Tietoturvavakuutus. Tuote-esite voimassa alkaen

Samankaltaiset tiedostot
Tietoturvavakuutus. Tuote-esite voimassa alkaen

Fennian tietoturvavakuutus

Yrityksen tietoturva ja siihen liittyvät vakuutus- ja palveluratkaisut

Kaupan liitto Jäsenetuna kyberriskien kattaminen erikoisvakuutusratkaisulla

Varautuminen ympäristövahinkoihin - toiminnan vastuuvakuutus. Ympäristöpäivä Riikka Akselinmäki

Vakuutusehto YT308 Kiinteistön hallinnon vastuuvakuutus Voimassa alkaen.

ICT-yrityksen vastuuvakuutus Tiina Schaarschmidt-Pernaa

VENE- JA VENEVASTUUVAKUUTUKSEN YLEISET EHDOT

2 YRITYSVAKUUTUS 2.1 Toiminnan turvat Vastuuturva Oikeusturva 2.2 Vakuutettu toiminta 3 ERITYISESTI HUOMIOITAVAA

Vastuuvakuutukset jätevesiurakoinnissa ja - suunnittelussa

Ohjelmistoyrittäjien vakuutukset. if.fi

Parasta TURVAA HEVOSELLESI. Vakuutusopas If Hevosvakuutus, voimassa alkaen

Vakuutusehto YT390 Vastuuvakuutusten yhteiset ehdot Voimassa alkaen.

INFRA ry:n jäsenyritysten vastuuvakuutukset

TUOTE VASTUUVAKUUTUS. Tuoteseloste. Voimassa alkaen

OIKEUSTURVAVAKUUTUKSEN YLEISET EHDOT

Vastuuvakuutukset ja kulotus

Autolla ulkomaille. Voimassa alkaen

KULJETUSERITYISEHTO 337: VASTUUOSA

IPR-vakuutus riskienhallinnan välineenä

IPR-VAKUUTUS. Tuoteseloste. Voimassa alkaen

Täydelliset ennen sopimuksen tekoa annettavat ja sopimusta koskevat tiedot tuotteesta ovat vakuutuskirjassa ja vakuutusehdoissa.

PLUS ASIAKASEDUT TALOYHTIÖLLE 1 HOWDEN FINLAND OY

Länsi-Suomen Pelastusalan Liitto ry Vakuutusturva VPK:ille OP Vakuutus Oy

Vakuutussuositus lääkäripalveluyritykselle. if.fi

Ytk-yhdistys ry:n oikeudenkäyntikuluvakuutus

Pohjois- Suomen Kiinteistöyhdistys

Autolla ulkomaille. Voimassa alkaen

Toimiminen EU avustajana. Tukisarka2015 koulutus

Kodin lisäturva -vakuutus alkaen

Helsingin Kaupungin Asunnot Oy:n vapaaehtoinen henkilövakuutus

Fennian asiakassopimukset. Voimassa alkaen

Vakuutusehto YT407 Kiinteistön oikeusturvavakuutus Voimassa alkaen.

Vakuutusehdot ovat voimassa alkaen ja niitä sovelletaan tai sen jälkeen sattuneisiin vahinkotapahtumiin.

Ryhma 001 RESERVILAISTEN&RESERVIUPSEERIEN AMPUMATILAISU. Vakuutettuja 400

400 YKSITYISHENKILÖN VASTUUVAKUUTUS Voimassa alkaen

Toiminnan vastuuvakuutus

Försäkringsaktiebolaget alandia. vakuutusehdot

Vesistötulvavahinkojen korvaaminen kotivakuutuksista - Vertailu rakennus- ja irtaimistovahinkojen korvaamisesta

KodinOmavastuu vakuutus

Suomen Talousverkko Oy:n franchising-yrittäjien vakuutusratkaisu. if.fi

MasterCard Platinum, MasterCard Platinum Private Banking ja World Elite MasterCard yhdistelmäkortin Osto- ja Käteisnostoturva

Vakuutusehto YT307 Kiinteistön vastuuvakuutus Voimassa alkaen.

