Svi resursi
★ Field Report · 19 · Cybersecurity bezbednost

Vaše sajber osiguranje neće isplatiti štetu ako ne možete da dokažete. Evo šta osiguravači zaista proveravaju u 2026.

41% zahteva za sajber osiguranje bude odbijeno već pri prvom podnošenju. Evo šta transportne kompanije moraju da dokažu — ne samo da izjave — da bi bile pokrivene u 2026, i šta se dešava kada prevoznik to ne može.

Trucky × We Secure·August 27, 2026·6 min čitanja

Oktobra 2023, Estes Express Lines — jedan od 15 najvećih ugovornih prevoznika u SAD — sam je ugasio sopstveni email, telefone i sajt. Ne zato što su ih napadači oborili, već zato što je Estes to uradio namerno, kako bi zaustavio širenje ransomware infekcije. Trebalo je oko tri nedelje da vrate ključne sisteme u pogon, a napadači su ipak odneli lične podatke više od 21.000 ljudi, što je meseceima kasnije dovelo do kolektivne tužbe. Iste godine, proizvođač prikolica i komponenti SAF-Holland morao je da zatvori proizvodne pogone posle sajber napada, sa procenjenim gubitkom prodaje od skoro 44 miliona dolara, a provajder telematike Orbcomm pogođen je ransomware-om koji je izazvao prekid usluge kod klijenata flota koji nisu imali nikakve veze sa prvobitnim upadom.

Evo pitanja koje je važnije od svih tih naslova: da se to sutra desi vašoj floti, koja polisa bi to pokrila?

Za većinu prevoznika, iskren odgovor je — nijedna. A sve veći broj prevoznika koji imaju sajber polisu otkriva, na teži način, da posedovanje polise nije isto što i pokrivenost.

Vaša polisa opšte odgovornosti nikada nije bila napravljena za ovo

Standardne polise opšte odgovornosti (GL) i komercijalnog auto osiguranja gotovo u potpunosti isključuju sajber događaje. Većina GL formulara koristi standardizovanu isključivu klauzulu — uvedenu u celoj industriji još 2013. godine — koja uklanja pokrivenost za gubitak, oštećenje ili nedostupnost elektronskih podataka. Ta klauzula postoji da osiguravači ne bi morali da isplaćuju ransomware i data breach štete iz polise koja je tarifirana za rizike poput padova i oštećenja tereta. Sudovi su dosledno stajali na strani osiguravača po ovom pitanju. Sajber odgovornost je posebna linija osiguranja i jedina koja stvarno pokriva prekid poslovanja, ransomware iznudu, forenzičku istragu i odgovornost prema trećim licima kada je kompromitovan dispečerski sistem, platforma za obračun zarada ili faktoring nalog.

Underwriting više nije samo štikliranje kvadratića

Sajber osiguranje je nekada bilo kratak upitnik i potpis. Toga više nema. Globalno tržište sajber osiguranja dostiglo je procenjenih 16,3 milijarde dolara premija u 2025. godini, a štete iza tog rasta naučile su osiguravače nešto konkretno: kompanije koje su najviše nastradale skoro uvek su imale iste rupe — nedostatak višefaktorske autentifikacije (MFA), netestirane bekape, nepostojanje pisanog plana odgovora na incidente, zaposlene koji nikada nisu prošli phishing simulaciju.

41%
Zahteva za sajber osiguranje bude odbijeno već pri prvom podnošenju
99%
Zahteva sada sadrži konkretna pitanja o MFA (Marsh McLennan 2025)
82%
Odbijenih šteta nije imalo pravilno implementiranu MFA (Coalition 2024)
$16,3 mlrd
Globalne premije sajber osiguranja u 2025.

