En una sociedad cada vez más conectada y digital, implica la generación de nuevos riesgos, para ello es necesario contar con un Seguro de Riesgos Cibernéticos, que proteja la continuidad del negocio después de enfrentar un ataque cibernético como el robo de información confidencial de la compañía.

¿QUE ES UN CIBERSEGURO?

Con motivo de los ciberataques que han sufrido las empresas y, que dañan los sistemas informáticos de las empresas, se crean en el mercado asegurador los ciberseguros.

Un ciberataque puede afectar a datos comerciales, patentes, finanzas, equipamiento, etc. y a la reputación de las personas o de la marca, en definitiva, al negocio.

Los ciberseguros brindan coberturas, para que las empresas que sean víctimas de delitos cibernéticos estén debidamente protegidas y, para tal fin cubren los daños causados por ataques informáticos externos, como puede ser la pérdida de información, sanciones, etc.

El ciberseguro es una solución que integra un seguro de daños propios y de Responsabilidad Civil frente a terceros en materia de Ciber Seguridad, así como Servicios de Prevención de Seguridad en la Información.

Son un producto que cada vez despierta más interés por parte del sector asegurador, de la ciberseguridad y, de las empresas finales contratantes.

Su objetivo es proveer protección ante una amplia gama de incidentes que pueden ocurrir con motivo de un ciberataque, cuyo objetivo puede ser el robo de dinero, información, ciberespionaje, paralización de la actividad o daño reputacional.

Un ciberataque en cierta organización suponer el cierre total de su actividad.

El ciberseguro a priori ofrecería un servicio reactivo, es decir, actuaría en la última fase de la defensa una vez ocurrido el ciberataque, ahora también incluyen medidas preventivas, como puede ser la concienciación a empleados.

Es por ello que las organizaciones responsables deben estar protegidas de ciberataques, a fin de evitar que sus sistemas informáticos sean dañados, por lo que han de estar dotados y actualizados con las mejores medidas de protección.

Los ciberseguros van orientados, a cubrir los ataques de los hackers que dañan el sistema informático de la organización, en el caso de que la misma sufra un ciberataque.

No hay que perder de visa que, si una empresa que no cuenta con los ciberseguros contratados, pueden ser demandadas a través de los afectados, por la responsabilidad civil que pueda generar, por lo que, en un futuro, la contratación de estos seguros, pasará ser de un trámite voluntario, a uno obligatorio.

ELEMENTOS QUE SE DEBEN TOMAR EN CUENTA AL MOMENTO DE CONTRATAR UN CIBERSEGURO.

Para la contratación de un ciberseguro, ante un posible ciberataque por parte de los hackers, se tendrá que valorar las necesidades de la empresa de manera responsable, evaluando el riesgo de ciberataque, en atención a la función que desempeña, los datos con lo que trabaja, los equipos y los sistemas informáticos utilizados para el manejo de dichos datos y, los lugares en donde almacena dichos datos.

ALGUNAS COBERTURAS QUE PUEDEN CUBRIR POR LOS CIBERSEGUROS.

Estos seguros pueden cubrir:

  • coberturas de Responsabilidad Civil a terceros
  • responsabilidad por pérdida de datos de carácter personal o riesgos de privacidad y por gastos de notificación de vulneraciones de privacidad a los titulares de los datos y a terceros interesados
  • cobertura contra las reclamaciones por la violación de derechos de propiedad intelectual relativos a cualquier tipo de contenidos, incluidos los contenidos generados por un usuario
  • defensa jurídica y asistencia a juicio; gastos de defensa por multas y sanciones de organismos reguladores; cobertura para procedimientos e investigaciones de organismos reguladores
  • protección frente a reclamaciones de terceros por incumplimiento en casos de custodia de datos, difamación en medios corporativos o infección por malware
  • cobertura de pérdida de beneficios
  • cobertura de pérdidas de ingresos netos como resultado de una vulneración de seguridad o de un ataque de denegación de servicio
  • cobertura para los datos alojados en la nube
  • gastos de gestión y comunicación de crisis (a través de consultoras tecnológicas)
  • asistencia técnica y gastos de investigación del siniestro; costes de un posible análisis forense en caso de que sea necesario (fugas de datos, piratería,…)
  • gastos de reparación y restauración de los datos borrados y de los equipos dañados
  • cobertura de delitos cibernéticos: estafas de phishing, suplantación de identidad, hacking telefónico, robo de identidad, fraude electrónico y extorsión cibernética
  • asistencia técnica frente a una intrusión de terceros en los sistemas informáticos del asegurado
  • gastos por errores tecnológicos y omisiones

¿QUIÉN PUEDE ATACAR LOS SISTEMAS INFORMÁTICOS DE UNA ORGANIZACIÓN?

Los hackers. Existen distintos tipos de hackers existentes mismos que han sido clasificados en:

  • Hackers de sombrero negro: Son aquellos hackers que suelen manipular, robar o espiar los sistemas informáticos de las empresas.
  • Hackers de sombre blanco: Buscan los fallos vulnerables de una empresa para mejorar su sistema informático, siendo su principal objetivo el evitar el robo de identidad de la empresa antes que los hackers de sombrero negro.
  • Hacker de sombrero gris: Usan sus habilidades para entrar en sistema y redes sin permisos de las empresas, pero no causan problemas a estas dentro del ámbito delictivo. Su objetivo es informar del descubrimiento de problemas con la ciberseguridad por parte de la empresa, ofreciéndose a reparar por ciertas cantidades de dinero, la vulnerabilidad de la empresa.

