La buena gestión empresarial no debe temer a las sanciones del nuevo reglamento de protección de datos, pero si estar prevenidos ante el incremento de los ataques a las empresas.
Debido al crecimiento del comercio “online” y al desarrollo de las nuevas tecnologías los ciberdelincuentes han incremento su actividad y aprovechan la vulnerabilidad de las pequeñas y medianas empresas que no disponen de las medidas de protección adecuadas. Por esta realidad se hace necesario que las empresas deban adaptarse a las nuevas circunstancias y protegerse de tales riesgos y en el mundo asegurador se ofrecen pólizas adaptadas a las necesidades de las empresas para mitigar las consecuencias de un ataque cibernético. La diferencia con la anterior norma es más que sustancial. La nueva normativa posibilita al interesado que haya sufrido un perjuicio como consecuencia de una operación de tratamiento que no se ajuste a la normativa de protección de datos presentar una reclamación ante la autoridad de control correspondiente, teniendo derecho, además, a una indemnización que se puede reclamar judicialmente siempre y cuando acredite el perjuicio causado. Las nuevas sanciones pueden llegar hasta los 20 millones de euros o el 4% como máximo del volumen de negocio total anual. Este tema es el que más alerta a las empresas dada la cuantía de las sanciones.
Es evidente que contratar un seguro de ciberataques no eliminará la posibilidad de que los piratas informáticos intenten acceder a sus datos, pero si les ayudará a afrontar las pérdidas económicas y reputacionales que sufra la empresa en esta situación. La búsqueda de un seguro para el pago de multas y sanciones administrativas impuestas por La Agencia Española de Protección de Datos se hace necesario pues garantizan al asegurado el pago de estas sanciones cuando fueran impuestas por incumplimiento del deber de custodia a pesar de que el asegurado haya cumplido con sus obligaciones formales (haya hecho lo que señala la ley para proteger dichos datos). Normalmente este tipo de garantía suele incluir un límite que deberá constar en la póliza. El seguro, además, ofrece cobertura en caso de siniestro, eso sí, si se han tomado las medidas preventivas adecuadas. Las empresas, por tanto, no sólo deben estar protegidas frente a cualquier siniestro, sino tomar las medidas adecuadas para prevenir el mismo. Estar protegido ante un ataque ciber no es sólo un tema de seguridad, va más allá, afecta a la de la empresa.
Federico Martínez de la Puente. Abogado Seguros CEA