Sorry, you need to enable JavaScript to visit this website.

杏吧原创

Responsabilidad legal por riesgos cibern茅ticos

C贸mo proteger su negocio de riesgos legales y de responsabilidad civil

Desde hace apenas unos a帽os se han detectado un n煤mero cada vez mayor de ataques a los sistemas inform谩ticos de empresas de todo tipo, especialmente grandes corporaciones y cadenas de tiendas que atienden al consumidor como Target y Home Depot, pero eso no exime de este tipo de riesgos a las empresas m谩s peque帽as.

En realidad, casi todas las empresas que usen alguna forma de sistema computarizado ya sea interno o con acceso internet, aquellas usan los sistemas de correo electr贸nico (e-mail) para comunicarse 鈥 algo que es casi universal hoy d铆a 鈥 o que ofrezca servicios o productos a trav茅s de una p谩gina web o mantengan datos de pagos de sus clientes, est谩n adquiriendo una responsabilidad legal y civil hacia sus clientes y quienes podr铆an demandarlos si resultaran afectados negativamente por culpa de la perdida o da帽os asociados con ataques cibern茅ticos que comprometan datos personales de los clientes, ya sean en un ataque intencional o por una situaci贸n accidental. Una situaci贸n accidental incluye la p茅rdida de un tel茅fono celular o de una computadora port谩til 鈥 laptop 鈥 de la empresa y que estos equipos sean usados para acceder a datos o informaci贸n privada tanto de la empresa como de sus clientes.

Aparte que los riesgos de responsabilidad legal comercial y civil causados por ataques o cr铆menes cibern茅ticos evolucionan a una velocidad enorme, con cada nueva tecnolog铆a aplicada al servicio de los negocios y las nuevas regulaciones para controlarlos, aparecen nuevos riesgos y exigencias que considerar.

Los expertos de seguros indican que la exposici贸n de responsabilidad comercial causada por riesgos cibern茅ticos de un negocio pueden sobrepasar ampliamente las p茅rdidas que esta pudiera tener por robo o por fraudes. Ante estas circunstancias de vulnerabilidad para los negocios, hay algunas medidas preventivas y herramientas de seguros que pueden implementarse para proteger a su negocio de estos riesgos de origen cibern茅tico.

驴Cu谩les son los riesgos cibern茅ticos que generan responsabilidad comercial para un negocio?

Si el sistema inform谩tico de su empresa, los datos personales de los clientes como tarjetas de cr茅dito o acceso internet, o los datos de sus empleados (informaci贸n personal, fiscal o de salud), son vulnerados por un ataque intencional a sus sistemas o se ven expuestos por una situaci贸n accidental, el costo de responder a estas situaciones y remediarlas puede resultar significativo para la empresa ya que expone al 聽negocio a responder por p茅rdidas financieras. Algunas situaciones y gastos t铆picos de un ataque cibern茅tico ser铆an estos:

Responsabilidad legal civil y comercial (liability) 鈥 Pudiera incluir pago por los costos incurridos por los clientes y otros afectados por el ataque cibern茅tico a la empresa, o por otros incidentes relacionados con los 聽sistemas inform谩ticos o de computaci贸n.

Recuperaci贸n o reparaci贸n del sistema inform谩tico (system recovery) 鈥 Costos de reparar o reponer sistemas afectados o de recuperar la data e informaci贸n perdida en el ataque. Estos pueden resultar muy costosos. Adem谩s, la empresa pudiera no poder operar normalmente a consecuencia del ataque o da帽o causado, agravando a煤n m谩s las p茅rdidas.

Gastos por notificaci贸n p煤blica del incidente (notification expenses) 鈥 En varios estados del pa铆s, si un negocio mantiene archivos de informaci贸n de sus clientes, este negocio est谩 obligado a notificar a sus clientes si los datos que almacena de ellos han sido vulnerados o existe la sospecha o la posibilidad que hayan sido vulnerados. Este tipo de notificaci贸n puede ser muy amplia y resultar muy costosa, especialmente si la empresa tiene una gran cantidad de clientes.

