ESET PROTECT – Índice

Preguntas frecuentes sobre la garantía cibernética

¿Qué tipos de eventos cubre la garantía cibernética?

La garantía cibernética cubre los siguientes eventos:

Eventos de ransomware o compromiso de correo electrónico empresarial (BEC)

Eventos de cumplimiento que suponen infracciones de datos con obligaciones legales de información

Eventos de ingresos comerciales derivados de infracciones de seguridad

Eventos de responsabilidad legal cibernética que surjan de litigios de privacidad o seguridad de datos

¿Cuáles son los motivos principales que pueden provoca la exclusión de beneficios?

Los beneficios pueden excluirse en los siguientes casos:

No se mantienen medidas preventivas como la aplicación de revisiones y copias de seguridad.

No se está utilizando una funcionalidad de supervisión de red (por ejemplo, MDR, SIEM, SOC).

No hay implementadas medidas de seguridad como autenticación multifactor y EDR.

Las soluciones no están implementadas de manera activa en la zona afectada.

El participante no estaba suscrito al programa de seguridad.

No se puede aportar prueba del evento.

Se han producido fallos sistémicos o ataques globales.

No se cumplen los requisitos de cumplimiento normativo.

El evento no ocurrió o no se informó de él durante el periodo de inscripción.

Se ignoraron las alertas del proveedor de seguridad.

¿Qué debo hacer si descubro un evento?

Informe del evento a Cysurance dentro de las 48 horas posteriores a la detección. Proporcione información suficiente como para que se valide y evalúe el evento en un plazo de 15 días.

¿Qué documentación se requiere para solicitar un beneficio de recuperación?

Para solicitar un beneficio de recuperación, proporcione:

Documentación de su fecha de inscripción en la garantía de certificación.

Archivos de registro y detalles sobre la situación de riesgo de la red.

Cualquier información adicional solicitada por Cysurance.

Permiso para que Cysurance obtenga datos, en caso de ser necesario.

¿A cuántos eventos aptos tengo derecho durante el plazo de inscripción?

Durante el periodo de inscripción puede optar a un evento que cumpla los requisitos.

¿Qué es un evento que cumpla los requisitos?

Un evento que cumpla los requisitos es un evento de ransomware o BEC que da lugar a un evento de ingresos comerciales, un evento de cumplimiento o un evento de responsabilidad legal cibernética en su entorno.

¿Cuáles son los límites de beneficios?

El beneficio de recuperación no superará el nivel de indemnización de la garantía de certificación como se especifica en su confirmación de inscripción.

¿Qué sucede si no cumplo con los requisitos de cumplimiento?

No cumplir los requisitos de cumplimiento (por ejemplo, evaluaciones de riesgos, formación de los empleados, políticas de privacidad/seguridad) puede suponer la exclusión de los beneficios de recuperación.

¿Qué servicios adicionales se proporcionan después de inscribirse en la garantía de certificación?

Cuando se inscribe, Cysurance realiza análisis externos periódicos de su entorno. Estos análisis sirven de apoyo para la supervisión y el análisis de riesgos de Cysurance. Entre las áreas cubiertas se incluyen las siguientes:

Seguridad de red

Estado de DNS

Cadencia de aplicación de revisiones

Reputación de IP

Seguridad de la aplicación

ESET Threat Intelligence

Inteligencia social e industrial

Fugas de información (por ejemplo, Dark Web)

Puntuación de nube

Los análisis identifican vulnerabilidades y no utilizan datos de propiedad exclusiva de los participantes. Se llevan a cabo quincenalmente y los informes detallados están disponibles bajo petición.

¿Es la garantía cibernética una póliza de seguro?

No, la garantía cibernética es independiente de cualquier producto de seguro. Debe informar a su empresa de seguros de todos los eventos que se produzcan.

¿Puedo utilizar la garantía cibernética si tengo un seguro cibernético?

Sí, la garantía cibernética se puede utilizar junto con su seguro cibernético.

Puntos clave

Recompra del deducible: puede cubrir los deducibles del seguro, los periodos de espera u otros gastos de bolsillo.

Ejemplo: si un incidente de ransomware activa varias coberturas con deducibles y periodos de espera, la garantía cibernética puede pagar esos costes.

Coordinación: informe del evento tanto al proveedor de garantía como a su compañía de seguros. Envíe a ambos la documentación requerida.