28/03/2022
Hoje, qualquer empresa, independentemente da sua atividade ou dimensão, está vulnerável a ataques cibernéticos internos e externos.
Segundo a Fitch, o conflito atual amplifica essa tendência, tamanho e sofisticação dos ciberataques, com significativos riscos financeiros, de reputação e legais.
Também segundo o Ponemon Institute, 54% das empresas já sofreram um ou mais ataques cibernéticos de sucesso que comprometeram a sua infraestrutura de dados e/ou de TI.
Por isso, torna-se essencial que as empresas estejam preparadas para que o impacto do ataque no negócio seja mínimo, com a subscrição de um Seguro de Cyber Risks.
GARANTIAS
Serviço de gestão de incidentes:
Especialistas na deteção e contenção de ataques.
• Especialistas em tecnologia para identificar as causas e dar recomendações de melhoria para que não se repita.
• Aconselhamento jurídico para responder ao incidente.
• Notificação aos lesados cujos dados pessoais foram expostos ou roubados e notificação ao órgão regulador correspondente.
• Monitorização de informações financeiras ou pessoais para evitar uso fraudulento.
• Consultoria de relações públicas para o restabelecimento da reputação e gestão da comunicação externa.
Perda de lucros:
• Cobertura para a redução do resultado líquido como consequência de um incidente que gerou uma interrupção parcial ou total dos sistemas.
• Despesas para mitigar a perda de lucros.
Recuperação de dados:
• Recuperação do acesso a dados e programas.
• Eliminação de vírus nos arquivos e sistemas danificados.
Extorsão cibernética:
• Honorários de especialistas tecnológicos para a gestão e resolução da ameaça.
Reclamações de Terceiros:
• Valor da indemnização.
• Sanções do órgão regulador de proteção de dados, quando seguráveis pela legislação em vigor.
• Montante da contratação de especialistas forenses para preparar a defesa em caso de reclamação.
• Despesas decorrentes de uma inspeção de dados executada pelo órgão regulador.
• Custos de defesa.
EXEMPLOS DE SINISTROS
A empresa de tecnológica e o malware (Custos cobertos pela Seguradora: 280.000€)
Um organismo público contactou o Cliente para avisá-lo que as forças de segurança ligadas ao cibercrime tinham detetado uma intrusão nos seus sistemas. Os técnicos forenses enviados pela seguradora investigaram e analisaram em que medida os dados tinham sido comprometidos. O software malicioso foi detetado no servidor do segurado e foi implementado um plano de contingência para eliminá-lo.
O Cliente também recebeu assistência jurídica e foi aconselhado por um especialista para analisar como comunicar o incidente aos seus clientes.
Rapto da base de dados de uma cadeia de óticas (Custos cobertos pela Seguradora: 60.000€)
Um colaborador de uma cadeia de óticas recebeu um email em que se afirmava que tinha sido apanhado a ultrapassar o limite de velocidade. O funcionário clicou num link para ver a fotografia da alegada infração. Passado pouco tempo recebeu um email a explicar que o seu sistema tinha sido infetado com um vírus que encriptava todos os arquivos do servidor de todas das clínicas. Esses dados continham informações sobre os pacientes e o software necessário para gerir o negócio. Os criminosos exigiram mais de € 3.000 em Bitcoins para desbloquear o avesso aos dados. Os nossos consultores envolveram-se resolução do problema. Após o ataque, apenas 90% dos arquivos foram recuperados e o Cliente teve que contratar uma empresa de TI externa para recuperar o restante. A Seguradora assumiu
os custos de interrupção de negócio, uma vez que não conseguiram atender os seus clientes durante vários dias.
As passwords roubadas (Custos cobertos pela Seguradora: 15.000€)
Uma editora, foi notificada por um especialista em segurança informática que os nomes dos utilizadores e passwords dos seus clientes tinham sido intercetados. A Seguradora chamou os seus técnicos forenses para investigar. Estes confirmaram o ataque e começaram a restaurar a falha de segurança. O nosso Cliente também recebeu aconselhamento jurídico sobre como contactar e explicar aos utilizadores lesados que os seus dados tinham sido comprometidos. Além disso, o serviço de monitorização de informação foi ativado para evitar o uso fraudulento da informação roubada.
Contacte-nos para mais informações.