Casos de Uso e Benefícios

Casos retirados de material da Seguradora AIG

Área de Saúde

“Após uma investigação governamental e uma auditoria interna realizada por um hospital foi descoberto o roubo de registros médicos e dados pessoais de aproximadamente 125 mil pacientes. Um funcionário administrativo do hospital foi preso após descobrir-se que ele tinha informações obtidas através de print screen da tela, incluindo os nomes, números de telefone e registros médicos de pacientes e, em alguns casos, os seus números de previdência social também. O segurado formou uma equipe de gestão de crise composta por: assessores em questões jurídicas e em relações públicas, uma empresa de monitoramento de crédito e um serviço de notificação e de call center. Por tais serviços, a AIG reembolsou ao hospital cerca de R$ 1,7 milhão. Depois de vários meses houve uma segunda violação de dados, que não estava relacionada com a anterior. Mais uma vez a AIG voltou a oferecer suporte para o segurado, reembolsando cerca de R$ 550 mil referentes à contratação de especialistas.” “Quando um hospital segurado foi informado sobre uma possível violação de dados, uma investigação preliminar interna revelou que um funcionário criou listas manuscritas com o nome, número de previdência social e data de nascimento de pacientes, e as vendia com a finalidade de cometer fraude fiscal. O funcionário foi demitido imediatamente e o hospital contratou um assessor em assuntos relacionados a infração de dados e um investigador forense, que descobriu que um segundo empregado desonesto também havia acessado indevidamente arquivos de pacientes através do servidor do segurado. Nesse momento, contratou-se um fornecedor encarregado das notificações impressas, foi criado um call center e providenciado o acesso a serviços de monitoramento de crédito para ajudar os 40 mil pacientes cujas informações pessoais foram expostas. Pelo fato de mais de 500 pacientes terem sido prejudicados por este incidente, emitiu-se um comunicado à imprensa e, a AIG e seu assessor em assuntos relacionados a infração de dados trabalharam com o hospital para garantir que ambos os incidentes fossem relatados para as autoridades reguladoras. As violações de dados resultaram em ações judiciais contra o hospital e a AIG prestou assistência legal ao segurado para proteger seus interesses da melhor maneira possível.”

Instituições Financeiras

“Um servidor de e-mail e um disco rígido externo foram roubados do nosso segurado nas instalações de um provedor externo. Como resultado do roubo, dados que incluíam e-mails com informações de identificação pessoal de cerca de 175 mil pessoas foram expostos. A AIG reembolsou ao segurado USD 1 milhão pelos custos de notificação e para a contratação de um escritório de advocacia e de uma empresa de relações públicas. Não houveram ações judiciais ou investigações regulatórias relacionadas a este incidente.” “Uma empresa de cartões de crédito notificou nosso segurado, uma empresa de processamento de pagamentos com operações multinacionais, sobre uma possível violação de dados proveniente de seus servidores na Europa Oriental. Uma investigação determinou que um código malicioso instalado nos servidores do segurado, permitiu que hackers roubassem informações de cartões de crédito e fabricassem cerca de 10.000 cartões de crédito que foram usados para fazer transações no montante de 4 milhões de Euros, considerando apenas um dos países afetados. Depois de contratar especialistas em segurança cibernética, o segurado contratou uma equipe de especialistas em engenharia de segurança, peritos forenses, empresas de relações públicas e escritórios de advocacia para assessorá-lo em assuntos relacionados à falhas de segurança. Ainda foram contratados dois outros escritórios de advocacia e uma empresa especializada em ambiente regulatório, de segurança e privacidade europeu. A AIG reembolsou ao segurado USD 2 milhões relacionados a despesas e honorários cobrados por essas empresas. Uma assessoria legal está atualmente trabalhando com o segurado para prevenir litígios que podem levar a várias ações judiciais em diversas jurisdições europeias. Eles também iniciaram discussões com as 11 emissoras de cartões afetadas pela violação e estão trabalhando com o segurado para facilitar a resolução desta situação uma vez que as emissoras de cartões tenham calculado seus danos.”

Varejistas / Atacadistas

“Cerca de três milhões de senhas foram roubadas de um provedor de serviços on-line. A equipe de sinistros da AIG reembolsou ao segurado um consultor especialista em violações de dados que trabalhou em estreita colaboração com o cliente para redefinir as senhas dos usuários e fornecer uma série de dicas de segurança, incluindo a alteração das senhas periodicamente e o uso de senhas diferentes para acessar cada site. A AIG também custeou o serviço de envio de e-mails a três milhões de clientes que poderiam ter sido afetados, e fornecimento de informações sobre como entrar em contato com a equipe de atendimento ao cliente do segurado.”