IgeraCorredories per a Ciberassegurances
Un ciberseguro té un dels clausulats més tècnics i canviants del mercat: sublímits per ransomware, war exclusion, cobertura de notificació RGPD, requisits de seguretat mínims. IgeraCorredories indexa cada pòlissa i respon en segons, citant l'article exacte del clausulat.
72h
termini legal RGPD per notificar una brecha de dades a l'AEPD
24/7
disponibilitat per a consultes urgents durant un incident en curs
0
clàusules d'exclusió passades per alt en la resposta al client
48h
per indexar el clausulat complet de cada producte cyber
Com funciona IgeraCorredories per al ram de ciberseguro
Puja el clausulat i les condicions particulars
El corredor puja el clausulat general de cada producte de ciberseguro, les condicions particulars de cada client i el llistat d'exclusions específiques (war exclusion, requisits de seguretat mínims exigits per l'asseguradora).
IgeraCorredories indexa cobertures i sublímits
El sistema estructura la informació per tipus de cobertura: resposta a incidents, extorsió per ransomware, responsabilitat civil per fuita de dades, interrupció de negoci, sublímits i franquícies de cadascuna.
El client o l'agent pregunta en llenguatge natural
"Estem patint un atac de ransomware ara mateix, què cobreix la pòlissa i què he de fer primer?" El sistema respon citant la clàusula de resposta a incidents i el servei d'emergència 24/7 aplicable.
Resposta amb citació exacta i escalat a l'equip
Cada resposta inclou la referència exacta del clausulat. Si la consulta requereix criteri humà (negociació d'indemnització, dubte sobre negligència greu), el sistema deriva el cas al tècnic de sinistres.
Cobertures de ciberseguro que IgeraCorredories gestiona amb precisió
| Cobertura | Consultes habituals | Font indexada |
|---|---|---|
| Resposta a incidents | Termini de notificació, servei d'emergència 24/7, qui paga el forense | Clausulat general + condicions particulars |
| Extorsió per ransomware | Sublímit de cobertura, protocol abans de pagar rescat | Clausulat de cobertures + exclusions |
| Responsabilitat civil per fuita de dades | Cobertura de sancions RGPD, defensa jurídica de tercers | Condicions particulars + IPID |
| Interrupció de negoci cyber | Període d'espera (waiting period), càlcul de pèrdua de benefici | Clausulat general |
| War exclusion i actes d'estat | Abast exacte de l'exclusió en atacs geopolítics | Exclusions del clausulat |
| Requisits de seguretat mínims | Autenticació de dos factors, còpies de seguretat, pedaços | Condicions particulars i qüestionari de risc |
Casos d'ús reals en el dia a dia d'una corredoria
Ransomware en curs a una pime industrial
Un client fabricant de components truca a mitjanit: els seus sistemes de producció estan xifrats i apareix una nota de rescat. El corredor consulta IgeraCorredories des del mòbil i obté en segons el número del servei d'emergència 24/7 de la pòlissa, el sublímit d'extorsió cobert (150.000€ en aquest cas) i la clàusula que exigeix notificar abans de negociar amb els atacants. El client evita perdre cobertura per actuar pel seu compte.
Dubte sobre cobertura d'una sanció RGPD
Una assessoria fiscal pateix una fuita de dades de nòmines de clients i rep una sanció de l'AEPD. L'agent de la corredoria pregunta a IgeraCorredories si la pòlissa cobreix sancions administratives; el sistema respon citant la clàusula concreta que sí cobreix la defensa jurídica però exclou l'import de la sanció en si mateixa quan deriva d'incompliment normatiu previ, un matís que evita expectatives errònies davant el client.
Comparativa de productes per a un client e-commerce
Un corredor ha de recomanar entre tres pòlisses de ciberseguro per a un client de comerç electrònic amb alt volum de dades de targetes. Amb IgeraCorredories, en minuts obté una comparativa de les cobertures de responsabilitat civil PCI-DSS, sublímits d'interrupció de negoci i franquícies de cadascun dels tres productes, documentant l'anàlisi de necessitats que exigeix la IDD abans de la recomanació final.
