“Hi ha dos tipus d’empreses; aquelles que han estat hackejades, i aquelles que ho estaran”
Robert Mueller, Ex Director de l’FBI
Ciberriscos, l’amenaça universal
L’univers online ha inundat les nostres vides de manera imparable i ens ha conduit pràcticament a la interconnexió total.
Els avantatges que ens proporciona són paral·lels a l’enorme risc de ciberatacs i de ciberincidents que suportem. Ja han deixat de ser els riscos del futur per a convertir-se en els riscos del present.
Actualment, tant en els negocis com en la nostra vida particular, depenem de les noves tecnologies gairebé en la seva totalitat; ordinadors, tabletes, mòbils, etc. Tots aquests dispositius estan interconnectats en la Internet of Things (Internet de les coses).
Ciber risc és qualsevol amenaça sobre el nostre sistema informàtic que pot tenir conseqüències negatives per a la nostra empresa.
En un dia qualsevol es poden cometre fins a 7.000.000 d’atacs informàtics en tot el món.
Mapes de ciberatacs en temps real
Segons un estudi realitzat per The Ponemon Institute, en el 2017, més del 61% de petites i mitjanes empreses dels Estats Units havien experimentat una violació de dades, un increment del 55% respecte el 2016. Una altra estadística preocupant és que el 60% de les petites i mitjanes empreses que pateixen un atac cibernètic tanquen el negoci als 6 mesos degut a l’impacte econòmic que aquest els representa.
Actualment Espanya es troba 13a en el Rànquing Global en Ciber incidents amb un cost mitjà de 66.800 € per atac.
Així doncs, totes les empreses són susceptibles de patir atacs informàtics. Per tant, la conscienciació i la inversió en seguretat / prevenció és fonamental.
L’assegurança, com a institució de protecció, no podia ser aliena a aquest fenomen i ja disposem de solucions asseguradores per a tot o per a una part important del risc cibernètic.
El nostre producte
- Resposta 365 dies / 24 hores
- Activació de l’equip extern de seguretat informàtica i jurídica
- Comprovació de l’existència de l’incident i el seu abast
- Detenció de l’incident
- Comprovació de la necessitat de notificar a l’organisme regulador
- Assessorament i assistència de l’equip d’advocats
- Despeses de notificació a qualsevol organisme
- Despeses de resposta i defensa
- Despeses de recuperació de dades emmagatzemades en el sistema
- Multa o sanció que resulti d’una investigació reguladora de l’AEPD o una altra entitat administrativa per l’incident cibernètic
- Despeses de defensa
- Danys als sistemes i costos de rectificació de dades i components de les aplicacions
- Reemborsar les pèrdues financeres com a resultat de la interrupció del sistema
- Dany reputacional conseqüent per pèrdua de clients
- Extorsió cibernètica
- Frau per transferència de fons (50.000€)
- Frau per transferència de fons (ampliació 100.000€)
- Robatori d’identitat corporativa
- Robatori de fons de compte fiduciària
- Robatori de fons personals
- Hacking telefònic
- Phishing
- Reemborsament de la pèrdua econòmica soferta per el pagament d’un rescat
- Despeses de gestió per vulneració de privacitat de tercers
- Despeses de remediació posteriors a la vulneració de privacitat; Avaluació de riscos, anàlisi d’errors,…
- Responsabilitat per seguretat en la xarxa
- Responsabilitat de gestió d’alt directiu executiu
- Despeses de defensa
- Identificació de la font i l’abast de l’incident cibernètic
- Contenció i eliminació de qualsevol software maliciós
- Assessor de seguretat per a proporcionar testimoni en qualsevol judici o procediment
- Investigació forense dels sistemes informàtics
- Assessorament d’un expert de comunicació de crisi
- Coordinació de les relacions amb els mitjans
- Pla de comunicació per a reduir el perjudici de marca i reputació
- Enviament de notificacions
- Serveis de monitorització de robatori d’identitat per a les persones afectades
Així ataquen els ciberdelinqüents un negoci
Amb l’ús diari de dispositius connectats a Internet, un negoci s’exposa a potencials riscos que poden arribar a limitar o fins i tot paralitzar la seva activitat professional.
- Virus: Arriben a través de correus electrònics o imatges i poden eliminar tots els arxius del dispositiu.
- Troià: Programa que s’oculta en la memòria i s’actualitza de forma automàtica.
- Phishing / suplantació d’identitat: Modalitat d’estafa a través de la qual es sol·liciten dades personals com contrasenyes, dades bancàries, etc. a través de correu.
- Ransomware: Impedeix l’accés a determinats arxius o parts del sistema demana un rescat per alliberar la informació. El ciberdelinqüent accedeix al servidor de l’empresa, encripta la informació i ven la clau a la víctima per a recuperar les dades i no destruir-les.
- Spyware: Software ocult que una vegada instal·lat obté informació confidencial que lliura a tercers.
- Explotació de vulnerabilitats: Forat de seguretat o vulnerabilitat. És un error en un sistema d’informació que es pot explotar per violar la seguretat del sistema.
- Cuc informàtic: Es reprodueix de forma automàtica i busca altres equips vulnerables.
Facturació Anual | ||||||
Límit | Fins 250.000€ | De 250.001€ a 500.000€ | De 500.001€ a 1.000.000€ | De 1.000.001€ a 2.500.000€ | De 2.500.001€ a 5.000.000€ | De 5.000.001€ a 7.500.000€ |
250.000€ | 495€/any | 565€/any | 600€/año | 780€/año | 850€/año | 1.100€/año |
500.000€ | 645€/any | 725€/any | 780€/any | 950€/any | 1.050€/any | 1.250€/any |
1.000.000€ | 845€/any | 955€/any | 1.050€/any | 1.100€/any | 1.400€/any | 1.650€/any |
1.500.000€ | - | - | 1.200€/any | 1.500€/any | 1.950€/any | 2.300€/any |
2.000.000€ | - | - | - | 2.000€/any | 2.175€/any | 2.450€/any |
Més facturació a consultar; 93 886 90 93 – crespi@crespicorredoria.com