Kosztowny wyciek danych

EIB SA
Broker ubezpieczeniowy
rozwiń więcej
Posiadanie cyberpolisy jest bardzo ważne, zwłaszcza jeżeli działa się w branży e-commerce./Fot. Shutterstock
UODO nałożyło na Morele.net prawie 3 mln zł kary za zeszłoroczny wyciek danych użytkowników serwisu. To najwyższa z dotychczasowo wyznaczonych sankcji po wejściu w życiu RODO. Sytuacja ta powinna przypomnieć przedsiębiorcom, jak ważne jest posiadanie cyberpolisy, zwłaszcza jeżeli działa się w branży e-commerce.

Kara nałożona przez UODO wynosi dokładnie 2 830 410 zł, czyli równowartość 660 tys. euro. Nie oceniając na tym etapie ani jej zasadności, ani kwestii wysokości, należy wskazać, iż jednym z istotnych aspektów poruszonych w decyzji jest kwestia niewystarczającego zabezpieczenia organizacyjnego i technicznego przechowywanych danych. Kwestia ta stanowi niejako podstawę nałożenia kary. Efektem rzekomych uchybień był powszechnie znany wyciek informacji o około 2,2 mln użytkownikach serwisu, przy czym oprócz danych logowania w serwisie i kontaktowych użytkowników mogły wśród nich znaleźć się też dane z formularzy ratalnych.

Polecamy: RODO 2019. Plusy i minusy zmian od 4 maja

Na atak narażeni są wszyscy

Sytuacja ta pokazuje, że nawet przedsiębiorstwa działające w sferze cyfrowej od wielu lat, mogą stać się ofiarą ataku hackerskiego. Można zaryzykować tezę, że ziszczenie się ryzyka ataku jest w zasadzie kwestią czasu i w pewnym stopniu może dotknąć każdego z nas. Przed prawnikami i branżą ubezpieczeniową stoi zatem niebagatelna kwestia określenia sposobu zabezpieczenia przed skutkami ryzyk określanych mianem zagrożeń cybernetycznych. Taką rolę pełni umowa ubezpieczenia. Zatem, o ile aspekty techniczne mają za zadanie zatrzymać i zminimalizować ryzyko incydentu, to polisa ma pomóc zmierzyć się ze skutkami, jeśli do incydentu już dojdzie. Pewnym jest, że posiadanie przez firmę ubezpieczenia od ryzyk cybernetycznych może okazać się nieocenionym wsparciem.

Polisa zapewnia środki na kampanię informacyjną i likwidację zagrożenia

Rzecz jasna nie zapobiegnie samemu atakowi. Jednakże środki, których wypłatę przewiduje polisa, mogą być przeznaczone na wiele działań minimalizujących skutki ataku. Przede wszystkim pozwalają one na przeprowadzenie dokładnego audytu bezpieczeństwa, także z udziałem ekspertów zewnętrznych, a następnie likwidację zagrożenia i szeroką rozumianą informatykę śledczą. Drugim istotnym obszarem wsparcia, które zapewnia ubezpieczenie, jest pokrycie kosztów akcji informacyjnej, np. masowej wysyłki poczty elektronicznej czy tradycyjnej lub uruchomienie call center. Jak wiadomo, jest to jeden z głównych obowiązków administratora w przypadkach naruszenia bezpieczeństwa danych. Z pomocą ubezpieczyciela można też przeprowadzić kampanię informacyjną w mediach masowego przekazu. Trzeba bowiem pamiętać, że w myśl przepisów prowadzone przez firmę działania muszą być skuteczne. Jest to bardzo istotne, ponieważ mogą ona wpłynąć na skalę strat w wyniku wycieku. Co więcej, jedna z wcześniejszych kar UODO została nałożona właśnie za niespełnienie obowiązku informacyjnego.

