{"id":1999,"date":"2025-08-21T09:21:00","date_gmt":"2025-08-21T09:21:00","guid":{"rendered":"https:\/\/protevseguros.pt\/?p=1999"},"modified":"2026-09-24T09:41:46","modified_gmt":"2026-09-24T09:41:46","slug":"seguro-de-riscos-ciberneticos","status":"publish","type":"post","link":"https:\/\/protevseguros.pt\/en\/seguro-de-riscos-ciberneticos\/","title":{"rendered":"Seguro cyber em Portugal: o que o relat\u00f3rio Hiscox 2026 revela \u00e0s empresas"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Portugal apresenta o custo m\u00e9dio de um ciberataque bem-sucedido mais baixo entre os dez mercados analisados no <a href=\"https:\/\/www.hiscox.pt\/hiscox-cyber-readiness-report-2026\" target=\"_blank\" rel=\"noreferrer noopener\">Relat\u00f3rio de Ciberprepara\u00e7\u00e3o da Hiscox 2026<\/a>: 10.655 d\u00f3lares, face a uma m\u00e9dia global de 52.602 d\u00f3lares. \u00c9 tamb\u00e9m o pa\u00eds que menos investe anualmente em resili\u00eancia cibern\u00e9tica: 10.700 d\u00f3lares, perante uma m\u00e9dia global de 51.000 d\u00f3lares.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os dois valores parecem transmitir uma mensagem confort\u00e1vel. Se o custo registado \u00e9 reduzido, uma empresa poder\u00e1 concluir que a sua exposi\u00e7\u00e3o tamb\u00e9m o \u00e9. Essa leitura ignora, contudo, a dimens\u00e3o operacional, reputacional e humana de um incidente, bem como a r\u00e1pida evolu\u00e7\u00e3o das vulnerabilidades associadas \u00e0 intelig\u00eancia artificial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre as empresas portuguesas que sofreram ciberataques, 92% registaram pelo menos um incidente relacionado com novas vulnerabilidades associadas \u00e0 IA. Quase um quarto identificou uma ferramenta ou software de IA como um dos pontos de entrada de ataques bem-sucedidos. Em Portugal, 42% das organiza\u00e7\u00f5es atacadas adiaram a ado\u00e7\u00e3o de IA ou de outras tecnologias na sequ\u00eancia do incidente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9 neste contexto que o <strong>seguro cyber<\/strong>, tamb\u00e9m designado seguro de riscos cibern\u00e9ticos ou seguro de ciberseguran\u00e7a, deve ser analisado. N\u00e3o como substituto de firewalls, autentica\u00e7\u00e3o multifator, c\u00f3pias de seguran\u00e7a, forma\u00e7\u00e3o ou governa\u00e7\u00e3o, mas como um mecanismo de resposta e transfer\u00eancia de determinadas consequ\u00eancias financeiras de um incidente coberto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O valor de um seguro cyber n\u00e3o se mede apenas pela indemniza\u00e7\u00e3o. Mede-se pela capacidade de aceder, no momento cr\u00edtico, a especialistas em conten\u00e7\u00e3o tecnol\u00f3gica, apoio jur\u00eddico, comunica\u00e7\u00e3o de crise, recupera\u00e7\u00e3o de dados e continuidade operacional. Mede-se tamb\u00e9m pela correspond\u00eancia entre o risco real da empresa e os limites, sublimites, franquias e extens\u00f5es efetivamente contratados.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O que \u00e9 um seguro cyber ou seguro de riscos cibern\u00e9ticos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Um seguro cyber \u00e9 uma solu\u00e7\u00e3o empresarial destinada a responder a determinadas perdas pr\u00f3prias e responsabilidades perante terceiros resultantes de incidentes cibern\u00e9ticos previstos na ap\u00f3lice.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Consoante as coberturas contratadas, pode intervir perante situa\u00e7\u00f5es como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>acesso ou utiliza\u00e7\u00e3o n\u00e3o autorizada dos sistemas;<\/li>\n\n\n\n<li>destrui\u00e7\u00e3o, altera\u00e7\u00e3o, corrup\u00e7\u00e3o ou perda de dados;<\/li>\n\n\n\n<li>introdu\u00e7\u00e3o de malware ou outros programas maliciosos;<\/li>\n\n\n\n<li>ataques de nega\u00e7\u00e3o de servi\u00e7o;<\/li>\n\n\n\n<li>viola\u00e7\u00e3o de dados pessoais ou informa\u00e7\u00e3o confidencial;<\/li>\n\n\n\n<li>interrup\u00e7\u00e3o dos sistemas inform\u00e1ticos;<\/li>\n\n\n\n<li>extors\u00e3o cibern\u00e9tica;<\/li>\n\n\n\n<li>fraude tecnol\u00f3gica;<\/li>\n\n\n\n<li>comprometimento de um fornecedor tecnol\u00f3gico externo;<\/li>\n\n\n\n<li>reclama\u00e7\u00f5es apresentadas por clientes ou outros terceiros.