ESET PROTECT – Tabla de contenido

Preguntas frecuentes sobre la garantía cibernética

¿Qué tipos de eventos cubre la garantía cibernética?

La garantía cibernética cubre los siguientes eventos:

Eventos de ransomware o compromiso de correo electrónico empresarial (BEC)

Eventos de cumplimiento que involucran filtraciones de datos con obligaciones legales de elaboración de informes

Eventos de ingresos comerciales que surgen de brechas de seguridad

Eventos de responsabilidad legal cibernética que surgen de litigios de privacidad o seguridad de los datos

¿Cuáles son las principales razones por las que se pueden excluir los beneficios?

Los beneficios pueden excluirse si ocurre lo siguiente:

No se mantienen las medidas preventivas como la aplicación de parches y las copias de seguridad.

No se está usando una capacidad de monitorización de red (por ejemplo, ESET MDR, SIEM, SOC).

No hay medidas de seguridad, como la autenticación multifactor y EDR, implementadas.

Las soluciones no están implementadas de forma activa en la zona afectada.

El participante no estaba suscrito al programa de seguridad.

No se puede aportar una prueba del evento.

Se producen fallos sistémicos o ataques globales.

No se cumplen los requisitos de cumplimiento normativo.

El evento no ocurrió o no se informó durante el período de inscripción.

Se ignoraron las alertas del proveedor de seguridad.

¿Qué debo hacer si descubro un evento?

Reporte el evento a Cysurance dentro de las 48 horas posteriores a la detección. Proporcione información suficiente para validar y evaluar el evento en un plazo de 15 días.

¿Qué documentación se requiere para solicitar un beneficio de recuperación?

Para solicitar un beneficio de recuperación, proporcione lo siguiente:

Documentación de la fecha de inscripción en la garantía de certificación.

Archivos de registro y detalles sobre el compromiso de la red.

Cualquier información adicional que solicite Cysurance.

Permiso para que Cysurance obtenga datos si es necesario.

¿Para cuántos eventos que califiquen reúno los requisitos durante el plazo de inscripción?

Reúne los requisitos para un evento que califique durante el plazo de inscripción.

¿Qué es un evento que califique?

Un evento que califique es un evento de ransomware o BEC que da lugar a un evento de ingresos comerciales, de cumplimiento o de responsabilidad legal cibernética en su entorno.

¿Cuáles son los límites del beneficio?

El beneficio de recuperación no excederá el nivel de indemnización de la garantía de certificación como se especifica en la confirmación de inscripción.

¿Qué sucede si no cumplo con los requisitos de cumplimiento?

El incumplimiento de los requisitos de cumplimiento (por ejemplo, evaluaciones de riesgos, capacitación de empleados, políticas de privacidad o seguridad) puede dar lugar a la exclusión de los beneficios de recuperación.

¿Qué servicios adicionales se proporcionan después de inscribirse en la garantía de certificación?

Al momento de la inscripción, Cysurance realizará exploraciones externas regulares de su entorno. Estas exploraciones respaldan la monitorización y el análisis de riesgos de Cysurance. Entre las áreas cubiertas, se incluyen las siguientes:

Seguridad de la red

Estado de DNS

Cadencia de aplicación de parches

Reputación de IP

Seguridad de la aplicación

ESET Threat Intelligence

Inteligencia social y del sector

Fugas de información (por ejemplo, web oscura)

Puntuación en la nube

Las exploraciones identifican vulnerabilidades y no usan datos de propiedad de los participantes. Se llevan a cabo quincenalmente, y los informes detallados están disponibles a pedido.

¿Es la garantía cibernética una póliza de seguro?

No, la garantía cibernética es independiente de cualquier producto de seguro. Informe todos los eventos a su compañía de seguros.

¿Puedo usar la garantía cibernética si tengo un seguro cibernético?

Sí, la garantía cibernética se puede usar junto con su seguro cibernético.

Puntos clave

Recompra del deducible: puede cubrir los deducibles del seguro, los períodos de espera u otros gastos de bolsillo.

Ejemplo: si un incidente de ransomware desencadena múltiples coberturas con deducibles y períodos de espera, la garantía cibernética puede pagar esos costos.

Coordinación: informe el evento tanto al proveedor de garantía como a su compañía de seguros. Presente la documentación requerida a ambos.