Wsparcie wizerunkowe

Wyciek danych prowadzi też zazwyczaj do kryzysu wizerunkowego firmy, która nimi zarządzała. Również zabezpieczenie na ten wypadek przewiduje umowa ubezpieczenia, ponieważ zapewnia wypłatę środków równoważących koszty zarządzania kryzysowego służącego odzyskaniu zaufania klientów. W przypadku zaś sklepu internetowego atak może prowadzić do utraty przychodów i braku możliwości sprzedaży przez pewien okres czasu. Można zatem rozmawiać o ubezpieczeniu zysku przedsiębiorstwa, który spada w przypadku cyber incydentu.

Cyberpolisa zapewnia też wsparcie w postępowaniach administracyjnych

Istotnym elementem ochrony, zwłaszcza w analogicznych przypadkach jak sprawa Morele.net, jest wsparcie w zakresie obrony w postępowaniach regulacyjnych i pokrycie jej kosztów. Rzecz jasna istnieje szereg różnych indywidualnych i szczegółowych obostrzeń w zakresie udzielanej ochrony ubezpieczeniowej. Po pierwsze, naruszenie musi mieć charakter nieumyślny. Niektóre towarzystwa ubezpieczeń zastrzegają także, że udzielą wsparcia tylko w przypadku, jeżeli będzie to pierwsze postępowanie wszczęte z tego tytułu. Wśród kosztów obrony, które może pokryć ubezpieczenie, znajdują się nakłady potrzebne na porady i reprezentację prawną, koszty postępowań sądowych oraz inne wydatki jak zatrudnienie niezależnych rzeczoznawców.

Polisa powinna też przewidywać wypłatę środków finansowych na pokrycie nałożonych kar administracyjnych. Wskazany zakres jest jednak często ograniczany do ustalonego limitu. Wszystko jest jednak kwestią właściwych i skutecznych negocjacji umowy ubezpieczenia.

Ile kosztuje cyberubezpieczenie?

Na cenę cyberpolisy składa się wiele elementów. Bezpośredni wpływ jednak mają wysokość sumy ubezpieczenia (kwoty, do jakiej odpowiada ubezpieczyciel), ocena ryzyka (stopień zabezpieczeń i wewnętrzne procedury ubezpieczonego) oraz wnioskowany zakres ubezpieczenia. Można jednak z dużym uproszczeniem powiedzieć, że koszt udzielenia ochrony do wysokości miliona złotych oscyluje w granicach 8 000 – 15000 zł dla prostych ryzyk. Skomplikowane w swej strukturze i wymagające podmioty wymagają indywidualnego podejścia i odrębnej kwotacji.

Polecamy serwis: Ubezpieczenia

Prawo
312,71 zł plus dla emerytów co miesiąc w 2025 r. Wniosek można złożyć w maju 2025 r.
07 maja 2025

312,71 zł plus dla emerytów co miesiąc w 2025 r. Wniosek można złożyć w maju 2025 r. Jakie dokumenty są potrzebne do uzyskania dodatkowych pieniędzy? Kto jest uprawniony? Gdzie złożyć wniosek o dodatkowe 312,71 zł?

Rząd podejmuje działania w zakresie przeciwdziałania wyłudzaniu mieszkań od osób starszych i schorowanych – czy to efekt wystąpienia SGiPW czy innego „wielkiego zamieszania”?
07 maja 2025

W dniu 6 maja br., minister do spraw polityki senioralnej Polski Marzena Okła-Drewnowicz – poinformowała, że na polecenie premiera Donalda Tuska, zostaną przygotowane rozwiązania systemowe w zakresie jednego z kluczowych zadań polityki senioralnej państwa, jakim jest – przeciwdziałanie wyłudzeniom m.in. mieszkań od osób starszych. Czy to efekt wystąpienia SGiPW czy innego „wielkiego zamieszania”, o którym wspomina premier?

