Čo je zahrnuté v politike zodpovednosti za kybernetické útoky?

Podobne ako veľa firiem, vaša firma môže používať, ukladať, odosielať alebo prijímať elektronické údaje . Tieto údaje môžu zahŕňať informácie, ktoré patria vašej firme, napríklad predajné projekcie a daňové záznamy. Môže tiež zahŕňať údaje, ktoré patria ďalším ľuďom, ako sú zákazníci, zamestnanci a predajcovia. Príkladom údajov iných ľudí sú záznamy o platbách zákazníkov a čísla sociálneho poistenia zamestnancov.

Ak dôjde k strate, odcudzeniu alebo ohrozeniu elektronických údajov uložených vo vašom počítačovom systéme, náklady na ich obnovu môžu byť významné.

Vaša spoločnosť môže navyše zodpovedať za škody tretím osobám, ktorých údaje boli odcudzené. Vaša firma môže tiež vynaložiť výdavky na oznámenie, ak váš štát vyžaduje, aby ste informovali tých, ktorých sa týka porušenie údajov. Svoju firmu môžete ochrániť pred nákladmi spojenými s porušovaním pravidiel zakúpením pravidiel počítačovej zodpovednosti.

Čo je krytie zodpovednosti za kybernetické útoky?

Poistenie zodpovednosti za škodu spôsobenú kybernetickou cestou pokrýva finančné straty, ktoré vyplývajú z porušenia údajov a iných počítačových udalostí. Mnohé pravidlá zahŕňajú pokrytie prvou a treťou stranou. Úhrady prvej strany sa vzťahujú na straty, ktoré vaša spoločnosť priamo utrpela. Príkladom je poškodenie elektronických dátových súborov vašej spoločnosti spôsobené hackerom. Pokrytie treťou stranou sa vzťahuje na pohľadávky voči vašej firme zo strany osôb, ktoré boli zranené v dôsledku vašich konaní alebo nečinnosti. Napríklad klient vás žaluje z nedbanlivosti po tom, čo jeho osobné údaje boli ukradnuté z vášho počítačového systému a vydané online.

Zatiaľ čo politiky civilnej zodpovednosti sa líšia od jednej po druhej, mnohé poskytujú podobné typy krytov. Najčastejšie sú uvedené nižšie.

Pokrytie prvej strany

Politiky počítačovej zodpovednosti zvyčajne zahŕňajú rôzne krytie majetku a trestných činov. Zahŕňajú aj určité náklady, ako napríklad výdavky na oznámenie.

Pokrytie prvej strany často podlieha odpočítateľnosti .

Strata alebo poškodenie elektronických údajov

Mnohé pravidlá pokrývajú straty spôsobené poškodením, krádežou, narušením alebo poškodením vašich elektronických údajov . Tiež pokrývajú poškodenie alebo krádež dát uložených vo vašom počítačovom systéme, ktorý patrí niekomu inému. Aby bola pokrytá strata, musí to vyplývať z pokrytého nebezpečenstva, ako je útok hackerom, vírus alebo útok na odmietnutie služby. Tieto pravidlá vo všeobecnosti pokrývajú náklady na obnovu alebo obnovu stratených údajov. Môže sa to týkať aj nákladov externých odborníkov alebo konzultantov, ktorých ste najali, aby ste uchovali alebo rekonštruovali svoje údaje.

Strata príjmov a / alebo mimoriadnych výdavkov

Mnoho politík pokrýva príjmy, ktoré stratíte, a dodatočné výdavky, ktoré vzniknú, aby ste predišli alebo minimalizovali vypnutie vašej firmy po tom, ako váš počítačový systém zlyhá kvôli krytej hrozbe. Ohrozené riziká môžu byť rovnaké ako tie, na ktoré sa vzťahuje "poškodenie elektronických údajov".

Strata príjmov a pokrytie mimoriadnych výdavkov poskytnutých v rámci politiky civilného zodpovednosti sa líši od tých, ktoré sú poskytnuté v rámci vašej politiky obchodného vlastníctva . Cyber ​​poistky pokrývajú straty príjmov a mimoriadne výdavky, ktoré vyplývajú z prerušenia vášho počítačového systému krytom nebezpečenstvom. Zásady týkajúce sa majetku zahŕňajú straty príjmov a dodatočné výdavky, ktoré vyplývajú z prerušenia obchodných operácií spôsobených fyzickou škodou na krytých nehnuteľnostiach, ktorá nezahŕňa elektronické údaje.

Cyber ​​Extortion Losses

Cyber ​​vylúčenie pokrytie platí, keď hacker alebo kybernetický zlodej zlomí do vášho počítačového systému a hrozí, že spácha hanebné konanie. Napríklad, hacker môže hroziť poškodením vašich údajov, predstavením vírusu alebo vypnutím vášho počítačového systému, ak mu nezaplatíte peňažnú sumu. Páchateľ môže takisto vystaviť váš počítačový systém útoku na odmietnutie služby alebo hroziť uvoľnenie dôverných údajov, ak nevyplatite požadovanú sumu. Výdavky na vydieranie sa zvyčajne vzťahujú na výdavky, ktoré vzniknú (so súhlasom poisťovateľa), aby ste odpovedali na dopyt po vydieraní, ako aj na peniaze, ktoré zaplatíte vydierateľovi.