Confiança, compliment normatiu i seguretat de dades
Marc regulador DGSFP i IDD
IgeraCorredories no substitueix les obligacions d'informació i anàlisi de necessitats que exigeix la Llei 26/2006 de mediació d'assegurances i la Directiva de Distribució d'Assegurances (IDD), transposada via RDL 3/2020. El sistema ajuda el corredor a documentar l'assessorament donat i respon amb la font exacta, però la responsabilitat de la recomanació final és sempre del professional mediador supervisat per la DGSFP.
Seguretat de les dades pròpies
Resulta especialment rellevant que una eina que gestiona informació sobre ciberrisc protegeixi també les seves pròpies dades: xifratge en trànsit i en repòs, servidors dins la UE i controls d'accés per usuari conforme al RGPD, amb registres d'auditoria de qui ha consultat cada pòlissa.
Multitenant per despatx
Cada corredoria accedeix únicament a les seves pròpies pòlisses i clients. En corredories amb diversos agents o oficines, IgeraCorredories segmenta l'accés per usuari sense compartir mai dades entre despatxos diferents.
Preguntes freqüents — Ciberassegurances
Què cobreix realment una pòlissa de ciberseguro i què queda fora?
Una pòlissa de ciberseguro estàndard al mercat espanyol combina cobertures de primera part (danys propis: cost de resposta a l'incident, recuperació de dades, extorsió per ransomware, interrupció de negoci per caiguda de sistemes) amb cobertures de tercers (responsabilitat civil per la fuita de dades de clients o proveïdors, defensa jurídica, sancions administratives quan la pòlissa ho permet dins els límits legals). Les exclusions habituals inclouen actes de guerra cibernètica o "acte d'estat" (war exclusion, cada cop més present arran dels atacs geopolítics recents), infraestructures crítiques no assegurables per determinats rams, negligència manifesta en manteniment de sistemes (no aplicar pedaços de seguretat coneguts durant mesos), i sancions penals imposades a títol personal a l'administrador. IgeraCorredories indexa el clausulat complet i les condicions particulars de cada pòlissa, de manera que quan un client pregunta "l'atac de ransomware que hem patit, està cobert?", el sistema respon citant l'article exacte de cobertures i, si escau, l'exclusió aplicable.
Quin termini té una empresa per notificar una brecha de dades personals i com ho gestiona la corredoria?
El Reglament General de Protecció de Dades (RGPD) obliga el responsable del tractament a notificar una violació de seguretat a l'autoritat de control competent (a Espanya, l'Agència Espanyola de Protecció de Dades) en un termini màxim de 72 hores des que en té coneixement, sempre que comporti un risc per als drets i llibertats de les persones afectades (art. 33 RGPD). Si el risc és alt, cal notificar també als propis afectats sense dilació indeguda (art. 34 RGPD). Moltes pòlisses de ciberseguro inclouen un servei de resposta a incidents (breach response) que cobreix precisament aquest procés: assessorament legal, forense informàtic i redacció de la notificació. IgeraCorredories respon consultes com "quin termini tinc per notificar i qui paga l'assessor legal?" citant la clàusula de resposta a incidents de la pòlissa concreta i recordant el termini legal de 72 hores, sense que això substitueixi l'assessorament d'un advocat especialitzat en protecció de dades.
Un ciberatac per error d'un empleat (phishing) està cobert igual que un atac extern sofisticat?