Multas por la infracci贸n de regulaciones (regulatory fines) 鈥 Varias entidades federales y estatales tienen regulaciones que requieren que los negocios y organizaciones que posean acceso o almacenen datos de consumidores o clientes cumplan con dichos reglamentos. Si un incidente o ataque cibern茅tico compromete, expone o pone en peligro los datos de los clientes y las empresas no han cumplido las regulaciones, las entidades reguladoras pueden imponer medidas correctivas y multas que suelen ser sustanciales.

Demandas o acciones legales colectivas (class action lawsuits) 鈥 Es com煤n que en casos de ataques cibern茅ticos a gran escala conlleve a acciones legales o demandas colectivas contra los negocios que se vean involucrados en este tipo de incidentes, as铆 no sea causado por negligencias del negocio. Los costos de enfrentar este tipo de demandas son muy muy amplios y pudiera no ser suficiente la cobertura de otros seguros de responsabilidad comercial del negocio.

驴Qu茅 cosas cubre el seguro de Responsabilidad comercial para riesgos cibern茅ticos?

Algunas p贸lizas de seguros de negocios como la conocida como Seguro de Propietarios de Negocios o Business Owners Policy (BOP), pudiera darle algo de cobertura en ciertas situaciones que involucran un crimen cibern茅tico y crea una situaci贸n de responsabilidad civil o comercial. Por ejemplo, si su sistema de computaci贸n o inform谩tico falla en detectar un virus que causa que el negocio pierda datos almacenados de importancia para su desempe帽o normal, la cobertura de seguros que posea a trav茅s del BOP puede ayudarle a costear la recuperaci贸n de los datos o la reparaci贸n de los equipos. Pero, para extender la protecci贸n para incluir la responsabilidad civil ante este tipo de ataques, necesitar谩 de una p贸liza espec铆fica para ataques cibern茅ticos, seg煤n las especificaciones de su negocio.

Estas p贸lizas de responsabilidad comercial para riesgos cibern茅ticos suelen comprarse por separado y suelen dar protecci贸n contra estos riesgos:

  • P茅rdida o deterioro de data (loss or corruption of data).
  • Interrupci贸n de operaciones o de negocios (business interruption).
  • Varios tipos de responsabilidad civil y comercial para la empresa.
  • Robo de identidad.
  • Extorsi贸n a ra铆z de un ataque cibern茅tico (cyber extortion).
  • Gerencia de crisis y recuperaci贸n de la imagen p煤blica y de reputaci贸n de la empresa (reputation recovery).

Medidas preventivas para reducir el riesgo y la responsabilidad comercial por ataques cibern茅ticos

Por la naturaleza del campo de la inform谩tica y la velocidad en la que evoluciona, no hay una forma o mecanismo de protecci贸n completamente efectiva o a prueba de ataques que se pueda implementar para evitar los ataques cibern茅ticos. Y mecanismos o tecnolog铆as que en un momento parecieran ser a toda prueba, pueden volverse vulnerables y los criminales cibern茅ticos encontrarles vulnerabilidades t茅cnicas o de operaci贸n. Por ejemplo, es sabido que la mayor铆a de los sitios o p谩ginas web usan sistemas para hacer las comunicaciones encriptadas, de los cuales el llamado OpenSSL es uno de los m谩s conocidos 聽que se cre铆a era el m谩s resistente a la penetraci贸n de los ataques, hasta que se descubri贸 que hab铆a sido blanco de ataques y que sucumbi贸 a muchos de ellos. .

Por tanto, proteger a su negocio de los ataques cibern茅ticos es una combinaci贸n de medidas preventivas y contar con el seguro adecuado. Estas son algunas de las medidas de seguridad que puede implementar en sus sistemas inform谩ticos:

  • Instale y mantenga actualizados los sistemas de filtros de seguridad tanto para los equipos (hardware) como para los programas (software) de todo el sistema inform谩tico.
  • Contrate un proveedor de servicios de inform谩tica o IT que se encargue y responsabilice de los sistemas.
  • Use los servicios de computaci贸n en la 鈥渘ube鈥 o 鈥渃loud鈥.
  • Haga respaldos y copias frecuentes 鈥渂ackups鈥 de data y programas.

Back to top