Asegurando contra el ransomware y otras extorsiones cibernéticas

Un tipo de ciberataque que se ha vuelto cada vez más común es la extorsión cibernética. Los cibercriminales usan ransomware y otras tácticas para extraer dinero de las empresas. Este artículo explicará qué es la extorsión cibernética y qué puede hacer para proteger a su empresa contra este tipo de delito.

Cyber ​​Extortion

El término extorsión significa una demanda de dinero u otra propiedad a través de la fuerza o la amenaza de la fuerza. En la extorsión cibernética, el perpetrador generalmente amenaza con apoderarse, dañar o liberar datos electrónicos propiedad de la víctima.

Aquí hay algunos ejemplos de extorsión cibernética:

Ransomware

Un tipo relativamente nuevo de extorsión cibernética es el ransomware . Este término significa malware que impide que una víctima use un dispositivo electrónico o los datos almacenados en él. Para recuperar el acceso al dispositivo o a los datos, la víctima debe pagar al perpetrador una suma de dinero (el rescate).

Ransomware puede infectar virtualmente cualquier tipo de computadora, incluyendo computadoras de escritorio, laptops, tabletas y teléfonos inteligentes.

Un usuario de computadora puede descargar involuntariamente malware haciendo clic en un anuncio emergente, abriendo un archivo adjunto infectado o visitando un sitio web comprometido.

El advenimiento de las monedas digitales como el bitcoin ha facilitado el trabajo de los extorsionadores cibernéticos. Criminales como estas monedas porque son fáciles de usar y permiten que los extorsionadores permanezcan en el anonimato.

No cubierto por el seguro de propiedad

Supongamos que un empleado suyo abre un archivo adjunto a un correo electrónico. El archivo contiene un virus que se propaga a través de su sistema informático. Ahora todos sus archivos están encriptados. Un extorsionista te llama por teléfono y exige $ 2,000 para recuperar el acceso a tus archivos. ¿El rescate de $ 2,000 estará cubierto por su política de propiedad comercial ? La respuesta es no. Una política de propiedad típica proporciona una pequeña cantidad de cobertura por daños a los datos electrónicos causados ​​por virus informáticos. Sin embargo, esta cobertura no incluye el rescate pagado a un extorsionador.

Cobertura de Cyber ​​Extortion

La cobertura de extorsión cibernética está disponible bajo muchas políticas de responsabilidad cibernética . Va por varios nombres. Algunos ejemplos son Cobertura de amenazas de extorsión y Cobertura de gastos de amenazas electrónicas. La extorsión cibernética suele ser una cobertura opcional. Para que se incluya en su póliza, debe solicitarla específicamente y pagar la prima requerida.

Qué está cubierto

La cobertura de extorsión cibernética protege a su empresa contra las pérdidas causadas por el ransomware y otros tipos de extorsión cibernética. Muchas políticas de responsabilidad cibernética cubren tres tipos de costos:

La mayoría de las políticas de responsabilidad cibernética ofrecen reembolso por un pago de rescate y gastos relacionados.

Su aseguradora no pagará estos costos por adelantado. Además, debe obtener el permiso de su compañía de seguros antes de pagar un rescate. Si realiza un pago a un extorsionista y se lo cuenta a su asegurador después del hecho, es posible que el pago no esté cubierto. La misma regla se aplica a los gastos relacionados con la extorsión. Si desea contratar a un consultor para ayudarlo a tratar con el extorsionador, deberá notificarlo a su aseguradora con anticipación. De lo contrario, la tarifa del consultor puede no ser un gasto cubierto.

Gestión del riesgo cibernético

Cuando compra extorsiones cibernéticas y otras coberturas cibernéticas, su aseguradora puede ofrecer servicios de gestión de riesgos en línea a través de un portal web como eRiskHub. Este último es un sitio web que proporciona información y recursos técnicos a titulares de pólizas de responsabilidad cibernética. Las empresas pueden utilizar la información para protegerse contra las violaciones de datos y otros tipos de delitos cibernéticos.

Tipos de amenazas

El seguro de extorsión cibernética cubre los pagos de rescate que realice y los gastos relacionados con la extorsión en que incurra en respuesta a una amenaza . Esta palabra es a menudo un término definido. Su significado determina los tipos de actos que están cubiertos. La definición varía, pero a menudo incluye amenazas para hacer algunas o todas las siguientes:

Algunas políticas de extorsión cibernética cubren actos de extorsión cometidos por sus empleados . Otras políticas excluyen tales actos. La mayoría de las políticas limitan la cobertura a las amenazas que ocurren durante el período de la póliza. Algunas políticas estipulan que la extorsión debe tener lugar y descubrirse durante el período de la póliza.

Prevención

Aquí hay algunos pasos que puede tomar para evitar convertirse en víctima de la extorsión cibernética. Asegúrese de pasar estos consejos a sus empleados:

También debería considerar crear un plan de respuesta a la violación de datos . Si bien un plan de respuesta no evitará que ocurran infracciones, ahorrará tiempo y energía después de que se descubra un incidente.

La Oficina Federal de Investigaciones (FBI) le recomienda que contacte inmediatamente a su oficina local del FBI si es víctima de ransomware u otro fraude cibernético. También puede denunciar el crimen al Centro de Quejas contra Delito en Internet del FBI. Los informes presentados por las víctimas ayudan a mantener a las autoridades informadas sobre los tipos de delitos que están ocurriendo. El FBI usa los informes para proporcionar información al público sobre el delito cibernético.