Sorry, you need to enable JavaScript to visit this website.

探花精选

Los cr铆menes cibern茅ticos aumentan cuando la econom铆a va en picada

SPONSORED BY

Las p贸lizas tradicionales de cobertura para negocios pueden no incluir la protecci贸n adecuada para los riesgos de los cr铆menes cibern茅ticos, dice el I.I.I.

INSURANCE INFORMATION INSTITUTE
Oficina de Prensa
New York: 212-346-5500; media@iii.org
Elianne Gonzalez, Florida: 954-389-9517 o 305-407-4305

NEW YORK, 3 de marzo de 2009 鈥 La d茅bil econom铆a ha disparado los problemas relacionados con el crimen tecnol贸gico o cibern茅tico, causando millones de d贸lares en p茅rdidas en todo tipo de negocios. El env铆o de correos electr贸nicos basura (spamming), la entrada no autorizada en las bases de datos de los negocios (hacking), el robo de las claves de acceso a lugares privados (pinging) y el acceso denegado de los usuarios a una p谩gina Web espec铆fica objeto de un ataque cibern茅tico, son solo algunos de los ejemplos de fraudes relacionados a los servicios cibern茅ticos que pueden paralizar un negocio. Basarse solo en los sistemas de seguridad y los seguros tradicionales para protegerse de estos riesgos no es suficiente, lo que hace obtener protecci贸n contra estos en la forma de un seguro contra ataques cibern茅ticos una necesidad cr铆tica para cuidar de su negocio, seg煤n indica el 探花精选 Information Institute (I.I.I.).

鈥淓l incremento del crimen cibern茅tico es enorme鈥, dijo Loretta Worters, vicepresidente del I.I.I. 鈥淰an desde correos electr贸nicos que tratan de pescar informaci贸n privada del usuario (phishing) enga帽谩ndoles para que usen p谩ginas Web ficticias, hasta lo que se conoce como secuestro cibern茅tico, en el que los criminales se roban los nombres de usuarios y las claves para obtener acceso a cuentas en l铆nea, muchas veces destruyendo sistemas de redes (network) y sus bases de datos, o simplemente robando estas, lo que expone a los negocios a demandas de terceros鈥.

La industria de los seguros ha desarrollado un seguro para riesgos cibern茅ticos que ayuda a los negocios a hacerle frente a los riesgos de seguridad que tienen el potencial de desconectar o destruir la red, destruir la data almacenada o causar otros da帽os que pueden afectar los negocios a trav茅s del robo de la informaci贸n de sus clientes.

Ahora que el p煤blico est谩 cada vez mas preocupado e interesado en lo concerniente a mantener su informaci贸n lo m谩s privada posible, los negocios pueden estar mas expuestos a demandas de los clientes en casos en los que la informaci贸n privada de estos se vea comprometida. El grave problema es que la mayor铆a de los negocios no est谩n preparados o asegurados apropiadamente para estos riesgos.

Seg煤n una reciente encuesta producida por Ernst & Young en la que se entrevistaron 1,400 organizaciones, en el informe , s贸lo un 13% de los que respondieron tienen un seguro que cubra las p茅rdidas resultantes de un ataque cibern茅tico. Lo que es m谩s, s贸lo un 20% de los que respondieron a la encuesta tienen una estrategia documentada para proveer de informaci贸n de seguridad, y menos de la mitad realizan alguna actividad directamente relacionada con la seguridad de la informaci贸n almacenada.

Las perdidas por ataques cibern茅ticos pueden ser bien cuantiosas y adem谩s van en aumento. El informe llamado de 2007 del Computer Security Institute, indica que un 46% de las empresas han sufrido uno o m谩s incidentes de seguridad en los previos 12 meses y el promedio de las p茅rdidas sufridas ha incrementado de $168 mil en el a帽o anterior, a $350,424.

鈥淪in importar la l铆nea de negocios, virtualmente todas las empresas dependen en una u otra medida de los sistemas computarizados para funcionar鈥, enfatiz贸 Worters. 鈥淓s necesario que las empresas vean que el riesgo de sus sistemas de conexiones son diferentes de los riesgos f铆sicos tradicionales como ser铆a un incendio. Si un criminal o un virus cibern茅tico logra desactivar sus sistemas computarizados o destruir sus equipos de computadoras, data o programas (software), la mayor铆a no tiene cobertura o si tienen, esta es muy limitada. Las aseguradoras han excluido estos riesgos de las p贸lizas comerciales est谩ndares y son ofrecidas por separado. Ya sea que su empresa conduzca negocios usando Internet, archive datos de los clientes en sus servidores o simplemente use el correo electr贸nico, est谩n expuestas a este riesgo鈥.

Las coberturas de riesgos cibern茅ticos est谩n disponibles en una p贸liza separada. Cada p贸liza esta dise帽ada seg煤n las necesidades de la compa帽铆a, incluyendo la tecnolog铆a que se est茅 usando y el nivel de riesgo al que est茅 expuesta. Estas suelen incluir tanto cobertura para da帽os a la propiedad propia de la empresa asegurada como a la de terceras personas.

