšu informāciju vai sensitīvus datus. Anketā tiek vērtēta arī ugunsmūra, pretvīrusu risinājumu, regulāru atjauninājumu, daudzfaktoru autentifikācijas, piekļuves kontroles un datu rezerves kopiju izmantošana.

Organizatorisko pasākumu sadaļā tiek jautāts par darbinieku apmācību kiberdrošības jomā, iekšējo drošības noteikumu esamību, maksājumu rekvizītu pārbaudi un četru acu principa izmantošanu maksājumu apstiprināšanā. Uzņēmumam jānorāda arī pēdējo trīs gadu laikā notikušie kiberincidenti un zināmie būtiskie IT drošības trūkumi.

Uzņēmuma pārstāvis ar savu parakstu apliecina sniegtās informācijas patiesumu. Informācija jāsniedz pilnīgi un precīzi, jo nepatiesi vai nepilnīgi dati apdrošināšanas gadījuma laikā var ietekmēt atlīdzības apmēru vai radīt apdrošinātājam pamatu atteikt atlīdzības izmaksu.

Pirms līguma noslēgšanas uzņēmumam jāiepazīstas arī ar apdrošināšanas produkta informācijas dokumentu, kiberdrošības apdrošināšanas noteikumiem un apdrošināšanas aģenta informācijas dokumentu. Šie dokumenti klientam nav jāaizpilda. Tajos ir izklāstīts apdrošināšanas segums, izņēmumi, apdrošinājuma ņēmēja pienākumi, kā arī apdrošinātāja un starpnieka lomas.

3. Riska profila izvērtēšana

Apdrošinātājs analizē anketā sniegto informāciju un izvērtē uzņēmuma iespējamo zaudējumu apmēru un ieviesto kontroles pasākumu pietiekamību. Ja nepieciešams, apdrošinātājs var pieprasīt papildu dokumentus, datus vai skaidrojumus.

Izvērtējumā tiek ņemti vērā gan tehniskie, gan organizatoriskie pasākumi. Apdrošināšanas noteikumi paredz, ka uzņēmums izmanto ugunsmūri un pretvīrusu programmatūru, regulāri atjaunina sistēmas, veido datu rezerves kopijas, glabā tās atsevišķi no pamatsistēmām, apmāca darbiniekus un pārbauda maksājumu likumību un maksājumu rekvizītu pareizību.

Ja būtisks drošības pasākums nav ieviests un tā neesamība ir tieši saistīta ar zaudējumu rašanos, tas var ietekmēt apdrošināšanas atlīdzības izmaksu. Apdrošinātājs var samazināt atlīdzību vai atteikt tās izmaksu arī tad, ja uzņēmums ir sniedzis nepilnīgu informāciju vai nav veicis nepieciešamos pasākumus zaudējumu novēršanai vai samazināšanai.

4. Individuālā piedāvājuma un polises sagatavošana

Pēc riska profila izvērtēšanas uzņēmumam tiek sagatavots individuāls piedāvājums. Apdrošināšanas polisē tiek noteikti:

  • apdrošinātie riski;
  • apdrošinājuma summa;
  • pašrisks;
  • izvēlētie papildu segumi;
  • apdrošināšanas seguma teritoriālais tvērums;
  • apdrošināšanas prēmija un tās samaksas kārtība.

Apdrošināšanas segums sākas polisē norādītajā datumā un laikā ar nosacījumu, ka apdrošināšanas prēmija vai tās pirmais maksājums ir samaksāts līgumā paredzētajā kārtībā.

Apdrošinājuma summai jāatbilst iespējamajam kopējam zaudējumam

Primend kiberdrošības apdrošināšanai nav vienas visiem uzņēmumiem piemērojamas maksimālās apdrošinājuma summas. Tā tiek noteikta individuāli un norādīta apdrošināšanas polisē kopā ar pašrisku, apdrošinātajiem riskiem, papildu segumiem un teritoriālo tvērumu.

Nosakot apdrošinājuma summu, jāņem vērā iespējamais kopējais zaudējums, nevis tikai IT sistēmu atjaunošanas izmaksas. Zaudējumus var palielināt ārējo ekspertu iesaiste, datu atjaunošana, iekārtu remonts vai nomaiņa, krāpšanas radītie tiešie finansiālie zaudējumi, juridiskās palīdzības izdevumi, trešo personu prasības un uzņēmējdarbības pārtraukums.

Ja polisē ir iekļauts uzņēmējdarbības pārtraukuma papildu segums, apdrošināšana var segt bruto peļņas samazinājumu, pastāvīgās izmaksas, zaudētos nomas ieņēmumus, kā arī nepieciešamos uzņēmuma darbības atjaunošanas un krīzes komunikācijas izdevumus. Šis segums ir spēkā tikai tad, ja par to ir panākta atsevišķa vienošanās polisē un uzņēmējdarbības pārtraukumu ir tieši izraisījis apdrošinātais kiberrisks.

Apdrošināšanas periodā izmaksātās atlīdzības samazina atlikušo apdrošinājuma summu. Ja konkrētam riskam noteiktā apdrošinājuma summa ir izmaksāta pilnā apmērā, attiecīgā riska apdrošināšanas segums izbeidzas.

Primend palīdz izvērtēt uzņēmuma gatavību

Primend palīdz uzņēmumam apkopot kiberrisku anketas aizpildīšanai nepieciešamo tehnisko informāciju un izvērtēt, vai ir ieviesti apdrošināšanai būtiskie kontroles pasākumi.

Ja izvērtēšanas laikā tiek konstatēti trūkumi piekļuves aizsardzībā, datu rezerves kopiju veidošanā, drošības uzraudzībā, sistēmu atjaunināšanā vai darbinieku kiberdrošības izpratnē, Primend var palīdzēt šīs jomas sakārtot. Primend pakalpojumi ietver informācijas drošības pārvaldību, drošības uzraudzību, Microsoft 365 datu rezerves kopēšanu, automatizētu diennakts drošības uzraudzību ar Primend Shield un darbinieku kiberdrošības izpratnes attīstīšanu.

Primend un Compensa sadarbības modelis ļauj uzņēmuma tehnisko kiberdrošību sasaistīt ar apdrošināmo finanšu risku. Primend palīdz izvērtēt uzņēmuma tehnisko gatavību un apkopot nepieciešamo informāciju. Apdrošinātājs izvērtē risku un nosaka galīgos apdrošināšanas seguma nosacījumus.

Apdrošinātājs ir Compensa Vienna Insurance Group ADB Latvijas filiāle. Apdrošināšanas starpnieks ir Primend SIA. Primend OÜ Igaunijā un UAB Primend Lietuvā veic ar dokumentu pārvaldību, klientu apkalpošanu un sūdzību administrēšanu saistītas funkcijas.

Lai sāktu uzņēmuma riska profila izvērtēšanu un pieprasītu piedāvājumu, iesniedziet pieteikumu Primend kiberdrošības apdrošināšanas tīmekļa vietnē.

Sazinieties ar mums

Pieraksties jaunumiem