00:00:00
05 Feb

Seguro cibernético evidencia gerenciamento de riscos

11 de agosto de 2023
235 Visualizações

Assim como no mercado global, o Brasil vive um momento de crescimento do seguro cyber. Lá fora, a atividade de ramsonware aumentou quase 50% até maio desse ano, em comparação ao mesmo período de 2022. No entanto, o preço do seguro cibernético caiu 9% entre janeiro e junho de 2023, de acordo com os dados do estudo de seguro cibernético Coming of Age, realizado pela Howden, corretora internacional de seguros independente.

No Brasil, esse mercado também é crescente. Dados divulgados pela Trend Micro colocaram o Brasil como o segundo colocado entre os países mais afetados por incidentes de ramsonware em 2022, o que fez com que o prêmio local fosse elevado. Segundo dados da SUSEP, em 2021 o valor do prêmio emitido foi de R$ 105 milhões; em 2022 cresceu para R$ 181 milhões. Nesse ano, o valor se manteve crescente até abril, com 19% de aumento com relação ao mesmo período do ano passado.

De acordo com Marta Schuh, Diretora de Cyber Insurance da Howden, “o Brasil vive um momento de ajustes. Antes da pandemia, as seguradoras adotaram uma estratégia de avaliação de subscrição de risco que não evidenciava efetivamente uma postura de cibersegurança dos segurados. Com a chegada de sinistros de forma simultânea, foi necessário entender os controles e a abrangência da aplicação de tecnologia para minimizar o impacto dos acionamentos”, explica.

Ainda de acordo com a especialista, de lá para cá as coisas mudaram no mercado de seguros e as áreas de subscrição se tornaram mais técnicas, passaram a ser compostas também por especialistas da área de tecnologia para melhorar a subscrição, assim como se tornou necessário o uso de algumas ferramentas para avaliação de maturidade. Esse é um ponto importante, já que os melhores resultados de subscrição geram resultados positivos para os compradores de seguros”, reforça.

Novas regras e orientações, como as da Securities and Exchange Commission (SEC), equivalente à Comissão de Valores Mobiliários (CVM) americana, têm como foco expandir a supervisão em torno da segurança cibernética.
“Sob a perspectiva regulatória, seja voltada ao mercado de capitais ou às regras locais, como LGPD, Circular Susep, Resolução 4658 do BACEN, regra ANEEL e outras, os benefícios do seguro cibernético podem ser considerados como uma medida de proteção do ponto de vista regulatório e de mercado, ou seja, ter uma apólice cibernética em vigor faz parte da resposta das empresas regulamentadas às propostas dos órgãos reguladores. Isso evidencia o gerenciamento de riscos cibernéticos e a capacidade de acessar conhecimentos relevantes”, diz Marta.

Seguro cyber e PMES

As pequenas e médias empresas brasileiras se encaixam em outro modelo em se tratando de cibersegurança. De acordo com dados da Accenture, as PMEs sofrem 43% dos ataques cibernéticos por terem menos recursos e uma infraestrutura de segurança cibernética menos robusta. Marta reforça que há grande necessidade de trazê-las para o ecossistema de governança, já que muitas fornecem serviços para grandes organizações.

“Para favorecer a subscrição de seguros para as médias e pequenas empresas, as seguradoras têm flexibilizado termos de contratações e apoiado melhorias com ofertas casadas de soluções gratuitas na contratação da apólice, como ferramentas de antivírus, sistemas de varredura de vulnerabilidade e serviços de incidente e resposta”, esclarece a executiva.

Impactos financeiros x resgate por ataque ramsonware

O estudo Coming of Age aponta que os primeiros cinco meses de 2023 registraram um aumento significativo de ataques ramsonware, embora a divulgação das seguradoras mostre que isso não foi acompanhando de aumento da sinistralidade, apontando para o sucesso dos controles de riscos em tornar as empresas mais resilientes e suportar condições mais estáveis do mercado de seguros este ano, apesar das atividades de ramsonware.

Um ponto de divergência entre os demais países para o Brasil é com relação ao pagamento de resgate por ataque ramsonware: de acordo com dados separados da Sophos, 58% das empresas com cobertura autônoma de seguro cyber pagam resgates, contra apenas 15% sem nenhum seguro cyber. No Brasil, a situação é outra – “as empresas não pagam resgate e alocam recursos da apólice em incidente e resposta, o que dá fôlego financeiro, além de contar com a expertise de profissionais qualificados para tratar a crise e minimizar impactos”, conta Marta.

A pesquisa The State of Ramsonware, da Sophoda, aponta que quase 70% das empresas brasileiras ouvidas sofreram ataques de ramsonware, sendo que vários casos se tornaram públicos e tiveram grandes desdobramentos, incluindo empresas que perderam aproximadamente R$ 1bi e tiveram impacto em valores de ações no mercado de capitais.