Fenniaturvan metsävakuutukset. Tuote-esite voimassa alkaen

Vakuutusedut jäsenistölle - liittovakuutus

Kauppapuutarhan keskeytysvakuutus KE7

Fortum OmavastuuPlus vakuutus

Tiekuntien ja isännöitsijöiden vastuut ja vakuuttaminen. Tieisännöitsijöiden neuvottelupäivä Erkki Nieminen If Vahinkovakuutusyhtiö Oy

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

Liikennevakuutuksen vakuutusehdot

Käsiteltävät asiat. Kiinteistövakuuttamisen tietoisku. Kiinteistövakuutustuotteet. Vakuutuksen korvauspiiristä. Vakuutuksien suojeluohjeista

VAKUUTTAMISEN TARVE LISÄTIETOA FENNIASTA JOS VAHINKO TAPAHTUU TOIMINNAN VASTUUVAKUUTUS. NY Vuosi yrittäjänä opettajan opas

TUOTESELOSTE Voimassa alkaen. Pohjolan kiinteistövakuutukset

Vakuutuksen kohteena oleva omaisuus Rakennukset ja rakennelmat (mm. vedenottamot ja pumppaamot) Koneet ja laitteet edellisissä

Vakuutusoikeus. Vakuutusoikeuden keskeiset lähtökohdat. Vakuutustoiminta

Fenniaturvan koiran ja kissan vakuutukset. Tuote-esite voimassa alkaen

Kustantajan vastuuvakuutus. Vakuutusehto VA40. Voimassa alkaen

Savonlinnan kaupungin vakuutuspolitiikka

Asiakkaan on hyväksyttävä tämän tietosuojaselosteen ehdot käyttääkseen Samppalinnan Kesäteatterin palveluita.

Storage IT Automaattinen Tiedonvarmennuspalvelu. Palvelukuvaus 1 (5)

Vakuutusehdot ovat voimassa alkaen ja niitä sovelletaan tai sen jälkeen sattuneisiin vahinkotapahtumiin.

KULJETUSVASTUUVAKUUTUKSEN YLEISET EHDOT

Päivitetty TIETOVERKON JA TIETOJÄRJESTELMIEN KÄYTTÖSÄÄNNÖT

VASTUUVAKUUTUSTURVAEHTO 219: LAAJA OMAISUUSRIKOSVAKUUTUS

ADENSY OY:N KÄYTTÖOIKEUSSOPIMUS

Koneturva tuotteet 2013

MTK:n tuotevastuuvakuutus

HUOLENPITOA HALLITUKSESTA ASIAKASETU 2

Happy CARE - TUOTEVAKUUTUS KODIN PIENLAITTEILLE

Fenniaturvan hevosen. tapaturma- ja sairausvakuutukset. Tuote-esite voimassa alkaen

Gouda ID identiteettivarkausvakuutus

Jos kieliversioiden välillä esiintyy ristiriitaisuuksia, sovelletaan suomenkielistä versiota.

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

MOOTTORIAJONEUVOVAKUUTUKSEN YLEISET EHDOT

Fennian edut Suomen Yrittäjien jäsenille. Voimassa alkaen

PRIMUS. -henk - ja tapaturmavakuutus. Vakuutusopas Voimassa alkaen

KULJETUSVAKUUTUS. Tuoteseloste. Voimassa alkaen

Matkavakuutus 77FIN104 yhteenveto vakuutuksesta

Uusi Sporttiturva. [Alatunniste]

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

VAKUUTUSSUOSITUS APTEEKEILLE

Vakuutusehto Y002 Sisältö 1 Eräät keskeiset käsitteet 11 Tapiolan takautumisoikeus 2 Tietojen antaminen ennen vakuutus- sopimuksen tekemistä

KULJETUSVASTUUVAKUUTUKSEN YLEISET EHDOT CF106 Voimassa alkaen

Yleiset sopimusehdot. Vakuutusehto YS3. Voimassa alkaen. Sisältö

IMATRAN KAUPUNKI. Rahaston varoista korvataan tai sen varoilla katetaan: Rahastosta voidaan korvata tai sen varoilla kattaa:

Fenniaturvan venevakuutukset. Tuote-esite voimassa alkaen

Kodin vakuuttaminen osana arjen riskienhallintaa

Ravintola Kalatorin tietosuojaseloste

YTK-yhdistys ry:n. oikeudenkäyntikuluvakuutus. Sisällysluettelo. Vakuutusehdot Voimassa alkaen

Rakenna muuri verkkorosvolle. Antti Nuopponen, Nixu Oy

Jos kieliversioiden välillä esiintyy ristiriitaisuuksia, sovelletaan suomenkielistä versiota.

