una violación de la seguridad de los datos no siempre ... brochures/spain/beazley-bb… · la...

6
Una violación de la seguridad de los datos no siempre supone un desastre. Gestionarla mal, sí.

Upload: others

Post on 18-Oct-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Una violación de la seguridad de los datos no siempre ... brochures/Spain/Beazley-BB… · La frecuencia de violaciones de seguridad es enorme. Según el informe de investigación

Una violación de la seguridad de los datos no siempre supone un desastre.Gestionarla mal, sí.

Page 2: Una violación de la seguridad de los datos no siempre ... brochures/Spain/Beazley-BB… · La frecuencia de violaciones de seguridad es enorme. Según el informe de investigación

Total

11.564b

Cualquier empresa que maneje información de clientes se enfrenta, tarde o temprano, al reto que supone una violacion de la seguridad. No es una cuestión de «si» ocurrirá, sino de «cuándo».

No se trata de si ocurrirá, sino de cuándo.

La frecuencia de violaciones de seguridad es enorme. Según el informe de investigación de Digital Commerce de 2018, las pérdidas financieras estimadas derivadas de una fuga de 1 millones de registros, serian de 40 millones de dólares.Miles de empresas han aprendido de la peor manera posible que no existe la seguridad informática perfecta.Y se pone mucho en juego. Su empresa almacena datos personales que le confían sus clientes. Si no creen que sea de confianza, el futuro de su empresa podría estar en peligro. Una brecha en la seguridad no es una oportunidad para aprender: su empresa puede perder demasiado como para arriesgarse a manejarla de forma incorrecta.

Brechas de seguridad1

1 www.privacyrights.org a 31 de diciembre de 2018

Piratería informática o malware 29% Revelación no intencionada 21% Pérdida del soporte físico 20% Dispositivos portátiles 13% Originadas dentro de la empresa 7% Origen desconocido u otros 6% Dispositivos estáticos 3% Fraudes en tarjetas de pago 1%

Page 3: Una violación de la seguridad de los datos no siempre ... brochures/Spain/Beazley-BB… · La frecuencia de violaciones de seguridad es enorme. Según el informe de investigación

Un mundo de riesgos

Pura negligencia Debido a las grandes cantidades de datos que se almacenan en dispositivos cada vez más pequeños, hay un gran riesgo de que se produzcan violaciones de la seguridad de los datos debido a robos o descuidos. Entre 2005 y 2016, se perdieron o robaron dispositivos portátiles que contenían más de 179 millones de datos de identificación personal, según el Privacy Rights Clearinghouse.

Notas 1. Ponemon 2018 Costo del estudio de la violación

de datos2. Análisis global www.privacyrights.org a 31 de

diciembre de 20183. Análisis global www.statista.com a abril de

20194. Informe de investigación sobre violaciones de

3.86 millionesCoste total medio de la infracción de datos¹

29%La proporción de violaciones de seguridad atribuibles a malware o piratería informática desde el 20052

4.4 millonesNúmero de personas en el mundo conectadas a Internet (aproximadamente el 58% de la población mundial)3

446.5 millónNúmero de registros de datos puestos en peligro en 2018⁴

1.244*

El número de violaciones de seguridad ocurridas en todo el mundo en el 2018 Fuente: Identity Theft Resource Center

52%Casi el 52% de los usuarios abre correos electrónicos y pulsa en los enlaces de phishing en la primera hora5

la seguridad de los datos de Identity Theft Resource Center de 2018

5. Informe de investigación sobre violacionesde la seguridad de los datos de ProofPoint2018 Report

* Información obtenida unicamente a traves de fuentes públicas. Estos datos no incluyen los incidentes no notificados de violaciones de la seguridad de los datos.

Page 4: Una violación de la seguridad de los datos no siempre ... brochures/Spain/Beazley-BB… · La frecuencia de violaciones de seguridad es enorme. Según el informe de investigación

Las ventajas de centrarse en la respuestaMuchas organizaciones se centran exclusivamente en protegerse contra las fugas de datos, y no prestan atención a lo que sucede cuando se vulneran las medidas de seguridad. Ponen toda su atención en los cortafuegos, el cifrado y otros mecanismos de defensa. La guerra se libra en el ámbito de la tecnología de la información. Pero el momento realmente peligroso es después de haber sufrido una brecha de la seguridad.Tras un incidente, su organizacion lucha por proteger su reputación. Es cuando los clientes se empiezan a marchar. Un estudio realizado por la IBM en 2018 concluyó que más de un tres cuartos de los clientes de organizaciones que habían sufrido una brecha de seguridad ya no hacían negocios con esas compañías «debido al incidente». La forma de gestionar una incidencia es fundamental para mantener la confianza del cliente.

Eso no significa que usted no deba proteger sus sistemas; significa que necesita planes de respuesta. Y la buena noticia es que hay muchas cosas que puede hacer. Los ataques cibernéticos no están bajo su control; pero la respuesta ante una violación de la seguridad es algo que sí puede planificar.

Nuestra experienciaA la hora de gestionar una violación de la seguridad, el primer impulso es intentar encargarse personalmente de todo. Es su reputación la que está en juego. Por ello también es conveniente tener a un socio con experiencia en estas situaciones. Las cosas suceden demasiado rápido; hay mucho que aprender.

