Durante anos nós comentamos com os nossos clientes como quase todas as empresas – grandes, pequenas, nos setores de saúde, tecnologia, financeiro, dentre outros – acabam correndo um risco cibernético. E hoje, quase todos os dias vemos incidentes ocorridos por conta de ciberataques. Só no Brasil, nos meses entre janeiro e agosto de 2021, foram 481 milhões de tentativas de infecção de computadores e dispositivos móveis.
Seja ransomware, e-mails de phishing com malware incorporado ou até mesmo ataques de engenharia social, as empresas estão se tornando alvo de um ataque cibernético com muita frequência. E, para muitos executivos dessas empresas, uma apólice de seguro de Cyber Risks pode ser imprescindível.
Ainda assim, muitos clientes ainda nos perguntam: o que exatamente está coberto e como funciona esse seguro?
Neste artigo vamos abordar o que é o Seguro Cyber Risks, quais são as suas coberturas, a sua importância para a LGPD, e como contratar.
Se fosse medido como o PIB de um país, o crime cibernético – que deve atingir danos de U$ 6 trilhões ao redor do globo em 2021 – seria a terceira maior economia do mundo, atrás apenas dos Estados Unidos e da China. Como projeta a Cybersecurity Ventures, empresa especializada do setor, esse valor deve subir 15% ao ano e atingir U$ 10.5 trilhões de danos financeiros causados no ano de 2025.
No Brasil, os riscos cibernéticos vêm se tornando mais conhecidos após as recentes discussões – e a vigência – da LGPD (Lei Geral de Proteção de Dados) e as inúmeras notícias de ataques hackers e vazamento de milhões de dados pessoais que acompanhamos dia após dia.
Neste contexto, faz-se necessário que as companhias trabalhem para dirimir seus riscos online, e tenham no Seguro Cyber Risks um importante aliado e uma solução ideal para quem precisa se resguardar de perdas financeiras devido à violação da privacidade das suas informações.
LGPD e os Riscos Cibernéticos
Conforme o seu próprio nome, a Lei Geral de Proteção de Dados (Lei 13.709/2018) tem o objetivo de proteger os direitos de liberdade e privacidade das pessoas. Ela informa às empresas que, na sua condição de “agente de tratamento de dados”, terão de:
- apoiar-se em uma base legal para tratamento de dados pessoais
- respeitar os princípios e direitos do titular de dados
- cumprir com as suas obrigações
- sujeitar-se à responsabilização, caso provoque danos injustos
Ainda segundo a Lei, “Da Responsabilidade e do Ressarcimento de Danos” (art. 42 Seção III), “O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano patrimonial, moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo”.
As penalidades para empresas e órgãos públicos que infringirem a LGPD são tratadas nas “Sanções Administrativas” (art. 52 Seção I): “Os agentes de tratamento de dados, em razão das infrações cometidas às normas previstas nesta Lei, ficam sujeitos às seguintes sanções administrativas aplicáveis pela autoridade nacional:
- “advertência, com indicação de prazo para adoção de medidas corretivas;
- multa simples, de até 2% (dois por cento) do faturamento da pessoa jurídica de direito; privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada, no total, a R$ 50.000.000,00 (cinquenta milhões de reais) por infração;
- multa diária, observado o limite total a que se refere o inciso II;[…]”
À vista disso, com a Lei Geral de Proteção de Dados vigente e como forma de se protegerem financeiramente de multas que podem chegar a 2% do faturamento (limitada a R$ 50 milhões), faz-se de suma importância que as companhias contem com um Seguro Cyber Risks.
O que é o Seguro Cyber Risks
O Seguro Cyber Risks (ou Riscos Cibernéticos) é um contrato de seguro que cobre a responsabilidade da sua empresa por uma violação de dados que envolvem informações pessoais e confidenciais de clientes (como números de cartão de crédito, número de CPF, números de contas bancárias, números de carteira de habilitação e até mesmo senhas utilizadas), além de dados privados da própria empresa.