Sí, en la immensa majoria de pòlisses de ciberseguro comercialitzades a Espanya, l'error humà de bona fe (un empleat que fa clic en un enllaç de phishing, per exemple) està cobert igual que un atac extern tècnicament sofisticat, perquè la causa determinant de cobertura és l'incident de seguretat en si, no el vector d'entrada. La distinció important és entre error de bona fe i negligència greu o dol: si l'empresa ignora reiteradament recomanacions de seguretat bàsiques (contrasenyes compartides, absència d'autenticació de dos factors durant anys tot i avisos reiterats de l'asseguradora), l'asseguradora pot al·legar agreujament del risc no declarat (art. 11 Llei 50/1980 de Contracte d'Assegurança) per reduir o denegar la indemnització. IgeraCorredories ajuda a documentar quines mesures de seguretat mínimes exigeix cada pòlissa perquè el corredor pugui alertar el client abans que es converteixin en un problema en cas de sinistre.
Com afecta la Directiva de Distribució d'Assegurances (IDD) a la venda de ciberseguro?
La Directiva (UE) 2016/97 sobre distribució d'assegurances (IDD), transposada a Espanya mitjançant el Reial Decret-llei 3/2020, obliga el corredor a fer una anàlisi objectiva de les exigències i necessitats del client abans de recomanar un producte concret (art. 173 i següents del RDL 3/2020), i a lliurar el document IPID (Insurance Product Information Document) abans de la subscripció. En ciberseguro, això té una rellevància especial perquè és un ram relativament recent i les cobertures varien molt entre asseguradores: uns cobreixen extorsió de ransomware amb sublímit propi, altres l'exclouen d'entrada per determinats sectors d'activitat. IgeraCorredories no substitueix l'anàlisi de necessitats que exigeix la IDD, però permet al corredor comparar ràpidament les cobertures reals de diverses pòlisses citant el clausulat exacte, agilitzant la documentació de l'assessorament donat.
Què passa si el client paga el rescat d'un ransomware sense avisar prèviament l'asseguradora?
La majoria de pòlisses de ciberseguro exigeixen com a condició de cobertura que l'assegurat notifiqui el sinistre a l'asseguradora (o al servei d'assistència 24/7 inclòs a la pòlissa) abans de prendre decisions com pagar un rescat, contractar un forense informàtic extern pel seu compte, o restaurar sistemes sense preservar evidència. Pagar sense autorització prèvia pot suposar la pèrdua total o parcial del dret a la indemnització d'aquesta partida concreta, encara que la resta de cobertures (danys, interrupció de negoci) puguin mantenir-se si es notifiquen a temps. A més, cal tenir en compte que pagar un rescat a determinats grups de ransomware sancionats internacionalment pot suposar un risc de compliment normatiu independent de l'assegurança. IgeraCorredories destaca aquesta clàusula de notificació immediata en resposta a qualsevol consulta sobre com actuar davant un atac de ransomware en curs, remetent sempre al servei d'emergència 24/7 de la pòlissa.
Una pime petita necessita realment un ciberseguro o és un producte només per a grans empreses?
Al contrari del que sovint es pensa, les pimes són un dels segments amb major creixement de sinistralitat en ciberseguro, precisament perquè solen tenir menys recursos dedicats a ciberseguretat que les grans corporacions i són un objectiu més fàcil per a atacs automatitzats de ransomware o phishing massiu. Les pòlisses de ciberseguro per a pimes existents al mercat espanyol solen incloure sublímits més ajustats (cobertures de 50.000€ a 500.000€ enfront de milions en pòlisses corporate) però mantenen les cobertures essencials: resposta a l'incident, notificació RGPD, responsabilitat civil per fuita de dades de tercers i, en molts casos, interrupció de negoci. IgeraCorredories permet al corredor mostrar de forma immediata quines cobertures inclou cada producte segmentat per mida d'empresa, facilitant la conversa comercial amb clients pime que sovint desconeixen la seva pròpia exposició al risc.
Gestiones pòlisses de ciberseguro a la teva corredoria?
IgeraCorredories s'implementa en 48 hores. El clausulat complet de cada producte cyber queda disponible per al teu equip i, si ho actives, per als teus clients, amb citació exacta de cada resposta.
Sol·licitar demo per a la meva corredoria →