Es por esto el motivo por el que las organizaciones recurren a Beazley. Somos pioneros del concepto de seguro de violaciones de seguridad que se centra en primer lugar y principalmente en la respuesta. Coordinamos a expertos en tecnología de la información y abogados especializados para ayudarle a restablecer lo que se haya visto comprometido; evaluar su responsabilidad; y enviar las notificaciones necesarias. Además, coordinamos la monitorización del crédito o la identidad de sus clientes y ofrecemos asesoramiento de relaciones públicas para ayudarle a proteger su reputación. También, por supuesto, le indemnizamos por las pérdidas sufridas como consecuencia de demandas o acciones del organismo regulador donde esté permitido bajo la ley local, cuyo riesgo puede reducirse mediante una respuesta bien coordinada a una incidencia, aunque nunca se puede eliminar por completo. Beazley ha estado a la vanguardia de la defensa de los clientes durante el desarrollo y la evolución del ámbito legal de los litigios e investigaciones regulatorias derivadas de las violaciones de la seguridad de los datos.Beazley es el inventor de este enfoque integral. Tenemos más experiencia que nadie. Hasta principios de 2019, hemos ayudado a más de 11.000 clientes a gestionar las violaciones de la seguridad con rapidez y de forma exitosa. No podemos garantizar su seguridad cibernética: nadie puede hacerlo. Pero podemos darle el control de su respuesta.

Servicios de BBR – un equipo de expertos especializadosBeazley es la única aseguradora que dispone de una unidad de negocios especializada, servicios de BBR, que se centra exclusivamente en ayudar a los clientes a gestionar correctamente las violaciones de la seguridad.

El riesgo de que una incidencia mal gestionada dañe su reputación es elevado. Nuestro equipo de servicios de BBR se centra en la coordinación de los servicios especializados de análisis de seguridad informática forense, cumplimiento legal, notificaciones y monitorización del crédito o la identidad que nuestros clientes necesitan para satisfacer todos los requisitos legales y mantener la confianza de sus propios clientes.

Beazley Breach Response (BBR) los titulares de pólizas cuya prima anual exceda ciertos umbrales son elegibles para registrarse para un seminario o taller gratuito de capacitación en respuesta a incidentes.

Page 5: Una violación de la seguridad de los datos no siempre ... brochures/Spain/Beazley-BB… · La frecuencia de violaciones de seguridad es enorme. Según el informe de investigación

Respuesta a brechas de seguridad de Beazley – un servicio integral

El seguro de respuesta a violaciones de la seguridad ofrecida por Beazley (BBR) es un producto único, un servicio de control de pérdidas y mitigación de riesgos que permite el acceso a un servicio integral de notificación y protección de los clientes de los asegurados que han sufrido una pérdida de sus datos.La cobertura incluye:

• Respuesta en caso de violación de la seguridad de los datos:

– Servicios de notificación a hasta cinco millones de afectados, con notificaciones en el extranjero si es preciso

– Servicios de centro de atención telefónica – Servicios de resolución y mitigación de

violaciones de la seguridad de los datos – Gastos de relaciones públicas y gestión

de crisis• Responsabilidad civil, incluyendo cobertura

para acciones iniciadas por el Regulador y cobertura relacionadas con tarjetas de pago (PCI) en caso que se produzca una perdida relacionada con la seguridad de los datos de tarjetas de crédito

• Asistencia en cada etapa de la investigación y respuesta a un incidente de violación de la seguridad de los datos por parte del equipo interno de servicios BBR de Beazley, formado por abogados especializados en privacidad de datos y técnicos expertos

• Investigación inicial y consultoría de la violación de la seguridad de los datos:

– Servicios legales – Servicios de expertos en seguridad

informática forense.

Page 6: Una violación de la seguridad de los datos no siempre ... brochures/Spain/Beazley-BB… · La frecuencia de violaciones de seguridad es enorme. Según el informe de investigación

seguros biendiseñados

Beazley GroupPlantation Place South60 Great Tower StreetLondon EC3R 5ADUnited KingdomT +44 (0)20 7667 0623F +44 (0)20 7674 7100

Beazley Solutions Ltd Sucursal en EspañaAvenida Diagonal, 209 – 211Torre GlòriesPlanta 2808018BarcelonaEspañaT +34 935 48 44 17

El contenido de este documento tiene como finalidad unica la información preliminar a los corredores de seguros. Las coberturas están aseguradas por los sindicatos de Beazley en Lloyd’s y varían en función de los requisitos que establezca la legislación de cada país - pueden no estar disponibles en algunos países. La cobertura exacta proporcionada por el producto descrito en este folleto está sujeta y regida por los términos y condiciones de cada póliza emitida.

Estamos autorizados para concertar contratos de seguros en nombre de los sindicatos 623 y 2623 de Lloyds, los cuales están administrados por Beazley Furlonge Limited. Beazley Furlonge Limited está autorizada por Prudencial Regulation authority, y regulada por Financial conduct authority y Prudencial Regulation en el Reino Unido (ref. 204896), en su capacidad como aseguradora.

CBSL330_ ES_09/17

Visite nuestro micrositio especializado www.beazley.es

Síganostwitter.com/breachsolutions