Zato su osiguravači prestali da veruju na reč. Prema izveštaju Marsh McLennan o tržištu sajber osiguranja za 2025. godinu, 99% zahteva za sajber osiguranje sada sadrži konkretna pitanja o implementaciji MFA. Izveštaj Coalition o sajber štetama za 2024. godinu pokazao je da je 82% odbijenih zahteva uključivalo organizacije bez pravilno implementirane MFA u celom okruženju. Kada se to sabere, dobija se konkretna cifra: 41% zahteva za sajber osiguranje bude odbijeno već pri prvom podnošenju, sa nedostatkom MFA i neadekvatnom zaštitom krajnjih uređaja kao dva najčešća razloga.

To nije marginalan problem. To je skoro polovina svih koji podnesu zahtev.

"Da" više nije dokaz

Zamka u koju upadne većina prevoznika nije laganje u prijavi. To je iskreno odgovaranje na osnovu onoga za šta veruju da je tačno.

Vredi znati jedan dokumentovan slučaj: u sporu International Control Services protiv Travelers, osiguravač je odbio štetu nakon što je otkrio da je MFA bila implementirana na firewall-u, ali ne i na sistemu za udaljeni pristup koji su napadači zapravo koristili da uđu. Niko nije lagao. Rupa je bila između "imamo MFA" i "imamo MFA svuda gde je potrebna, primenjenu, non-stop" — i tačno ta rupa je mesto gde se štete odbijaju.

Kod transportne kompanije, ta rupa se obično pojavljuje na predvidljivim mestima:

  • MFA uključena za mejl kompanije, ali ne i za dispečerski softver, admin konzolu TMS-a, ili VPN koji dispečer koristi od kuće.
  • "Bekapi" koji su zapravo samo sinhronizovani folder — isti folder koji je ransomware šifrovao zajedno sa svime ostalim, jer nikada nije bio stvarno izolovan od mreže. Već smo pisali o tome kako je jedna slaba lozinka uništila prevoznika starog 158 godina — nedostatak izolovanih bekapa je obično ono što takav upad pretvori u totalni gubitak umesto u lošu nedelju.
  • Antivirus program koji niko nije proverio mesecima, umesto onoga što osiguravači danas očekuju — moderna detekcija i odgovor na krajnjim tačkama (EDR).
  • Nepostojanje pisanog plana odgovora na incidente — ovo je tačno rupa koju je kvartalna tabletop vežba napravljena da zatvori, i prva je stvar koju istražitelj osiguravača proverava nakon štete.

Istraživanja citirana u industrijskim underwriting smernicama pokazala su da je 94% organizacija pogođenih ransomware-om videlo da napadači prvo pokušavaju da napadnu njihove bekape, i da je ransomware bio povezan sa oko tri četvrtine upada u sisteme tokom 2025. godine. Osiguravači to znaju. Zato "imamo bekape" više nije prihvatljiv odgovor — zapisi o testiranju restora sa datumima jesu.

Gde je zapravo sajber izloženost prevoznika

Transport se danas oslanja na povezane sisteme, i svaki od njih predstavlja drugačiju vrstu izloženosti:

ELD i telematika. Vaš ELD u realnom vremenu prijavljuje lokaciju, brzinu i podatke o radnom vremenu, i to je povezani uređaj kao i svaki drugi. NMFTA-in istraživački tim godinama radi reverzni inženjering ELD i telematik hardvera baš da bi pronašao ranjivosti pre kriminalaca, i već je demonstrirao daljinske napade koristeći ništa više od obične antene. Provajder telematike koji ne obezbedi sopstvenu platformu ostavlja izložen svaki kamion povezan na nju.

TMS, dispečing i load board-ovi. Vaš sistem za upravljanje transportom sadrži potvrde tarifa, podatke o klijentima i raspored vozača — i omiljena je meta kompromitovanja poslovnog mejla (BEC), gde napadač lažno predstavlja brokera ili pošiljaoca i preusmerava teret ili uplatu.