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">O seguro de riscos cibern\u00e9ticos n\u00e3o impede o ataque. A sua fun\u00e7\u00e3o consiste em disponibilizar resposta especializada e absorver as consequ\u00eancias expressamente previstas no contrato, dentro dos capitais, sublimites, franquias, per\u00edodos de indemniza\u00e7\u00e3o e restantes condi\u00e7\u00f5es aplic\u00e1veis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta distin\u00e7\u00e3o \u00e9 determinante. As medidas de ciberseguran\u00e7a reduzem a probabilidade e a gravidade de um incidente. O seguro transfere parte do risco financeiro que permanece depois de essas medidas estarem implementadas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O paradoxo portugu\u00eas do risco cibern\u00e9tico<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O Relat\u00f3rio de Ciberprepara\u00e7\u00e3o da Hiscox 2026 foi elaborado a partir de respostas de 6.800 decisores de ciberseguran\u00e7a em organiza\u00e7\u00f5es com menos de 250 trabalhadores, distribu\u00eddas por dez mercados: Portugal, Espanha, Fran\u00e7a, Alemanha, It\u00e1lia, Irlanda, B\u00e9lgica, Pa\u00edses Baixos, Reino Unido e Estados Unidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os dados colocam Portugal numa posi\u00e7\u00e3o singular:<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Indicador<\/th><th>Portugal<\/th><th>M\u00e9dia global<\/th><th>Valor mais elevado<\/th><\/tr><\/thead><tbody><tr><td>Custo m\u00e9dio de um ataque bem-sucedido<\/td><td>10.655 USD<\/td><td>52.602 USD<\/td><td>It\u00e1lia: 134.138 USD<\/td><\/tr><tr><td>Investimento anual em resili\u00eancia cibern\u00e9tica<\/td><td>10.700 USD<\/td><td>51.000 USD<\/td><td>Espanha: 80.900 USD<\/td><\/tr><tr><td>Desempenho ou remunera\u00e7\u00e3o executiva ligados \u00e0 ciberseguran\u00e7a<\/td><td>32%<\/td><td>32%<\/td><td>Alemanha: 41%<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">O custo m\u00e9dio portugu\u00eas representa cerca de um quinto da m\u00e9dia global. O investimento nacional em resili\u00eancia tamb\u00e9m corresponde a pouco mais de um quinto da m\u00e9dia dos mercados analisados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estes n\u00fameros n\u00e3o permitem afirmar que o baixo investimento causa custos inferiores. Tamb\u00e9m n\u00e3o demonstram que as empresas portuguesas estejam mais protegidas. O relat\u00f3rio apresenta uma fotografia comparativa, n\u00e3o uma rela\u00e7\u00e3o causal entre investimento e perdas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O caso italiano mostra por que raz\u00e3o seria incorreto estabelecer essa conclus\u00e3o: It\u00e1lia apresenta o segundo investimento anual mais elevado, 73.800 d\u00f3lares, e o maior custo m\u00e9dio de ataque, 134.138 d\u00f3lares. Um investimento superior pode refletir maior exposi\u00e7\u00e3o, incidentes anteriores, exig\u00eancias setoriais ou uma decis\u00e3o de refor\u00e7ar a capacidade de resposta. N\u00e3o significa, isoladamente, que esse investimento tenha falhado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Existe ainda uma diferen\u00e7a de natureza entre os indicadores. O investimento \u00e9 anual e preventivo. O custo m\u00e9dio refere-se \u00e0s consequ\u00eancias reportadas de ataques bem-sucedidos. N\u00e3o s\u00e3o duas parcelas diretamente compar\u00e1veis nem representam um ponto de equil\u00edbrio financeiro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O dado portugu\u00eas deve, por isso, ser interpretado como um sinal para avaliar o risco, n\u00e3o como prova de seguran\u00e7a.