A solução da P3 para o Cyber Risks oferece consultoria especializada em resposta ao ataque cibernético, provendo assessoria imediata no caso de uma violação da segurança; e possui nas coberturas o pagamento de custos de defesa e danos causados a terceiros, custos com a investigação, custos de multas e penalidades e custos relacionados a processos administrativos, além de lucros cessantes apurados decorrentes de um ataque.
Quais são as coberturas de um Seguro Cyber?
As coberturas de um seguro sempre vão variar de acordo com a seguradora emissora e o clausulado do contrato de seguro. Em uma das soluções que oferecemos na P3, estas são as coberturas do Seguro Cyber:
- Processos LGPD – Lei Geral de Proteção de Dados (Lei 13.709/2018)
- Processos GDPR – Regulamento Geral de Proteção de Dados (UE 2016/679)
- Responsabilidade civil por atos de violação
- Violação de privacidade
- Despesas de substituição de ativo digital
- Processos regulatórios
- Multas e sanções administrativas
- Ameaça cibernética
- Extorsão cibernética, ameaça digital e sequestro de dados
- Responsabilidade na mídia e internet
- Lucros cessantes
- Lucros cessantes por falha de sistema
- Lucros cessantes por danos à reputação
- Despesas de substituição de ativo digital
- Custos de melhoria de hardware
Os riscos da violação de segurança e de privacidade sem um Seguro de Cyber Risks
A exposição ao risco existe, mas não contar com um seguro no momento de um ataque cibernético leva a perdas financeiras e de imagem. Contratar um Seguro Cyber é importante para evitar:
- Gastos com notificações às pessoas afetadas
- Perdas de clientes e danos à reputação
- Gastos com procedimentos regulatórios
- Custos de defesa e indenizações
- Extorsões
- Gastos para descobrir a causa dos vazamentos
A importância do seguro para as Pequenas e Médias empresas
É importante ressaltar que a Lei Geral de Proteção de Dados recai sobre empresas de qualquer tamanho, mas não só por isso as pequenas e médias empresas deveriam contratar um Seguro de Proteção Digital. Os ataques cibernéticos crescem ano a ano e atingem diversas empresas, mas os ataques às pequenas e médias estão cada vez mais frequentes e direcionados.
Segundo a Accenture’s Cost of Cybercrime Study, 43% dos ataques cibernéticos são direcionados a pequenas empresas, mas apenas 14% delas estão preparadas para se defender. Afinal, é normal que estas tenham menor investimento em infraestrutura de TI e antivírus, o que as torna um alvo mais fácil.
Além disso, um ataque cibernético não interrompe apenas as operações normais, mas como pode causar danos irreversíveis a ativos importantes da empresa e da infraestrutura de TI que, sem o orçamento e os recursos necessários, podem ser impossíveis de serem recuperados.
Por que é importante contratar um Seguro Cyber?
Dessa forma, após conhecermos os riscos inerentes a qualquer negócio e as vantagens de contratar um seguro, listamos 6 motivos básicos pelos quais é importante que a sua empresa contrate um Seguro de Cyber Risks.
- Proteção financeira contra vazamento de dados
- Maior segurança e privacidade dos dados da sua empresa
- Suporte técnico imediato de assessoria especializada no caso de uma violação de segurança
- Comprometimento com a segurança de clientes e parceiros
- Manutenção da imagem da empresa
- Credibilidade junto a parceiros e clientes
Como contratar o Seguro Cyber Risks?
Na P3, contamos com um time especialista em riscos financeiros e ciberataques formado nas melhores empresas do segmento de seguros.
Para contratar o Seguro Cyber você precisará de uma corretora de seguros de confiança que saiba fazer a colocação de um risco desse porte. Nesse momento, a corretora solicitará alguns documentos da empresa para que sejam repassados à seguradora junto ao Limite Máximo de Garantia escolhido – ou seja, o valor máximo que a seguradora pagará caso aconteça um acionamento da apólice. É simples e sem muita burocracia, tendo a documentação completa disponível.
Caso você queira fazer uma cotação do seguro Cyber Risks para a sua empresa com a P3, estamos sempre disponíveis no e-mail contato@p3seguros.com, na página de Contato no nosso site, ou através das nossas Redes Sociais (LinkedIn, WhatsApp, Facebook, Instagram). Seja bem-vindo!