Riscos Cibernéticos
Por: Letícia Delfino de Souza • 31/1/2023 • Pesquisas Acadêmicas • 3.232 Palavras (13 Páginas) • 100 Visualizações
UNIVERSIDADE FEDERAL DE ALFENAS
BACHARELADO INTERDISCIPLINAR EM CIÊNCIA E ECONOMIA
TRABALHO FINAL DA DISCIPLINA DE
INTRODUÇÃO A CIÊNCIAS ATUARIAIS
PROFESSOR REINALDO ANTÔNIO GOMES MARQUES
RISCOS CIBERNÉTICOS
JENIFER GLAUCE DOS REIS VEIGA (2022.1.24.048)
LETÍCIA DELFINO DE SOUZA (2022.1.24.026)
VARGINHA
2022
Sumário
Introdução 2
Risco Cibernético 2
Conceito 2
Exemplos de Riscos Cibernéticos 2
Os ataques cibernéticos 3
Incidentes recentes 4
O futuro das ameaças cibernéticas 4
Seguro Cibernético 5
O que o seguro cobre e o que não cobre 5
A magnitude da cibersegurança para as organizações na era digital 6
O mercado do seguro cibernético 6
Empresas 7
Avaliação e gestão de riscos cibernéticos 7
Gestão, manuseio e redução de riscos cibernéticos 9
Prêmios de Seguro Cibernético no Brasil 9
Futuro da comercialização de seguro cibernético 11
Conclusão 12
Referências 12
Auto-avaliação 15
Introdução
O presente trabalho discorre sobre os impactos sociais dos Riscos Cibernéticos, apresentando seu conceito, quais riscos existem e seus efeitos, também são citados incidentes recentes de ataques em grandes corporações. É feita uma previsão do que se espera em relação aos riscos em um futuro próximo. Posteriormente, analisa o mercado geral do Seguro Cibernético, mais concretamente quais riscos são passíveis de apólice, a importância da contratação do seguro, como é feito a gestão dos riscos, como avaliá-los, dados sobre prêmios do seguro e o que está previsto para o futuro do mercado de seguro cibernético. A metodologia usada para essa pesquisa foram informações retiradas de seguradoras reais que fornecem o seguro cibernético e artigos escritos por especialistas no campo da tecnologia da informação.
Risco Cibernético
Conceito
O risco cibernético tem se tornado o maior e mais organizado risco que o mercado de seguros já enfrentou no último meio século. Ele envolve principalmente qualquer risco decorrente da utilização de tecnologia e dados, nesta era digital afeta praticamente todas as organizações em todo o mundo. Os riscos variam desde extorsão cibernética a investigações regulamentares e, em casos extremos, morte ou lesões corporais. (IUA, 2016)
Exemplos de Riscos Cibernéticos
Esses são alguns exemplos de riscos cibernéticos que foram encontrados para simplificar essa delicada situação sendo eles:
- Uso indevido de informações confidenciais;
- Furto ou roubo praticados por um terceiro a uma empresa sendo esses de hardware, computador, telefone e etc;
- Violação da Política de Dados pessoais;
- Reclamações por publicações de conteúdo confidencial ou privado;
- Roubo ou sequestro de informações da empresa, via sistema de computador;
- Falta de disponibilidade de sistemas;
- Destruição, modificação, corrupção e eliminação de dados armazenados em qualquer sistema de computador. (BWG, 2021)
Os ataques cibernéticos
Os ataques cibernéticos são realizados por espiões empresariais, hacktivistas, grupos terroristas, Estados-nação hostis, organizações criminosas, hackers solitários e até mesmo empregados descontentes, são o tipo de risco cibernético que mais afetam as empresas. Dentre os métodos usados pelos criminosos os principais são:
1. Malware
Malware é um software malicioso, como spyware, ransomware, vírus e worms. O malware é ativado quando um usuário clica em um link ou anexo malicioso, o que leva à instalação de softwares perigosos. A Cisco informa que o malware, uma vez ativado, pode:
- Bloqueie o acesso aos principais componentes de rede (ransomware)
- Instale software nocivo adicional
- Obtenha informações secretamente transmitindo dados do disco rígido (spyware)
- Interromper partes individuais, tornando o sistema inoperável.
2. Emotet
A Agência de Segurança Cibernética e Segurança de Infraestrutura (CISA) descreve a Emotet como "Um Trojan bancário avançado e modular que funciona principalmente como um downloader ou conta-gotas de outros Trojans bancários. A Emotet continua entre os malwares mais caros e destrutivos."
3. Phishing
Os ataques de phishing usam comunicação falsa, como um e-mail, para enganar o receptor para abri-lo e realizar as instruções internas, como fornecer um número de cartão de crédito. "O objetivo é roubar dados confidenciais, como cartão de crédito e informações de login ou instalar malware na máquina da vítima", relata a Cisco.
...