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Um custo m\u00e9dio baixo n\u00e3o significa uma exposi\u00e7\u00e3o reduzida<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A m\u00e9dia financeira pode ocultar grandes diferen\u00e7as entre empresas e incidentes. Uma organiza\u00e7\u00e3o que recupere rapidamente a partir de c\u00f3pias de seguran\u00e7a n\u00e3o enfrenta o mesmo impacto de uma empresa cuja fatura\u00e7\u00e3o, produ\u00e7\u00e3o, atendimento ou acesso \u00e0 informa\u00e7\u00e3o dependam de um \u00fanico sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tamb\u00e9m existem custos que n\u00e3o s\u00e3o imediatamente convertidos num valor contabil\u00edstico:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>perda de confian\u00e7a dos clientes;<\/li>\n\n\n\n<li>cancelamento de contratos;<\/li>\n\n\n\n<li>atraso no lan\u00e7amento de produtos;<\/li>\n\n\n\n<li>interrup\u00e7\u00e3o de projetos de transforma\u00e7\u00e3o digital;<\/li>\n\n\n\n<li>necessidade de contratar especialistas externos;<\/li>\n\n\n\n<li>aumento das despesas com equipas internas;<\/li>\n\n\n\n<li>deteriora\u00e7\u00e3o da rela\u00e7\u00e3o com fornecedores e parceiros;<\/li>\n\n\n\n<li>impacto na avalia\u00e7\u00e3o da empresa ou na capacidade de financiamento;<\/li>\n\n\n\n<li>absentismo, stress e desgaste das equipas;<\/li>\n\n\n\n<li>tempo da administra\u00e7\u00e3o dedicado \u00e0 gest\u00e3o da crise.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">A n\u00edvel global, 29% das organiza\u00e7\u00f5es inquiridas sofreram pelo menos um ciberataque bem-sucedido nos 12 meses anteriores. Entre as empresas afetadas, a m\u00e9dia foi de quatro incidentes. Cada organiza\u00e7\u00e3o registou, em m\u00e9dia, 32,8 horas de interrup\u00e7\u00e3o operacional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O risco deixou, portanto, de ser uma ocorr\u00eancia remota. Passou a integrar o custo normal de operar numa economia dependente de dados, sistemas, cloud, fornecedores digitais e comunica\u00e7\u00f5es eletr\u00f3nicas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O impacto de um ciberataque ultrapassa a recupera\u00e7\u00e3o dos sistemas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Os dados do relat\u00f3rio mostram que as tr\u00eas maiores preocupa\u00e7\u00f5es das organiza\u00e7\u00f5es atacadas s\u00e3o:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>danos reputacionais ou perda de confian\u00e7a dos clientes, mencionados por 48%;<\/li>\n\n\n\n<li>paralisa\u00e7\u00e3o operacional ou interrup\u00e7\u00e3o da atividade, referida por 46%;<\/li>\n\n\n\n<li>perturba\u00e7\u00f5es na cadeia de fornecimento ou causadas por terceiros, identificadas por 44%.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Entre as organiza\u00e7\u00f5es atacadas, 32% atrasaram planos de crescimento, expans\u00e3o ou novas iniciativas. Cerca de 30% registaram impacto negativo no desempenho financeiro, na avalia\u00e7\u00e3o da empresa ou na nota\u00e7\u00e3o de cr\u00e9dito. Outras 29% perderam oportunidades comerciais ou parcerias.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os dados divulgados pela Hiscox Portugal acrescentam uma dimens\u00e3o comercial ao risco: entre as empresas portuguesas afetadas por um incidente cibern\u00e9tico, 27% perderam clientes, 23% sentiram maiores dificuldades na capta\u00e7\u00e3o de novos clientes e 21% foram alvo de publicidade negativa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uma empresa pode restaurar um servidor e continuar a enfrentar consequ\u00eancias durante meses. A recupera\u00e7\u00e3o t\u00e9cnica \u00e9 apenas uma parte da recupera\u00e7\u00e3o empresarial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9 por essa raz\u00e3o que um seguro cyber bem estruturado pode integrar, al\u00e9m da conten\u00e7\u00e3o e recupera\u00e7\u00e3o dos sistemas, aconselhamento jur\u00eddico, comunica\u00e7\u00e3o e rela\u00e7\u00f5es p\u00fablicas, despesas de notifica\u00e7\u00e3o, monitoriza\u00e7\u00e3o dos titulares afetados e responsabilidade perante terceiros.