Yleiset sopimusehdot. Vakuutusehto Y001. Voimassa alkaen. Sisältö

Tietoturvapolitiikka

Matkavakuutus 77FIN104 yhteenveto vakuutuksesta

Toiminnan vastuuvakuutus. Vakuutusehto VA1. Voimassa alkaen

Matkavakuutus 77FIN102 yhteenveto vakuutuksesta

TAJA:n jäsenedut OP-Pohjolassa

VASTUUVAKUUTUSTURVAEHTO 227: IPR VAKUUTUS

Matkavakuutus 77FIN101 yhteenveto vakuutuksesta

Vakuutuksenottaja (ryhmävakuutuksen ottaja) on se, joka on tehnyt Fennian kanssa vakuutussopimuksen.

Transkriptio:

Tietoturvavakuutus Tuote-esite voimassa 1.6.2017 alkaen

Tietoturvavakuutus Tietoturvariskeistä on tullut yrityksissä arkipäivää. Yritysten riippuvuus tietojärjestelmistä, tiedon arvo sekä tiedon luottamuksellisuuden merkitys kasvavat jatkuvasti digitalisaation myötä. Samaan aikaan tietoverkkorikollisuudesta on tullut järjestäytynyttä ja jatkuvasti kehittyvää toimintaa. Tietoturvariskejä voi hallita teknisesti ja hallinnollisesti mutta paraskaan suojaus ei ole täydellinen. Verkkorikollisten menetelmät kehittyvät ja toisaalta vahinkoja voi tapahtua myös inhimillisen virheen seurauksena. Fennian tietoturvavakuutuksella yrityksesi voi varautua tietoturvapoikkeamasta aiheutuviin kuluihin, kuten IT-asiantuntija- ja lakimieskuluihin vahingonkorvausvastuuseen liiketoiminnan keskeytymiseen sekä tietosuojalainsäädännön velvoitteisiin. Kartoitamme ennen vakuutuksen voimaan saattamista yrityksesi tietoturvan tason. Tarvittaessa tietoturvakumppanimme auttavat tietoturvan kehittämisessä. Vahinkotilanteessa voit soittaa Fennian 24h tietoturvapalveluun ympäri vuorokauden. Tässä tuote-esitteessä kerrotaan korvattavista vakuutustapahtumista sekä tärkeimmistä rajoituksista, suojeluohjeista ja korvaukseen vaikuttavista seikoista. Kaikki korvaussäännökset, rajoitukset ja suojeluohjeet ovat vakuutusehdoissa, erillisissä suojeluohjeissa ja vakuutuskirjassa. Tietoturvavahingon sattuessa Tietoturvavahingon sattuessa saat ympäri vuorokauden apua ja ensiluokkaista palvelua Fennian 24h tietoturvapalvelusta. Palvelussa otetaan vastaan vahinkoilmoitus, selvitetään vahingon syy ja aloitetaan tarvittavat toimenpiteet vahingosta toipumiseksi ja lakisääteisten ilmoitusten tekemiseksi. Soita Fennian 24h tietoturvapalveluun, p. 010 503 5011 välittömästi, kun saat tiedon todetusta tai epäillystä tietoturvapoikkeamasta, kyberkiristyksestä ja/tai kyberrikoksesta, joka voi johtaa korvaukseen tietoturvavakuutuksen perusteella. tietoturvapoikkeamaan liittyvästä korvausvaatimuksesta tai olosuhteista, jotka voivat johtaa korvausvaatimukseen. Voit soittaa tietoturvapalveluun ilman omavastuuta. Fennia maksaa vakuutuksenottajan puolesta 24h tietoturvapalvelun selvittelykuluja 1200 euroon saakka, jonka jälkeen korvattavista kustannuksista vakuutuksenottajalla on vakuutussopimuksen mukainen omavastuu. Tietoturvapalvelun tuottavat Elisa Yritysguru ja kyberturvayritys Nixu. 2