Lucros cessantes no topo das preocupações

O relatório da Howden reforça que a privacidade de dados merece muita atenção, seguindo decisões recentes em alguns países, como os Estados Unidos, em torno dos dados de privacidade biométricos (BIPA), que revelaram um enorme potencial exposições. O litígio sobre pixels nos EUA é outra tendência emergente a ser observada.

Empresas que coletam e retêm dados biométricos sem obter o devido consentimento, como impressões digitais e digitalizações faciais, enfrentam o risco de serem penalizadas significativamente devido aos danos acumulados por varredura, que podem datar até cinco anos. O problema é um dos mais impactantes, confrontando o mercado de seguros cyber.

Marta comenta que “no Brasil o cenário é semelhante, embora haja uma preocupação muito forte com relação às questões regulatórias. Há uma concentração de acionamentos e prejuízos muito maior quanto aos danos próprios dos segurados, em especial dos Lucros Cessantes , que são diretamente voltados à receita que a empresa deixa de gerar em virtude da indisponibilidade causada pelo incidente, além das despesas extras operacionais, que são demandadas em diversas esferas dentro da organização durante um incidente”.

Segurança na nuvem x Interrupções

O mercado de serviços em nuvem é altamente concentrado, com cerca de dois terços do abastecimento fornecido por três empresas: Amazon Serviços Web, Microsoft Azure e Google Cloud Plataforma. Essas empresas tendem a relatar apenas grandes interrupções em seus serviços, embora tenham sido centenas de interrupções de desempenho ocorridas em 2021 e 2022, com uma média mensal de 25.

O impulso para a inovação no setor de hospedagem vem com trade-offs, ou seja, é compensatório: é difícil manter serviço ininterrupto quando a nova tecnologia está sendo constantemente lançada. Apesar do investimento na resiliência do data center pelos provedores, o tempo de inatividade pode ocorrer devido a uma matriz ou mistura de problemas em torno de software, hardware e a infraestrutura.

Dados do relatório da Howden revelam que a causa mais comum de interrupções relatada no ano passado foi erro humano, incluindo configuração incorreta e atividade de manutenção defeituosa. Problemas de conexão com a internet, sistemas sobrecarregado, falta de energia e problemas na infraestrutura física vêm na sequência. Isso realmente importa e mostra como o tempo de inatividade pode causar consideráveis prejuízos financeiros e de reputação às empresas.

Uma forma de proteção que pode ser adotada para minimizar prejuízos é o seguro de Cloud Parametrix, disponibilizado pela Howden. O seguro visa a cobertura da indisponibilidade causada por provedores de nuvem, através de um sistema de monitoramento constante do desempenho global da nuvem e serviços de terceiros até o milissegundo. Ele detecta eventos de indisponibilidade em tempo real e aciona automaticamente o pagamento de sinistros com tempos de espera de apenas uma hora. “Empresas com alta dependência da internet para a realização de suas atividades podem ser severamente afetadas por uma indisponibilidade, como varejistas, empresas de serviços financeiros e aplicativos”, explica Marta.

Mix de Marketing e Comunicação

You may be interested

Motoboys de aplicativos: conheça as opções de seguros
Suhai Seguradora
12 Vizualizações
Suhai Seguradora
12 Vizualizações

Motoboys de aplicativos: conheça as opções de seguros

Publicação - 5 de fevereiro de 2025

Nos últimos anos, a profissão de motoboy de aplicativo se consolidou como uma das alternativas mais atraentes de trabalho autônomo. Com a popularização de serviços de entrega…

Setor de planos de saúde fecha 2024 com números recordes de beneficiários
ANS
41 Vizualizações
ANS
41 Vizualizações

Setor de planos de saúde fecha 2024 com números recordes de beneficiários

Publicação - 5 de fevereiro de 2025

O setor de planos de saúde manteve, em 2024, o crescimento significativo em números de beneficiários em suas duas segmentações. Segundo o levantamento da Agência Nacional de…

MDS Brasil e Grupo Multiplica anunciam aliança
MDS Brasil
34 Vizualizações
MDS Brasil
34 Vizualizações

MDS Brasil e Grupo Multiplica anunciam aliança

Publicação - 5 de fevereiro de 2025

A MDS Brasil, reconhecida como uma das principais empresas de Seguros, Resseguros e Consultoria de Riscos no país, dá um passo significativo em sua estratégia de diversificação…

Deixe um Comentário

Seu endereço de email não será publicado.

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.

Mais desta categoria

Qantev e InsureMO fazem parceria
InsureMO
51 Vizualizações
51 Vizualizações

Qantev e InsureMO fazem parceria

Publicação - 5 de fevereiro de 2025
Azos anuncia expansão a João Pessoa
Azos Seguros
34 Vizualizações
34 Vizualizações

Azos anuncia expansão a João Pessoa

Publicação - 5 de fevereiro de 2025
Unimed lança portal com informações de saúde
Unimed
38 Vizualizações
38 Vizualizações

Unimed lança portal com informações de saúde

Publicação - 5 de fevereiro de 2025
WordPress Video Lightbox Plugin