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">A intelig\u00eancia artificial est\u00e1 a alterar a trajet\u00f3ria do risco<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A intelig\u00eancia artificial cria efici\u00eancia, automatiza processos e melhora a capacidade de analisar informa\u00e7\u00e3o. Tamb\u00e9m aumenta a escala, a velocidade e a credibilidade de determinados ataques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No v\u00eddeo de apresenta\u00e7\u00e3o do relat\u00f3rio, a Hiscox descreve a IA como uma tecnologia com duas vertentes. Do lado ofensivo, permite criar fraudes e ataques de engenharia social mais sofisticados e escal\u00e1veis. Do lado defensivo, pode acelerar a dete\u00e7\u00e3o e a resposta \u00e0s amea\u00e7as.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para as empresas portuguesas, o tema j\u00e1 n\u00e3o pertence ao dom\u00ednio das hip\u00f3teses futuras:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>92% das empresas atacadas registaram pelo menos um incidente associado a novas vulnerabilidades de IA, face a 48% no ano anterior;<\/li>\n\n\n\n<li>a m\u00e9dia de ataques associados a estas vulnerabilidades aumentou de 1,6 para 3,48 por empresa afetada;<\/li>\n\n\n\n<li>24% identificaram ferramentas ou software de IA como ponto de entrada de um ataque bem-sucedido, acima da refer\u00eancia global de 17%;<\/li>\n\n\n\n<li>as vulnerabilidades em ferramentas de IA fornecidas por terceiros lideram as preocupa\u00e7\u00f5es nacionais para os pr\u00f3ximos cinco anos;<\/li>\n\n\n\n<li>42% das empresas portuguesas atacadas adiaram a ado\u00e7\u00e3o de IA ou de outras tecnologias.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">O risco n\u00e3o resulta apenas de modelos avan\u00e7ados manipulados por atacantes. Pode surgir de situa\u00e7\u00f5es quotidianas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>colaboradores que introduzem dados confidenciais numa ferramenta n\u00e3o aprovada;<\/li>\n\n\n\n<li>aplica\u00e7\u00f5es de IA ligadas ao email, cloud ou CRM com permiss\u00f5es excessivas;<\/li>\n\n\n\n<li>fornecedores que tratam informa\u00e7\u00e3o sem controlos adequados;<\/li>\n\n\n\n<li>credenciais comprometidas;<\/li>\n\n\n\n<li>respostas geradas sem supervis\u00e3o humana;<\/li>\n\n\n\n<li>modelos ou dados de treino contaminados;<\/li>\n\n\n\n<li>phishing, voz ou mensagens falsas produzidas com maior credibilidade;<\/li>\n\n\n\n<li>agentes de IA com acesso a sistemas cr\u00edticos.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Uma pol\u00edtica de utiliza\u00e7\u00e3o de IA, a gest\u00e3o de acessos, a avalia\u00e7\u00e3o de fornecedores, a forma\u00e7\u00e3o e as auditorias passam a integrar a resili\u00eancia cibern\u00e9tica. A revis\u00e3o do seguro cyber tamb\u00e9m deve verificar se o evento em causa corresponde \u00e0s defini\u00e7\u00f5es da ap\u00f3lice, quais os sistemas abrangidos e que exclus\u00f5es ou sublimites podem ser aplic\u00e1veis.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Da preven\u00e7\u00e3o \u00e0 resili\u00eancia empresarial<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Durante anos, a ciberseguran\u00e7a foi tratada como um problema do departamento de IT. O relat\u00f3rio de 2026 mostra uma altera\u00e7\u00e3o dessa perspetiva: o risco cibern\u00e9tico passou a ser um risco operacional, financeiro e de continuidade do neg\u00f3cio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quase um ter\u00e7o das organiza\u00e7\u00f5es associa o desempenho ou a remunera\u00e7\u00e3o dos executivos aos resultados em mat\u00e9ria de ciberseguran\u00e7a ap\u00f3s um ataque. Em Portugal, o valor tamb\u00e9m \u00e9 de 32%, em linha com a m\u00e9dia global.