
Assegurança de ciberrisc
La creixent transformació tecnològica en la qual estem immersos està contribuint a accelerar els ciberriscos, creant noves vies d'atac i expandint enormement la superfície que les organitzacions han de vigilar i defensar.
Què és l'assegurança de ciberrisc
L'assegurança de ciberrisc cobreix les conseqüències econòmiques d'un incident informàtic: la resposta tècnica d'emergència, la recuperació de dades i sistemes, la pèrdua de beneficis per l'aturada, les sancions i notificacions derivades d'una bretxa de dades i les reclamacions de tercers afectats. El seu element més valuós no és la indemnització, sinó l'equip de resposta que s'activa en les primeres hores, quan la majoria d'empreses no sap a qui trucar.
Avantatges de l'assegurança de ciberrisc
El que més es valora d'una ciberassegurança no arriba en forma d'indemnització, sinó de telèfon que algú despenja.
Un equip que no pots tenir en plantilla
Forense, negociador d'extorsió i advocat especialista en bretxes, disponibles en hores. Cap empresa mitjana sosté aquests tres perfils en nòmina.
Contractar t'obliga a posar-te al dia
El qüestionari exigeix doble factor, còpies immutables i endpoint gestionat. Preparar-lo eleva el teu nivell de seguretat real, cobris o no cobris un sinistre.
Requisit dels teus propis clients
Cada cop més contractes i licitacions exigeixen acreditar ciberassegurança al proveïdor. Sense ell quedes fora de concursos que avui sí podries guanyar.
La facturació continua durant l'aturada
La cobertura d'interrupció sosté el compte de resultats durant les setmanes de recuperació, que és on es decideix l'impacte real de l'atac.
Per a qui treballem
Empreses amb producció dependent de sistemes
Indústria i logística on una aturada informàtica deté l'activitat física de manera immediata.
Organitzacions que tracten dades personals
Sanitat, educació, retail i serveis professionals, exposats a sanció i a reclamació d'afectats.
Empreses amb proveïdors crítics al núvol
Perfils la continuïtat dels quals depèn de tercers i que necessiten cobertura d'interrupció per fallada de proveïdor.
Companyies subjectes a NIS2
Entitats essencials i importants amb obligacions reforçades de gestió de riscos i notificació.
Com transcorre un incident
El cost del rescat gairebé mai és la partida principal. El car és el temps d'aturada i la gestió posterior.
Aturada de producció
Un ransomware ben executat deixa sense sistemes entre una i tres setmanes. Per a una empresa industrial això és més car que qualsevol rescat.
Còpies de seguretat xifrades també
Els atacants busquen primer els backups. Si són a la mateixa xarxa i sense immutabilitat, deixen de ser un pla de recuperació.
Obligació de notificar en 72 hores
El RGPD exigeix notificar a l'autoritat de control en aquest termini. Sense assessorament legal immediat, la gestió de la bretxa agreuja la sanció.
Frau del CEO i transferències fraudulentes
Sense intrusió tècnica, per pura enginyeria social. Moltes pòlisses ho sublimiten de manera molt restrictiva o ho exclouen.
Principals cobertures de l'assegurança de ciberrisc
- Equip de resposta a incidents 24/7: forense, contenció i recuperació
- Restauració de dades, sistemes i reconstrucció de configuracions
- Interrupció de negoci i despeses addicionals per mantenir l'activitat
- Gestió de bretxa de dades: notificació a afectats, assessoria legal i defensa davant l'AEPD
- Responsabilitat civil davant de tercers per dades i per fallada de seguretat
- Ciberextorsió, amb negociació especialitzada, i frau per enginyeria social amb sublimite negociat
L'abast definitiu depèn del clausulat de cada asseguradora. El revisem amb tu abans de recomanar-te res.
Cómo trabajamos
El mismo método en cualquier solución: entender la exposición real antes de mirar una prima.