Mitä tietoturvavakuutuksesta korvataan? Tietoturvavakuutus korvaa taloudellisia vahinkoja, jotka ovat aiheutuneet tietojärjestelmään kohdistuneesta vahingonteosta, haittaohjelmasta, tietojen varastamisesta, inhimillisestä virheestä tai palvelunestohyökkäyksestä. Yrityksen tietojärjestelmäksi katsotaan yrityksen omistamat ja hallinnoimat tietojärjestelmät, tiedot ja ohjelmistot. Tämän lisäksi vakuutusturva voidaan laajentaa kattamaan myös yrityksen ulkoistamien IT-palveluiden toimittajien palveluista yritykselle aiheutuneet vahingot. Korvattavat kustannukset Tietoturvavakuutuksesta korvataan tietoturvapoikkeaman aiheuttamia taloudellisia vahinkoja. Näitä ovat esimerkiksi kulut vahingon torjumisesta ja rajoittamisesta asiantuntijoiden käyttämisestä tietoturva - poikkeamien ja kyberkiristyshaittaohjelmien selvittämiseksi sekä tietosuojalainsäädännön vaatimusten täyttämiseksi tietojen ja ohjelmistojen palauttamisesta tietosuojalainsäädännön edellyttämistä toimenpiteistä (esim. ilmoitukset viranomaisille tai yksittäisille henkilöille) viranomaisselvityksistä viranomaisten tietosuojalainsäädännön perusteella määräämät lain mukaan vakuutettavissa olevista sakoista tai hallinnollisista maksuista. Tietoturvapoikkeamasta aiheutuva vahingonkorvausvastuu Vakuutus kattaa voimassa olevan oikeuden mukaisen vahingonkorvausvastuun, joka perustuu siihen, että kolmas osapuoli tai työntekijä esittää korvausvaatimuksen, joka liittyy luottamuksellisten tietojen vahingoittumiseen, menettämiseen, luvattomaan käyttöön tai paljastumiseen tietoturvapoikkeaman seurauksena. kolmas osapuoli (esim. liikekumppani) esittää korvausvaatimuksen, joka johtuu suoraan vakuutuksenottajan tietojärjestelmään kohdistuvasta vahingonteosta tai vakuutuksenottajan tietojärjestelmässä olevasta haittaohjelmasta. Lisäksi vakuutusta voidaan laajentaa kattamaan liiketoiminnan keskeytymisen aiheuttamaa katemenetystä tai ylimääräisiä kuluja maineenhallinnan asiantuntijan (esim. PR-toimisto) kuluja tietoturvapoikkeamasta aiheutuvien vahingollisten mainevaikutusten pienentämiseksi rahan menettäminen luvattoman sähköisen rahansiirron tai vakuutuksenottajan tietojärjestelmässä olevan tiedon muuttamisen seurauksena maksukorttistandardin (PCI-DSS) loukkauksesta aiheutuvia kuluja digitaalisessa mediassa julkaistusta aineistosta aiheutuvaa voimassa olevan oikeuden mukaista vahingonkorvausvastuuta. SELVITÄMME VASTUUVAKUUTUKSEN KORVAUSPIIRIIN KUULUVAT VAHINGOT JA HOIDAMME MAHDOLLISEN OIKEUDENKÄYNNIN Kun asiakkaallemme esitetään vahingonkorvausvaatimus, selvitämme aina ensin korvausvastuun. Sen selvittämiseksi neuvottelemme vahinkoa kärsineen kanssa ja tarvittaessa käytämme eri alojen asiantuntijoiden palveluita. Jos korvausvastuusta tai korvauksen määrästä tulee riitaa, hoidamme myös mahdollisen oikeudenkäynnin edellyttäen, että kyse on vakuutuksen korvauspiiriin kuuluvasta vahinkotapahtumasta. 3