Faktoring i fakturisanje. Čest obrazac: knjigovodstvo dobije mejl koji izgleda potpuno identično kao mejl od faktoring kompanije flote, sa istim logoom, u kojem se traži izmena bankovnog računa za uplatu. Neko izmeni podatke. Sledeća uplata ide direktno prevarantu, a flota i dalje duguje faktoring kompaniji novac koji zapravo nikada nije primila — isti obrazac ACH preusmeravanja i BEC prevare koji pogađa brokerske kuće i faktoring odeljenja širom industrije. Ova vrsta gubitka obično spada pod pokrivenost socijalnog inženjeringa ili prevare pri transferu sredstava — stavku koja je često poseban dodatak, a ne automatski deo osnovne polise.

Kako zaista izgleda "paket dokaza"

Osiguravači sve više traže dokumentaciju, a ne samo izjavu, o pet stvari:

1

Primena MFA

Snimci ekrana ili izveštaji koji tačno pokazuju koji su nalozi i sistemi pokriveni, ne samo mejl.

2

Implementacija EDR-a

Izveštaji o pokrivenosti koji pokazuju zaštitu krajnjih uređaja na svakom uređaju, ne samo na kancelarijskim računarima.

3

Zapisi o bekapima

Rezultati i datumi testova restora, ne izjava da se bekapi "izvršavaju automatski."

4

Datiran i testiran plan odgovora na incidente

Idealno sa beleškama sa stvarne tabletop vežbe u poslednjih 12 meseci.

5

Zapisi o završenoj obuci

Dokaz da je osoblje prošlo phishing simulaciju u poslednjih godinu dana, s obzirom da je ljudska greška i dalje faktor u otprilike dve trećine upada globalno, prema Verizonovom izveštaju o istragama upada u podatke.

Flote koje mogu da pokažu ovo dobijaju ponude brže i jeftinije. One koje ne mogu, ili budu odbijene, ili tek tokom štete otkriju da ono što su prijavili nije odgovaralo onome što je istražitelj zatekao.

Šta uraditi pre obnove polise, ne posle

Počnite proces 60 do 90 dana ranije, ne u nedelji kada stigne obaveštenje o obnovi. Konkretno:

  • Zahtevajte MFA na svakom nalogu koji dotiče poslovne podatke — mejl, VPN, TMS, dispečerski softver, admin konzole u oblaku, bankarstvo — i potvrdite da je primenjena, ne da je samo opciona.
  • Svaki zahtev za izmenu podataka za plaćanje ili računa za uplatu proverite telefonom, na broj koji već imate u evidenciji, nikada na broj iz samog mejla.
  • Zamenite samostalni antivirus EDR-om koji može da otkrije i izoluje kompromitovani uređaj u realnom vremenu.
  • Prebacite bekape na mesto stvarno izolovano od glavne mreže i testirajte restore po rasporedu koji možete da dokumentujete.
  • Napišite kratak plan odgovora na incidente i sprovedite ga barem jednom kao tabletop vežbu.

Ništa od ovoga nije egzotično. To je ista osnova koju Agencija za sajber bezbednost i infrastrukturu (CISA) preporučuje svakom malom ili srednjem preduzeću — samo što sada osiguravači to i proveravaju.

Upravo tu rupu We Secure zatvara za Trucky prevoznike: izgradnjom dokumentacije o primeni MFA, pokrivenosti EDR-om, testiranim bekapima i odgovoru na incidente koju će underwriter zaista tražiti, pre nego što obaveštenje o obnovi — ili sam incident — postavi to pitanje. Počnite besplatnom proverom bezbednosne izloženosti na /threat-console i saznajte gde vaša flota zaista stoji.

Izvori

Pullsure — Cyber Liability Insurance for Trucking Companies · NMFTA — Cyber Insurance: What the Trucking Industry Needs to Know · BSGtech — Cyber Insurance Requirements for Businesses in 2026 · Coalition — 2024 Cyber Claims Report · Trucking Dive — Estes Express Lines Cyberattack Timeline · CISA — Cyber Guidance for Small Businesses.

★ Hoćeš ovo implementirano za svoju flotu?

Zakaži strateški poziv od 30 minuta.

Odlaziš sa planom — i ako nikada ne sarađujemo.

Zakaži poziv