Cyberförsäkring
Skydda ert företags tillgångar och rykte mot cyberangrepp. En cyberförsäkring är en viktig del i er riskhanteringsstrategi, och med vår försäkring får ni ett omfattande skydd mot de ekonomiska och operativa konsekvenserna av cyberattacker och dataintrång.
För rådgivning och offert, välkommen att kontakta oss på 0771-326 326 eller foretag@gjensidige.se.
Vad täcker cyberförsäkringen?
Läs mer om vilka moment som ingår i försäkringen. Vi samarbetar med ett nätverk av etablerade leverantörer, så att ni snabbt ska kunna få professionell hjälp vid ett dataintrång.
Försäkringen omfattar
Genom försäkringen får ni hjälp att hantera incidenter till följd av ett faktiskt eller misstänkt dataintrång eller en säkerhetsincident. Incidenthanteringen inkluderar:
- Juridisk rådgivning – rådgivning för att utvärdera skyldigheter enligt personuppgiftslagstiftning eller inlösenavtal.
- Datasäkerhetsexpertis – utredning av förekomst, orsak och omfattning av dataintrång.
- PCI-teknisk utredare – utredning av dataintrång som involverar betalkortuppgifter.
- Informering – meddela personer vars personuppgifter kan ha påverkats av ett dataintrång.
- Callcenter – hantering av frågor och förfrågningar från drabbade individer.
- Övervakningstjänster – kredit- och ID-övervakning för drabbade individer.
- PR- och krishantering för att minska skadan på ditt rykte.
Försäkringen täcker ekonomiska förluster som uppstår när ett företag drabbas av ett avbrott i verksamheten på grund av en säkerhetsincident. Försäkringen ersätter inkomstbortfall, utredningskostnader och extrakostnader för att minska inkomstförlusten som uppkommer under återställandeperioden.
Försäkringen täcker kostnader för att hjälpa er förhindra eller besvara ett utpressningshot om att till exempel stänga ner eller förhindra tillgången till datorsystemet om inte en lösensumma betalas. Försäkringen täcker dock inte betalning av lösensummor.
Försäkringen ersätter utgifter för att återställa eller återskapa data efter en säkerhetsincident. Försäkringen ersätter skäliga och nödvändiga kostnader för att återfå tillgång till, ersätta eller återskapa data som har förlorats eller skadats.
Försäkringen gäller för skadestånd och försvarskostnader som ni kan hållas ansvariga för efter ett dataintrång eller en säkerhetsincident. Det kan till exempel gälla krav relaterade till stöld, förlust eller obehörigt röjande av personuppgifter och annan känslig information. Försäkringen kan även gälla för att försvara företaget vid krav på grund av försummelse att informera om dataintrång eller säkerhetsincidenter i tid, samt för att inte följa företagets integritetspolicy.
Försäkringen täcker försvarskostnader som uppstår när ett företag blir föremål för ett regulatoriskt förfarande. Till exempel en förfrågan om information som initieras av statlig myndighet till följd av ett dataintrång eller en säkerhetsincident.
Försäkringen täcker kostnader som ett företag kan behöva betala eller juridiska kostnader för att överklaga dessa belopp enligt avtal med betaltjänsteleverantören på grund av ett dataintrång.
Försäkringen täcker skadestånd och försvarskostnader som uppstår när ett företag hålls ansvarigt för medieinnehåll som publiceras. Försäkringen skyddar mot krav relaterade till bland annat förtal, intrång i privatlivet och upphovsrättsintrång.
Misstanke om dataintrång
Tecknat cyberförsäkring innan 2025?
Viktiga skyddsåtgärder
Det finns flera skyddsåtgärder som är bra att se över, för att minska risken för dataintrång och säkerställa att ni är förberedda om en incident skulle inträffa.
Uppdaterade system och program
Se till att alltid ha uppdaterade operativsystem, aktiva antivirusprogram och brandväggar. Detta minskar risken för att skadlig programvara och virus infekterar systemen.Lösenordsskydd
Alla enheter som är anslutna till internet bör vara lösenordskyddade. Standardlösenord bör ändras omedelbart när en enhet tas i bruk, för att förhindra obehörig åtkomst.Regelbundna säkerhetskopior
Utför veckovisa säkerhetskopior av företagets data och förvara säkerhetskopiorna åtskilda från originaldata. Detta säkerställer att data kan återställas vid en incident.Utbildning av anställda
Instruera anställda om rutiner för datasäkerhet. Detta inkluderar rutiner kring lösenord, kännetecken för nätfiske och att till exempel endast tillåta viss programvara. Detta för att undvika obehörig åtkomst till datasystemen.Säkerhet för personuppgifter
Implementera planerade och systematiska åtgärder för att säkerställa informationssäkerhet med hänsyn till sekretess, integritet och tillgänglighet vid behandling av personuppgifter.Arbetsfördelning vid betalningsuppdrag
Inför rutiner för arbetsfördelning, så att samma person inte kan både registrera och godkänna betalningar. Detta minskar risken för bedrägerier.Autentisering av betalningsuppdrag
Använd tvåstegsverifiering för betalningsuppdrag som utförs för kunders räkning. Detta innebär att betalningsorder som mottas via e-post verifieras genom en annan kanal, till exempel telefonsamtal.Avtal med leverantörer
Se till att det finns skriftliga avtal om att hålla minst lika goda skyddsåtgärder med leverantörer som tillhandahåller utrustning eller datasystemtjänster. Detta gäller även databehandlaravtal med underleverantörer, som hanterar personuppgifter som ni kan ansvara för.Om ni misstänker...
...att ert företag har drabbats av ett dataintrång ska ni så snabbt som möjligt stänga ner ert fasta och trådlösa nätverk.