Esimerkkejä korvauksista KIRISTYSHAITTAOHJELMA Asiakkaamme työntekijä avasi sähköpostin liitetiedoston, minkä seurauksena kiristyshaittaohjelma lukitsi kaikki tiedostot, joihin työntekijällä oli käyttöoikeus. Työntekijällä oli pääsy myös yrityksen tilausjärjestelmään, jonka käyttö estyi kaikilta käyttäjiltä, eikä tilauksia voitu vastaanottaa. Käyttökatkoksen aikana työntekijät hoitivat tilauksia puhelimitse ja joutuivat tekemään ylitöitä. Fennian 24h tietoturvapalvelu eristi saastuneen tietokoneen lisävahinkojen estämiseksi, selvitti haittaohjelman tyypin ja analysoi tilanteen. Asiakkaallamme oli ajantasaiset varmuuskopiot, joiden palauttamisessa tietoturvapalvelu auttoi ja tilausjärjestelmä saatiin toimintaan kahden vuorokauden kuluessa. Fennia korvasi asiantuntijoiden käyttämisestä aiheutuneet kulut, yrityksen työntekijöiden ylitöistä aiheutuneet kulut sekä tilausten keskeytymisestä aiheutuneen katemenetyksen. Fennian 24h tietoturvapalvelun avulla vakuutuksen ottajan ei tarvinnut maksaa kiristyshaittaohjelman vaatimia lunnaita ja liiketoiminta saatiin jatkumaan lähes keskeytyksettä. TIETOVUOTO Asiakkaamme tietojärjestelmään tehtiin tietomurto, minkä seurauksena henkilöasiakkaiden rekisteri pääsi verkkorikollisten käsiin. Rekisterissä olivat henkilöiden nimet, henkilötunnukset, osoitteet ja puhelinnumerot. 4 Fennian 24h tietoturvapalvelu otti vahinkoilmoituksen vastaan ja ohjasi tapauksen lakimiespalveluun, joka selvitti asiakkaamme lain mukaisen vastuun ja opasti lakisääteisten ilmoitusten tekemisessä. Tietoturvapalvelu myös tutki tietomurron, analysoi tilanteen ja antoi toimenpidesuositukset vahinkojen rajoittamiseksi ja tietojärjestelmän palauttamiseksi ennalleen. Myöhemmin tietovuodosta kärsineet henkilöt vaativat vahingon korvauksia asiakkaaltamme ja asia eteni oikeuteen. Fennian kumppanina toimiva asianajotoimisto hoiti oikeusprosessin ja puolusti asiakastamme oikeudessa. Jos oikeus olisi määrännyt asiakkaamme maksamaan vahingon korvauksia, ne olisi korvattu vakuutusehtojen mukaisesti. VAHINGONKORVAUSVASTUU LIIKEKUMPPANILLE Asiakkaamme toimitti alihankkijana IT-järjestelmien ylläpitoa isolle tuotannollisella toimialalla toimivalle asiakkaalleen. Tietojärjestelmät olivat yhteydessä tilaajan järjestelmiin, jotta niitä voitiin hallinnoida etäyhteydellä. Asiakkaamme järjestelmien kautta levisi haittaohjelma tilaajan tuotannonohjausjärjestelmien palvelimiin ja tälle aiheutui tuotannon keskeytyksestä katemenetystä sekä ylimääräisiä kuluja tilanteen selvittämisestä. Tilaaja esitti asiakkaallemme 250 000 euron korvausvaatimuksen tapahtumasta. Selvitimme asiakkaamme lainmukaisen korvausvastuun ja maksoimme tämän asiakkaalle aiheutuneen vahingon määrän.

