Seguro cibernético
Proteção em caso de perda de dados, interrupção da atividade e reclamações na sequência de um ataque.
Porque é que isto é importante
Um clique no anexo de correio errado e, na manhã seguinte, a contabilidade, os dados dos clientes e o planeamento das encomendas estão encriptados — e no ecrã aparece um pedido de resgate. Sem preparação, abrem-se então três frentes ao mesmo tempo: repor os sistemas, manter a empresa a funcionar de alguma forma e informar os clientes afetados. Os especialistas em informática forense e em recuperação de dados custam rapidamente mais do que um prémio anual, e cada dia de paragem acresce a isso. A maioria das PME não tem nem os conhecimentos técnicos nem as reservas para aguentar isso sozinha.
Há muito que não é apenas a grande indústria que está em risco: os ataques são automatizados e atingem de preferência empresas mais pequenas, porque aí as defesas são mais fracas — fiduciários, médicos, artesãos com marcação de horas online, todos os que tenham dados de clientes. Na Suíça não existe obrigação de contratar um seguro cibernético; é facultativo e é pago pela empresa. Vinculativa é, pelo contrário, a Lei de Proteção de Dados: quem trata dados pessoais tem de os proteger de forma adequada, e as violações graves de dados devem ser comunicadas ao Encarregado Federal da Proteção de Dados. O seguro não substitui estes deveres, mas ajuda a cumpri-los depressa e corretamente em caso de emergência.
As suas vantagens
Depois de um ataque, cada hora conta — a ajuda imediata está organizada.
Perda de dados, interrupção da atividade e pedidos de indemnização estão cobertos.
As PME também são alvo — precisamente porque muitas estão desprotegidas.
Tratamos disto por si
- Check-up de risco do seu ambiente informático (em conjunto com o nosso serviço de TI)
- Comparação das apólices cyber por cobertura e serviços de prevenção
- Plano de emergência: quem faz o quê quando acontece a sério?
- Acompanhamento em caso de sinistro, incluindo a coordenação forense
A consultoria é gratuita para si — somos remunerados pelas seguradoras através de comissões de corretagem, que divulgamos a pedido.
Conselhos da nossa consultoria
O que dizemos vezes sem conta às nossas clientes e aos nossos clientes – gratuitamente, ainda antes da primeira conversa.
As apólices cibernéticas pressupõem padrões mínimos: atualizações em dia, cópias de segurança regulares, muitas vezes autenticação em dois fatores. Quem deixa estas exigências ao abandono no dia a dia arrisca reduções das prestações em caso de sinistro. Antes de contratar, verifique honestamente se a sua empresa cumpre as condições — caso contrário, comece por reforçar a proteção.
Em caso de emergência, conta menos o capital segurado do que a pergunta: quem o ajuda às duas da manhã? Compare se a apólice inclui uma linha de apoio 24 horas com especialistas em forense e em direito e com que rapidez estes intervêm no local ou à distância. É esse o verdadeiro valor de um seguro cibernético.
Os danos próprios, como a recuperação de dados e a perda de rendimentos, são uma coisa; as pretensões de terceiros por dados de clientes perdidos são outra. Algumas apólices só cobrem uma parte disso. Esclareça também se está incluída a fraude com ordens de pagamento falsificadas — um dos tipos de sinistro mais frequentes nas PME.
A maioria dos ataques começa com um e-mail enganosamente autêntico, não com uma intrusão técnica. Formações curtas e regulares reduzem o risco de forma mensurável e são recompensadas por algumas seguradoras com melhores condições. Prevenção e apólice andam juntas — uma não substitui a outra.