Náklady na notifikáciu

Politiky môžu pokryť náklady na oznamujúce strany postihnuté porušením údajov v súlade so stanovami alebo predpismi vlády. Môžu zahŕňať aj náklady spojené s prenájmom advokáta na posúdenie záväzkov vašej firmy podľa platných zákonov a predpisov.

Niektoré pravidlá pokrývajú náklady na poskytovanie služieb monitorovania úverov pre tých, ktorých sa porušenie týka. Niektoré zahŕňajú aj náklady na zriadenie a prevádzku call centra.

Poškodenie vašej reputácie

Zlyhanie údajov môže vážne poškodiť reputáciu vašej firmy. Niektoré pravidlá tak pokrývajú náklady, ktoré vzniknú v súvislosti s marketingom a vzťahmi s verejnosťou, s cieľom chrániť reputáciu vašej spoločnosti po porušení údajov. Toto pokrytie sa môže označovať ako krízový manažment.

Zastupovanie zodpovednosti tretej strany

Väčšina kybernetických politík zahŕňa viac ako jeden druh krytia zodpovednosti. Tieto pokrytie sa vzťahuje na škody alebo vysporiadania, ktoré sú výsledkom krytých nárokov. Zahŕňajú aj náklady na obhajobu proti takýmto nárokom. Upozorňujeme, že náklady na obranu môžu znížiť limit poistenia. Prakticky všetky politiky zodpovednosti v oblasti kybernetiky sú nároky . Niektoré krytia tretích strán môžu byť predmetom zadržania .

Zodpovednosť za zabezpečenie siete

Poistenie zodpovednosti za bezpečnosť siete pokrýva súdne spory voči vám v dôsledku porušenia údajov alebo neschopnosti ostatných mať prístup k údajom vo vašom počítačovom systéme. Pokrytie môže platiť v prípade, že porušenie alebo neschopnosť prístupu k vášmu systému je dôsledkom útoku typu "odmietnutie služby", vírus, malware alebo neoprávnený prístup a / alebo používanie vášho systému hackerom alebo nepoctivým zamestnancom. Politika sa môže vzťahovať na súdne spory týkajúce sa toho, že ste nepodarilo primerane chrániť údaje, ktoré patria zákazníkom, klientom, zamestnancom alebo iným stranám.

Zodpovednosť za ochranu osobných údajov v sieti

Poistenie zodpovednosti za ochranu osobných údajov v sieti zahŕňa súdne spory založené na obvineniach, že ste nepodarili správne chrániť citlivé údaje uložené vo vašom počítačovom systéme. Tieto údaje môžu patriť zákazníkom, klientom a iným stranám. Niektoré pravidlá pokrývajú zodpovednosť vyplývajúcu z uvoľnenia súkromných údajov (ako sú čísla sociálneho poistenia), ktoré patria vašim zamestnancom.

Zodpovednosť za elektronické médiá

Poistenie zodpovednosti za elektronické médiá sa vzťahuje na súdne spory proti vám za také činy ako urážky na cti, ohováranie, ohováranie , porušovanie autorských práv, porušenie súkromia alebo porušenie názvu domény. Vo všeobecnosti sa tieto akty vzťahujú iba vtedy, ak sú výsledkom vášho uverejnenia elektronických údajov na internete.

Chyby a vynechanie zodpovednosti

Niektoré pravidlá týkajúce sa kybernetickej zodpovednosti zahŕňajú pokrytie chýb alebo opomenutí, ktoré vznikajú z profesionálnych služieb poskytovaných poistencom. Pravidlá zakúpené vývojárom softvéru napríklad zahŕňajú nároky vyplývajúce z kódovacích chýb a iných chýb alebo opomenutí, ktoré vznikajú zo softvérových služieb spoločnosti. Podobne politika zakúpená architektom zahŕňa nároky, ktoré sa týkajú nedostatkov návrhu, chybných výkresov a iných chýb.

Ostatné pokrytie

Ďalšie krytia, ktoré môžu byť k dispozícii v rámci politiky počítačovej zodpovednosti, zahŕňajú rôzne trestné činy, ako sú počítačové podvody, podvody s prevodom finančných prostriedkov a kybernetický terorizmus (násilné činy spáchané na politické účely). Niektorí poisťovatelia vyvinuli politiku kybernetickej zodpovednosti prispôsobenú konkrétnym odvetviam. Napríklad, jedna politika môže byť navrhnutá pre podniky v odvetví zdravotníctva, zatiaľ čo iná politika je určená pre finančné inštitúcie.