Keskeisimmät korvausrajoitukset Vakuutuksesta ei korvata esimerkiksi Omaisuusvahinkoa, tai vahinkoa, joka syntyy omaisuusvahingon seurauksena. Omaisuusvahingolla tarkoitetaan aineellisen omaisuuden fyysistä vahingoittumista, menetystä tai tuhoutumista, mukaan lukien aineellisen omaisuuden käytön estyminen. Henkilövahinkoa, kuten esimerkiksi psyykkistä haittaa, emotionaalista kärsimystä, ahdistusta, traumaa, sairautta tai kuolemaa. Vahinkoa, joka aiheutuu ohjelmointivirheestä. Vahinkoa, joka aiheutuu palveluista, jotka ulkoistetun palvelun toimittaja on hankkinut alihankintana kolmannelta osapuolelta. Vahinkoa, joka aiheutuu ulkoistetun palvelun toimittajan inhimillisestä erehdyksestä. Vahinkoa, joka aiheutuu vakuutuksenottajan liikesalaisuuksien tai immateriaalioikeuksien (kuten patenttien, tavaramerkkien, tekijänoikeuksien) varkaudesta, loukkauksesta tai paljastumisesta. Vahinkoa, joka aiheutuu sähkön, internetin tai muun yleishyödyllisen palvelun tai ulkoisen toimittajan toimituksen katkoksesta, jos kyseistä toimittajaa ei ole nimenomaisesti mainittu vakuutusehdoissa. Tarkemmat tiedot korvausrajoituksista saat vakuutusehdoista. Tutustu suojeluohjeisiin ja noudata niitä Tietoturvavakuutukseen liittyy suojeluohjeita, joita noudattamalla voidaan ehkäistä vahinkojen syntymistä ja rajoittaa niiden laajuutta. Suojeluohjeet ovat osa vakuutussopimusta. Huolehdi, että kaikki toiminnasta vastuussa olevat tuntevat suojeluohjeet ja noudattavat niitä. Jos suojeluohjeita ei ole noudatettu ja noudattamatta jättäminen on vaikuttanut vahingon syntyyn tai laajuuteen, korvausta voidaan alentaa tai evätä se kokonaan. Keskeisimmät suojeluohjeet SÄÄDÖKSET JA VIRANOMAIS MÄÄRÄYKSET Yrityksen on noudatettava vakuutettua omaisuutta ja toimintaa koskevia säädöksiä ja viranomaismääräyksiä. VARMUUSKOPIOINTI JA TIETOJÄRJESTELMIEN SUOJAUS Liiketoiminnan jatkuvuuden kannalta merkityksellisten tietojen, tiedostojen ja ohjelmistojen varmuuskopiointi on tehtävä kuitenkin vähintään seuraavasti: Tiedostojen muuttuneet tiedot on varmuuskopioitava päivittäin. Kaikki tiedot varmistava täysvarmistus on tehtävä vähintään viikon välein. Varmuuskopioitavissa olevat ohjelmistot on varmuuskopioitava ennen tietojärjestelmään asentamista ja aina muutosten yhteydessä. Varmuuskopiot, alkuperäistuotteet ja asentamiseen oikeuttavat tunnukset on säilytettävä siten, etteivät ne voi tuhoutua samassa vahingossa tietojärjestelmään asennettujen tiedostojen ja ohjelmiston kanssa. Tietojärjestelmä on kokonaisuudessaan pidettävä niin ajantasaisena, eheänä, yhteensopivana ja varmistettuna, että ohjelmisto- ja tiedostovarmistukset voidaan esinevahingon jälkeen palauttaa korjattuihin tai jälleen hankittuihin laitteistoihin ja että koko tietojärjestelmä voidaan palauttaa vahinkohetkeä edeltävään tasoon kohtuullisella työmäärällä. Tietojärjestelmissä on oltava riittävä, ammattilaistasoinen kaupallinen haittaohjelmien torjunta- ja poisto-ohjelmisto, jonka on oltava pysyvästi aktivoituna ja automaattisesti päivittyvä. Tietojärjestelmän ja tietoverkkojen on oltava suojattu tietoturvapoikkeamilta (esim. päivittämällä salasanat, järjestelmäkokoonpanot ja palomuurit). 5

Keskinäinen Vakuutusyhtiö Fennia, Helsinki Postiosoite: 00017 FENNIA, puh. 010 5031, Y-tunnus 0196826-7 www.fennia.fi 92 540 10 8.17