Corretora registrada na SUSEP Atendimento em todo o Brasil, com um corretor responsável pelo seu caso
Sequestro de dados e resgate

Seguro contra ransomware para empresas

O arquivo abre e mostra um aviso: os dados foram criptografados, e só voltam mediante pagamento. Entre restaurar do backup e negociar com quem sequestrou o sistema, a decisão certa depende de perícia — e de uma apólice que já previu esse momento antes dele chegar.

Da criptografia à retomada

O que acontece entre o aviso na tela e o sistema de volta

1

O acesso é bloqueado

Os arquivos aparecem criptografados e uma mensagem exige pagamento para devolver o acesso. É o momento em que a apólice aciona a equipe de resposta a incidente, antes de qualquer decisão sobre pagar ou não.

2

A perícia avalia as opções

Um especialista contratado pela seguradora verifica se o backup restaura o sistema sem perda relevante, se há cópia do dado exfiltrada e qual é o grupo por trás do ataque, antes de qualquer negociação começar.

3

A empresa retoma a operação

Pelo backup restaurado ou por uma negociação conduzida com autorização prévia, o sistema volta, e a cobertura de interrupção de negócio responde pelo tempo que ficou parado.

A pergunta que decide tudo

O backup restaura o sistema, ou só o vazamento continua ameaçando?

Um backup separado da rede e testado com regularidade muda o ataque inteiro: a empresa restaura os sistemas sem depender de negociar com quem sequestrou o acesso, e o resgate deixa de ser a única saída. É por isso que a seguradora pergunta pelo backup antes de qualquer outra coisa na análise de risco.

O problema aparece quando o ataque é de dupla extorsão: o grupo copia o dado antes de criptografar e ameaça publicá-lo mesmo que a empresa restaure tudo pelo backup. Nesse caso, restaurar o sistema resolve a indisponibilidade, mas não resolve a ameaça de vazamento — que passa a ser tratada como um incidente de dado pessoal à parte, com a resposta própria dessa frente.

Pagar o resgate por conta própria, sem perícia e sem autorização da seguradora, costuma anular justamente a parte da cobertura que pagaria esse valor — a apólice existe para conduzir essa decisão com uma equipe especializada, não para reembolsar depois um pagamento feito no susto.

Somos corretora, não seguradora: quem aceita o risco e paga a indenização é a companhia. O nosso trabalho é conferir se o backup da empresa é aceito como controle mínimo antes da cotação seguir adiante.

O que o backup determina

Backup separado da rede muda a negociação inteira

Situação do backupO que costuma acontecer no ataquePeso na aceitação
Separado da rede e testadoSistema restaurado sem depender de negociar resgateControle mínimo mais valorizado pela seguradora
Na nuvem, sem teste regularRestauração pode falhar ou demorar mais do que o esperadoAceito, com análise mais cautelosa
Só no servidor local, ligado à redeCostuma ser criptografado junto com o resto do sistemaPesa contra a aceitação, sem eliminá-la

Dupla extorsão soma um segundo problema ao ataque: mesmo com o sistema restaurado, a ameaça de publicar o dado copiado é tratada como incidente de vazamento à parte.

O backup é o primeiro ponto da análise de risco

Perícia, decisão sobre resgate e restauração conduzidas por equipe especializada, com a cobertura de interrupção de negócio somada quando contratada.

  • Perícia forense e contenção do ataque incluídas
  • Decisão sobre resgate conduzida com autorização prévia
  • Backup separado da rede considerado na aceitação
  • Dupla extorsão tratada também como vazamento de dado

Cotação de seguro contra ransomware

Backup, sistemas críticos e volume de dado sensível definem a aceitação.

Com DDD. De fora do Brasil, escolha o país na lista.

Perguntas frequentes

Ransomware empresarial: dúvidas frequentes

O que é sequestro de dados e como o ataque costuma começar?

É o ataque que criptografa os arquivos da empresa e exige pagamento para devolver o acesso. Costuma começar por um e-mail com anexo malicioso ou por uma senha fraca de acesso remoto, muito antes de o sequestro em si aparecer na tela.

A seguradora paga o valor do resgate?

Em parte das apólices sim, sob condição de perícia prévia e autorização da seguradora antes de qualquer pagamento — pagar por conta própria, sem essa autorização, costuma anular a cobertura desse item.

O que é dupla extorsão?

É quando o atacante, além de criptografar os arquivos, copia o dado antes e ameaça publicar o que copiou, mesmo que a empresa restaure tudo do backup. Vira duas ameaças num único ataque: indisponibilidade e vazamento.

Recusar pagar o resgate e restaurar do backup é sempre possível?

Só quando o backup está separado da rede atacada e foi testado antes — backup ligado à mesma rede costuma ser criptografado junto, e backup nunca testado pode falhar na hora exata em que a empresa mais precisa dele.

A cobertura paga pela paralisação enquanto o sistema está bloqueado?

Paga, dentro da cobertura de interrupção de negócio por ataque cibernético, contratada junto com o ransomware — o valor entra pelo tempo parado, não pelo resgate em si.

Backup na nuvem, mas nunca testado, conta como backup para a seguradora?

Conta como backup existente, mas pesa menos na aceitação do que um backup testado com regularidade — a seguradora quer saber se a restauração realmente funciona, não só se o arquivo existe em algum lugar.

O backup da sua empresa fica separado da rede principal?

Mande como o backup é feito hoje que avaliamos a aceitação dessa cobertura.