Hoppa till innehållet

Cyberförsäkring

Skydda ert företags tillgångar och rykte mot cyberangrepp. En cyberförsäkring är en viktig del i er riskhanteringsstrategi, och med vår försäkring får ni ett omfattande skydd mot de ekonomiska och operativa konsekvenserna av cyberattacker och dataintrång.

För rådgivning och offert, välkommen att kontakta oss på 0771-326 326 eller foretag@gjensidige.se.

Vad täcker cyberförsäkringen?

Läs mer om vilka moment som ingår i försäkringen. Vi samarbetar med ett nätverk av etablerade leverantörer, så att ni snabbt ska kunna få professionell hjälp vid ett dataintrång.

Försäkringen omfattar

Incidenthantering

Genom försäkringen får ni hjälp att hantera incidenter till följd av ett faktiskt eller misstänkt dataintrång eller en säkerhetsincident. Incidenthanteringen inkluderar:

  • Juridisk rådgivning – rådgivning för att utvärdera skyldigheter enligt personuppgiftslagstiftning eller inlösenavtal.
  • Datasäkerhetsexpertis – utredning av förekomst, orsak och omfattning av dataintrång.
  • PCI-teknisk utredare – utredning av dataintrång som involverar betalkortuppgifter.
  • Informering – meddela personer vars personuppgifter kan ha påverkats av ett dataintrång.
  • Callcenter – hantering av frågor och förfrågningar från drabbade individer.
  • Övervakningstjänster – kredit- och ID-övervakning för drabbade individer.
  • PR- och krishantering för att minska skadan på ditt rykte.
Avbrottsskada

Försäkringen täcker ekonomiska förluster som uppstår när ett företag drabbas av ett avbrott i verksamheten på grund av en säkerhetsincident. Försäkringen ersätter inkomstbortfall, utredningskostnader och extrakostnader för att minska inkomstförlusten som uppkommer under återställandeperioden.

Cyberutpressningskostnader

Försäkringen täcker kostnader för att hjälpa er förhindra eller besvara ett utpressningshot om att till exempel stänga ner eller förhindra tillgången till datorsystemet om inte en lösensumma betalas. Försäkringen täcker dock inte betalning av lösensummor.

Kostnader för återställande av data

Försäkringen ersätter utgifter för att återställa eller återskapa data efter en säkerhetsincident. Försäkringen ersätter skäliga och nödvändiga kostnader för att återfå tillgång till, ersätta eller återskapa data som har förlorats eller skadats.

Data- och nätverksansvar

Försäkringen gäller för skadestånd och försvarskostnader som ni kan hållas ansvariga för efter ett dataintrång eller en säkerhetsincident. Det kan till exempel gälla krav relaterade till stöld, förlust eller obehörigt röjande av personuppgifter och annan känslig information. Försäkringen kan även gälla för att försvara företaget vid krav på grund av försummelse att informera om dataintrång eller säkerhetsincidenter i tid, samt för att inte följa företagets integritetspolicy.

Regulatoriskt försvar

Försäkringen täcker försvarskostnader som uppstår när ett företag blir föremål för ett regulatoriskt förfarande. Till exempel en förfrågan om information som initieras av statlig myndighet till följd av ett dataintrång eller en säkerhetsincident.

Betalkortansvar och kostnader

Försäkringen täcker kostnader som ett företag kan behöva betala eller juridiska kostnader för att överklaga dessa belopp enligt avtal med betaltjänsteleverantören på grund av ett dataintrång.

Medieansvar

Försäkringen täcker skadestånd och försvarskostnader som uppstår när ett företag hålls ansvarigt för medieinnehåll som publiceras. Försäkringen skyddar mot krav relaterade till bland annat förtal, intrång i privatlivet och upphovsrättsintrång.

Viktiga skyddsåtgärder

Det finns flera skyddsåtgärder som är bra att se över, för att minska risken för dataintrång och säkerställa att ni är förberedda om en incident skulle inträffa. 

Uppdaterade system och program Se till att alltid ha uppdaterade operativsystem, aktiva antivirusprogram och brandväggar. Detta minskar risken för att skadlig programvara och virus infekterar systemen.

Lösenordsskydd Alla enheter som är anslutna till internet bör vara lösenordskyddade. Standardlösenord bör ändras omedelbart när en enhet tas i bruk, för att förhindra obehörig åtkomst.

Regelbundna säkerhetskopior Utför veckovisa säkerhetskopior av företagets data och förvara säkerhetskopiorna åtskilda från originaldata. Detta säkerställer att data kan återställas vid en incident.

Utbildning av anställda Instruera anställda om rutiner för datasäkerhet. Detta inkluderar rutiner kring lösenord, kännetecken för nätfiske och att till exempel endast tillåta viss programvara. Detta för att undvika obehörig åtkomst till datasystemen.

Säkerhet för personuppgifter Implementera planerade och systematiska åtgärder för att säkerställa informationssäkerhet med hänsyn till sekretess, integritet och tillgänglighet vid behandling av personuppgifter.

Arbetsfördelning vid betalningsuppdrag Inför rutiner för arbetsfördelning, så att samma person inte kan både registrera och godkänna betalningar. Detta minskar risken för bedrägerier.

Autentisering av betalningsuppdrag Använd tvåstegsverifiering för betalningsuppdrag som utförs för kunders räkning. Detta innebär att betalningsorder som mottas via e-post verifieras genom en annan kanal, till exempel telefonsamtal.

Avtal med leverantörer Se till att det finns skriftliga avtal om att hålla minst lika goda skyddsåtgärder med leverantörer som tillhandahåller utrustning eller datasystemtjänster. Detta gäller även databehandlaravtal med underleverantörer, som hanterar personuppgifter som ni kan ansvara för.

Om ni misstänker...

...att ert företag har drabbats av ett dataintrång ska ni så snabbt som möjligt stänga ner ert fasta och trådlösa nätverk.