Tipos de cobertura disponibles

  • Da帽os o p茅rdida a archivos y data (loss/corruption of data) 鈥 Provee de cobertura por da帽os o la destrucci贸n causada a las bases de datos e informaci贸n valiosa, sean resultado del efecto de virus, c贸digos maliciosos o los programas conocidos como caballos de Troya (Trojan horses).
  • Interrupci贸n de negocios (business interruption) 鈥 Cubre la perdida de ingresos como resultado de un ataque a los servicios computarizados de la compa帽铆a que puedan limitar la habilidad de la empresa en conducir sus negocios, por ejemplo, el ataque que se conoce en ingl茅s como 鈥渄enial-of-service鈥 que es un ataque a los sitios Web que imposibilita que los usuarios acceden el sitio y por tanto no pueden conducir transacciones. Esta cobertura tambi茅n incluye gastos extras, servicios de estudios for茅nsicos para determinar los da帽os e interrupci贸n de los servicios dependientes de estos sistemas.
  • Responsabilidad civil (liability) 鈥 Da protecci贸n a la empresa por costos de defensa, montos asignados en una sentencia de corte, gastos de juicios y en ocasiones demandas punitivas por da帽os causados por la compa帽铆a como resultado de una de estas situaciones: -Uso inapropiado de los datos privados debido al robo de la data (por ejemplo, tarjetas de cr茅dito, informaci贸n financiera o m茅dica privada, etc.). -Re-transmision de virus de computadoras y de otras consecuencias resultado del uso de los sistemas computarizados de la empresa por los atacantes y que puedan causar da帽os a terceros. -Fallos de seguridad que previenen a terceros el uso de los sistemas de computarizados. -Servicios provistos por profesionales especializados en Internet. -Demandas alegando el uso no autorizado de materiales con derechos de autor (copyright/trademark infringement), difamaci贸n o calumnias ya sea por el material usado en el sitio de la compa帽铆a, como por las contribuciones a 茅ste de visitantes en boletines p煤blicos (bulletin boards) y lugares de conversaci贸n en l铆nea (chat rooms). Este tambi茅n cubre responsabilidades asociadas con la publicaci贸n de promociones y propaganda digital (banner ads) de otros, en el sitio Web.
  • Extorsi贸n cibern茅tica (cyber extortion) 鈥 Da cobertura para los pagos de rescate por extorsi贸n contra los sistemas computarizados de la compa帽铆a, as铆 como los costos adicionales de contratar empresa o servicios privados especializados para encontrar y contrarrestar los efectos de los extorsionadores.
  • Manejo de emergencias (crisis management) 鈥 Provee de cobertura para contratar servicios de compa帽铆as especializadas en relaciones p煤blicas o de publicidad que ayuden a reconstruir el buen nombre de la compa帽a despu茅s de un incidente. Tambi茅n incluye reposici贸n de los costos de notificar a los clientes sobre posibles efectos del uso no autorizado de sus datos personales, as铆 como ofrecer servicios de monitoreo de cr茅dito o cualquier otro mecanismo de mitigaci贸n de da帽os a aquellas personas afectadas por un evento cubierto en la p贸liza.
  • Pago de recompensas por captura de criminales (criminal rewards) 鈥 Da cobertura para ofrecer y pagar recompensas que conlleven a obtener informaci贸n pertinente a un crimen cibern茅tico y a la captura y convicci贸n de aquellos que hayan atacado a la empresa asegurada.
  • Cobertura de robo de identidad (identity theft) 鈥 Provee acceso a un centro especializado en robo de identidad para los clientes o empleados de la empresa que pudieran verse expuestos a este crimen a ra铆z de un ataque a la empresa.

驴Cu谩nto cuesta el seguro para riesgos cibern茅ticos?

Dependiendo de la p贸liza, puede dar cobertura para ataques lanzados tanto desde afuera como dentro de la empresa, o por la implantaci贸n de un virus espec铆ficamente dirigido contra la empresa o si 茅ste virus es enviado masivamente por Internet. Las primas de este seguro pueden variar entre varios miles de d贸lares, basados en la facturaci贸n y consider谩ndolos peque帽os negocios (menos de $10 millones de ingresos anuales) hasta varios cientos de miles de d贸lares para corporaciones mayores que necesitan de una cobertura m谩s extensiva.

Como parte del proceso de solicitud de la p贸liza, muchos proveedores de seguros ofrecen un an谩lisis de los riesgos tanto en l铆nea como en las instalaciones f铆sicas de la empresa, generalmente sin costo para el asegurado ya sea que compren o no el seguro con esa empresa. Esto puede resultar sumamente 煤til no solo para el analista de riesgo de la aseguradora sino tambi茅n para el director de servicios tecnol贸gicos de la compa帽铆a, para los departamentos de riesgos y otros ejecutivos.

鈥淎unque las compa帽铆as invierten millones de d贸lares anualmente en establecer barreras de protecci贸n (firewalls) y programas anti-virus, esto no es suficiente鈥, indic贸 Worters. 鈥淎dquirir un seguro para los riesgos cibern茅ticos es otra capa mas de protecci贸n para cuidar de su negocio鈥.

El I.I.I. es una organizaci贸n sin fines de lucro dedicada a la difusi贸n de informaci贸n y respaldada por la industria de seguros.

Back to top