Análisis del riesgo
Estudiamos la actividad, el patrimonio y los escenarios plausibles. Sin ese diagnóstico, comparar pólizas es comparar precios de cosas distintas.
Diseño del programa
Definimos coberturas, límites, franquicias y exclusiones aceptables. Decidimos qué se transfiere al asegurador y qué se retiene de forma consciente.
Negociación con el mercado
Presentamos el riesgo a las aseguradoras con las que trabajamos y negociamos condiciones. Somos independientes: no pertenecemos a ninguna compañía.
Acompañamiento y siniestros
Revisamos el programa cada renovación y, cuando ocurre el siniestro, actuamos como tu parte técnica frente al asegurador hasta el cobro.
Lo que más nos preguntan sobre l'assegurança de ciberrisc
¿Paga la polissa el rescat d'un ransomware?
Pot cobrir-ho, amb negociador especialitzat i sempre dins del marc legal i de sancions internacionals aplicable. Però la decisió de pagar és l'última opció i poques vegades la millor: el focus del treball està en recuperar des de còpies netes i contenir la propagació.
¿M'exigiran mesures de seguretat per poder contractar?
Sí. El mercat exigeix avui, com a mínim, doble factor d'autenticació en accessos remots, còpies de seguretat aïllades i immutables, i protecció d'endpoint gestionada. Nosaltres preparem aquest qüestionari amb l'empresa abans d'anar al mercat, perquè d'ell depèn tant la prima com la pròpia assegurabilitat.
¿Cobreix les sancions del RGPD?
Cobreix la defensa jurídica i els costos de gestió de la bretxa sempre. La sanció en si es cobreix només en la mesura que sigui legalment assegurable en la jurisdicció aplicable, cosa que exigeix revisar la redacció concreta de cada polissa.
¿Què passa si l'incident el pateix el meu proveïdor cloud?
Es cobreix mitjançant la garantia d'interrupció per fallada de proveïdor tecnològic, que cal contractar expressament. Sense ella, la caiguda d'un proveïdor crític deixa l'empresa aturada i sense cobertura de lucre cessant.
¿Serveix l'assegurança si ja tinc un bon equip de TI?
Són coses diferents i complementàries. Un bon equip intern redueix la probabilitat; la polissa aporta capacitat financera i, sobretot, especialistes en resposta a incidents, negociació i gestió legal de bretxes, perfils que cap empresa mitjana té en plantilla.
¿Quant triga a activar-se la resposta?
La línia d'incidents opera 24/7 i el forense es mobilitza en qüestió d'hores. Per això insistim que el telèfon de resposta estigui imprès i accessible fora dels sistemes corporatius: en un xifrat massiu, el directori de contactes també deixa d'estar disponible.
La primera hora d'un incident, prevista per escrit
Avaluem el teu nivell d'exposició i les teves mesures actuals, et diem si ets assegurable avui i què cal corregir abans de sortir al mercat.
- Corredoria independent: no pertanyem a cap asseguradora
- Et respon l'especialista del ram que has consultat
- La revisió s'entrega per escrit, polissa a polissa
El que hem escrit sobre això
Anatomia d'un sinistre de ransomware: les setanta-dues hores que fixen el cost
El rescat gairebé mai és la partida més cara. El car és l'aturada, la reconstrucció de l'entorn i les notificacions que cal fer contrarellotge.
8 min de lecturaActualidad normativaNIS2: a quines empreses afecta i què canvia en la seva pòlissa de ciberrisc
La directiva amplia enormement el nombre d'entitats obligades i introdueix responsabilitat personal de la direcció. Què implica per a l'assegurança.
6 min de lecturaActualidad normativaDORA: què exigeix a les entitats financeres i als seus proveïdors tecnològics
El reglament europeu de resiliència operativa digital arriba també a qui presta serveis TIC al sector financer. Molts proveïdors encara no ho saben.
6 min de lectura