Jak zmieni się rata kredytu i zdolność kredytowa po obniżce stóp procentowych o 0,5 pkt proc.
07 maja 2025

Rada Polityki Pieniężnej najprawdopodobniej obniży 7 maja 2025 r. poziom stóp procentowych o 0,5 pkt proc. Takiej obniżki oczekuje największa liczba ekonomistów i ekspertów rynku finansowego. W teorii taka obniżka zmniejszy ratę kredytu z oprocentowaniem zmiennym, na kwotę 500 000 zł, o ok. 172 zł. W praktyce w części przypadków rata spadnie jeszcze mocniej. Dotyczy to kredytów z oprocentowaniem opartym na stawce WIBOR 6M, która spadła już o 0,79 p.p. W rezultacie rata wspomnianego kredytu spadnie o 271 zł. Taka obniżka stóp procentowych nieco poprawi też dostępność kredytów hipotecznych. Zdolność kredytowa wzrośnie o ok. 5%. Jeśli ktoś na początku kwietnia mógł uzyskać kredyt na 500 000 zł, to po obniżce będzie to ok. 525 000 zł.

Zakaz mediów społecznościowych dla dzieci do 16 roku życia w Nowej Zelandii. Jak powinno być w Polsce? [SONDA]
07 maja 2025

Zakaz korzystania z mediów społecznościowych dla osób do 16 roku życia - taki projekt przedstawił premie Nowej Zelandii. Popiera go 68% społeczeństwa. W Australii zakaz mediów społecznościowych dla dzieci do 16 lat ma wejść w życie pod koniec 2025 roku. Jak powinno być w Polsce? Zagłosuj w sondzie.

Sejm na żywo: 7 maja [Transmisja online]
07 maja 2025

34. posiedzenie Sejmu - dzień pierwszy. W pierwszym dniu trzydniowego posiedzenia posłowie m.in. będą kontynuowali prace nad projektem nowelizacji tzw. specustawy powodziowej, która przewiduje, że Wody Polskie na kupowanie nieruchomości na terenach szczególnie zagrożonych powodzią do 2034 roku będą miały 800 mln zł.

To koniec z wypłatą zasiłków na potęgę: ustawa czeka na wejście w życie
07 maja 2025

Rynek pracy musi się zmienić. Państwo nie chce wypłacać zasiłków już tak szybko i tak chętnie jak kiedyś. Czeka na wejście w życie nowa regulacja, która wskazuje, że jeśli np. pracownik sam rozwiąże umowę albo otrzyma odprawę i zarejestruje się w PUP - to nie otrzyma, albo nie odrazu otrzyma zasiłek dla bezrobotnych.

Łatwiejsza zmiana nazwiska po rozwodzie. Rada Ministrów przyjęła projekt nowelizacji
06 maja 2025

Łatwiejsza zmiana nazwiska po rozwodzie. Rada Ministrów przyjęła projekt nowelizacji ustawy - Kodeks rodzinny i opiekuńczy. Za projekt odpowiedzialne było Ministerstwo Sprawiedliwości. Jest to część pakietu deregulacyjnego.

Nawet 347 zł miesięcznie dofinansowania z PFRON do opieki na dziecko
06 maja 2025

Maksymalnie 347 zł miesięcznie mogą uzyskać osoby z umiarkowanym lub znacznym stopniem niepełnosprawności. Trwa jeszcze nabór wniosków. Kto może ubiegać się o taką pomoc?

Konklawe 2025 już dziś. Będą 4 polscy kardynałowie [PROCEDURA krok po kroku]
07 maja 2025

Konklawe 2025 rozpocznie się już dziś w środę 7 maja. Przedstawiamy, jak wygląda pełna procedura konklawe krok po kroku. Kto z Polski bierze udział w wyborze nowego papieża? Jest 4 polskich kardynałów: Stanisław Ryłko, Kazimierz Nycz, Konrad Krajewski i Grzegorz Ryś.

Pilne! Nie będzie obniżki składki zdrowotnej. Weto prezydenta. Sejm nie ma szans na przegłosowanie prezydenta
06 maja 2025

Prezydent Andrzej Duda zawetował ustawę obniżającą składkę zdrowotną dla przedsiębiorców - poinformowała we wtorek szefowa kancelarii prezydenta Małgorzata Paprocka.

pokaż więcej
Proszę czekać...