LOS RIESGOS QUE SUJETOS A ASEGURAR PODRÁN SER:

  • Falta de disponibilidad de los sistemas de una compañía.
  • Violación de datos personales o información confidencial
  • Corrupción de datos.
  • Ransomware (secuestro de datos) y publicación de contenidos electrónicos.
  • Incumplimiento relacionado con el manejo de la información sensible de clientes o empleados.

 

 

¿QUIÉNES DEBEN CONTRATAN UN SEGURO DE CIBER RIESGOS?

Todas las empresas de cualquier tamaño, que resguardan información de clientes, empleados y proveedores.

Hoy por hoy, los riesgos de ciberseguridad son especialmente desafiantes para las empresas, pues tienen el potencial de causar severas disrupciones en el negocio y además tienen un alto impacto financiero, por ello es importante contar con un plan de respuesta, para incidentes con la finalidad de salvarla de la ruina financiera.

¿CON QUIÉN CONTRATAR UN CIBERSEGURO?

Esta página te recomienda que lo hagas con Chubb Seguros México, S.A., quien cuenta con el seguro de Riesgos Cibernéticos, para respaldar a sus clientes de este tipo de acontecimientos, ofreciendo protección y acompañamiento: Antes, durante y después del siniestro sin importar el sector o tamaño de la empresa.

Para tal fin te recomiendo que entres a: https://www.chubb.com/mx-es/mercado-empresarial/articulos/empleados-en-teletrabajo-como-proteger-tu-negocio-de-ciber-ataques.html

El Seguro de Cyber Riesgos te ofrece:

  • Una plataforma de reporte, para brindar solución rápida y eficaz a los incidentes que nuestros clientes puedan sufrir. Nuestro servicio de atención es 24/7 y tiene alcance global vía línea telefónica local, nuestro aplicación móvil Chubb Cyber Alert o en nuestro sitio web.
  • Una red de expertos en informática forense, mitigación de ataques DDoS (Distributed Denial of Service), ciber extorsión, derecho informático, procedimientos de notificación, mitigación de fraudes y relaciones públicas, entre otras especialidades.
  • Para asegurar los datos de grandes y pequeñas organizaciones, Chubb se responsabiliza de la pérdida de información confidencial personal y corporativa.
  • Capacidad para ofrecer programas multinacionales, ya que contamos con una red de oficinas que abarca más de 54 países.
  • Coberturas que contemplan: contenidos, violaciones a la propiedad intelectual por manejo inadecuado de información y negligencia en el manejo de contenidos electrónicos.
  • Ante las consecuencias de ataques cibernéticos, la cobertura también abarca el impedimento de acceso y la restricción del acceso de los clientes a las páginas web aseguradas.
  • Un Seguro de Riesgos Cibernéticos también protege la reputación de la compañía, ante difamación o afectación a la privacidad del asegurado.
  • Cubre los gastos de notificación, la reducción de la utilidad neta por interrupción del negocio. Además, amparar la recuperación de datos y costos de recuperación, inclusive el aumento de costos laborales y gastos por el uso de equipos externos.
  • Los daños y gastos por ciber extorsión, así como los gastos de manejo de crisis, están igualmente cubiertos.
  • Protección ante procedimientos por violación de regulaciones de privacidad, los cuales incluyen cobertura de defensa, entre otros gastos.

Riesgo Hipotético: Si una empresa sufre un ataque de negación de servicio y le son encriptados datos corporativos, lo cual impide la continuación de sus operaciones. Se reporta el incidente a Chubb, y se pone a disposición del asegurado el equipo de respuesta a incidentes, con el objetivo de mitigar y evitar la propagación del ataque. En este caso las coberturas de interrupción del negocio y pérdida de activos digitales son activadas para recuperar los datos y poner en marcha la operación, y cubriendo las pérdidas financieras ocasionadas por el incidente cibernético.

Los gestores de Chubb y los asesores de ciberriesgos tienen experiencia en el manejo de ataques DDS y pueden ayudar a las pymes a retomar el rumbo lo antes posible.

Por todo lo anterior, no dejes de contratar un seguro de manera responsable, teniendo presente las siguientes recomendaciones:

  • celebra tu contrato de seguro siempre con un buen despacho de agentes de seguros, que tenga experiencia en el ramo que pretendas asegurar;
  • independientemente de lo que te diga tu agente, consulta el Buró de Entidades Financieras de la CONDUSEF;
  • lee detenidamente sus Condiciones Generales y Particulares en su caso, antes de celebrar el contrato de seguro;
  • consulta cómo se comporta la Aseguradora con sus clientes, al contratar el seguro, durante la vigencia del contrato de seguro, al ocurrir el siniestro e, incluso, en caso de demandarla ante los tribunales competentes, en el supuesto de que rechacen tu siniestro,
  • consulta la Ley Sobre el Contrato de Seguro, para que conozcas tus derechos y obligaciones como Asegurado y;
  • lo más importante, no dejes de contar con asesoría de un buen abogado en materia de seguros, que te asesore durante la contratación, su vigencia y, al ocurrir el siniestro. Para tal fin te recomiendo que visites la página estrategiaenriesgos.com