A cibersegurança é um termo que designa um conjunto de meios e tecnologias que visam proteger - de danos e intrusão ilícita - programas, computadores, redes e dados. Também conhecida como segurança do ciberespaço, a cibersegurança tem estado com maior frequência nas agendas dos executivos e, neste caso, não apenas nas discussões entre os especialistas e responsáveis por segurança, também nas interações entre a alta direção, CEOs, Conselho, Relações Institucionais e Líderes das áreas de Negócios.
Isso porque os novos interlocutores estão preocupados com os prejuízos causados por ataques cibernéticos que vem, ao longo dos anos, em um vetor crescente, afetando empresas, clientes e cidadãos. Ao se sentirem impactados, requerem ressarcimento ou pelos danos sofridos, seja pela perda da confidencialidade das informações, integridade dos dados (quando adulterados) ou pela indisponibilidade dos serviços, que podem afetar diretamente o negócio.
Neste novo paradigma, o modelo mental não leva em consideração as explicações técnicas e/ou o esforço já aplicado (e necessário) à proteção do ambiente. Ele está direcionado à uma compensação financeira e objetiva, cuja tangibilidade será mediante a ocorrência de um sinistro (termo usado para qualquer evento no qual o bem digital segurado sofre), ou seja, representa a materialização do risco, causadora de perda financeira, podendo ser parcial ou integral.
Neste contexto, nos apropriamos de um mecanismo que já existia na Babilônia há pelo menos 23 anos antes de Cristo, quando as caravanas de cameleiros que cruzavam o deserto mutualizavam entre si os prejuízos com as mortes dos animais. Assim, surge a necessidade do seguro contra riscos cibernéticos, que nasce com base na forte conscientização dos riscos por parte das organizações e como uma oportunidade para empresas especializadas no segmento de seguros.
O que é, afinal, um seguro contra riscos cibernéticos?
Ele destina-se a proteger o negócio caso ele sofra um ataque hacker bem-sucedido e que afete os sistemas, programas, computadores, redes ou dados da organização. Tem como objetivo fornecer uma cobertura abrangente mediante mapeamento do escopo tecnológico, servindo de proteção da reputação em um momento de crise, fornecendo credibilidade junto aos acionistas, clientes, colaboradores e parceiros.
Qual sua abrangência?
Segundo a National Association of Insurance Commissioners (NAIC), organização de apoio normativo e regulamentar dos EUA criada e administrada pelos principais reguladores de seguros, os riscos cibernéticos, na perspectiva de seguro, incluem:
Por fim, para reflexão, a aquisição de um seguro contra riscos cibernéticos é um modelo de proteção em franca expansão. Empresas como Hiscox, Markel, Beazley, Filadélfia, Chubb / Ace, USLI e tantas outras seguem desenvolvendo técnicas e inteligência para aprimorar suas ofertas. Mas apenas adquirir tal seguro não é suficiente. Existe uma contrapartida que deve ser atendida – aplicação contínua de ações proativas de segurança, tais como:
Ser diligente não apenas ajuda na redução do custo de um contrato de seguro desse tipo como também a mitigação dos riscos do dia a dia da operação do negócio. Afinal, assim como qualquer seguro contratado, a intenção é não utilizá-lo.