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A administra\u00e7\u00e3o deve conhecer:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>os sistemas essenciais \u00e0 opera\u00e7\u00e3o;<\/li>\n\n\n\n<li>os dados cuja perda ou divulga\u00e7\u00e3o cria maior responsabilidade;<\/li>\n\n\n\n<li>o tempo m\u00e1ximo de interrup\u00e7\u00e3o que a empresa consegue suportar;<\/li>\n\n\n\n<li>as depend\u00eancias de cloud, telecomunica\u00e7\u00f5es e fornecedores tecnol\u00f3gicos;<\/li>\n\n\n\n<li>os procedimentos de comunica\u00e7\u00e3o e decis\u00e3o durante uma crise;<\/li>\n\n\n\n<li>os capitais e sublimites dispon\u00edveis na ap\u00f3lice;<\/li>\n\n\n\n<li>as condi\u00e7\u00f5es que devem estar cumpridas antes de o seguro poder responder.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">A resili\u00eancia resulta da combina\u00e7\u00e3o de pessoas, processos, tecnologia, governa\u00e7\u00e3o e capacidade financeira. O seguro cyber ocupa esta \u00faltima dimens\u00e3o, mas tamb\u00e9m pode disponibilizar recursos especializados que a empresa n\u00e3o possui internamente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O que pode cobrir o seguro cyber Hiscox CyberClear 360\u00ba<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A solu\u00e7\u00e3o Hiscox CyberClear 360\u00ba analisada combina servi\u00e7os preventivos, resposta a incidentes, perdas pr\u00f3prias, responsabilidade tecnol\u00f3gica e fraude tecnol\u00f3gica. A aplica\u00e7\u00e3o de cada cobertura depende das condi\u00e7\u00f5es particulares da ap\u00f3lice, dos limites escolhidos e da verifica\u00e7\u00e3o das circunst\u00e2ncias do incidente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Servi\u00e7o de resposta a incidentes<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Perante um incidente real ou presum\u00edvel descoberto durante o per\u00edodo do seguro, o servi\u00e7o pode mobilizar especialistas para:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>aconselhar sobre a conten\u00e7\u00e3o ou paragem do incidente;<\/li>\n\n\n\n<li>determinar, na medida do poss\u00edvel, a causa e a extens\u00e3o;<\/li>\n\n\n\n<li>confirmar uma viola\u00e7\u00e3o de dados e identificar os titulares afetados;<\/li>\n\n\n\n<li>prestar aconselhamento jur\u00eddico;<\/li>\n\n\n\n<li>apoiar a comunica\u00e7\u00e3o externa e as rela\u00e7\u00f5es p\u00fablicas;<\/li>\n\n\n\n<li>preparar notifica\u00e7\u00f5es a reguladores e titulares, quando legalmente exigidas;<\/li>\n\n\n\n<li>disponibilizar servi\u00e7os de monitoriza\u00e7\u00e3o de identidade ou cr\u00e9dito nas condi\u00e7\u00f5es previstas.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">A utiliza\u00e7\u00e3o do painel de especialistas indicado pela seguradora pode evitar a aplica\u00e7\u00e3o de franquia em determinados servi\u00e7os previstos na ap\u00f3lice. A contrata\u00e7\u00e3o de profissionais externos ao painel est\u00e1 sujeita a valida\u00e7\u00e3o, aprova\u00e7\u00e3o e limites pr\u00f3prios.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Recupera\u00e7\u00e3o de dados e sistemas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A cobertura pode suportar despesas previamente consentidas para:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>recuperar o acesso a programas, sistemas ou dados eletr\u00f3nicos;<\/li>\n\n\n\n<li>reinstalar programas a partir de c\u00f3pias de seguran\u00e7a ou fontes originais;<\/li>\n\n\n\n<li>recriar dados eletr\u00f3nicos;<\/li>\n\n\n\n<li>executar medidas de mitiga\u00e7\u00e3o abrangidas.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">N\u00e3o corresponde ao valor econ\u00f3mico da informa\u00e7\u00e3o perdida nem financia, por regra, uma melhoria tecnol\u00f3gica para um n\u00edvel superior ao existente antes do incidente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Interrup\u00e7\u00e3o do neg\u00f3cio e perda de lucros<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Quando contratada, a perda de lucros pode responder a uma interrup\u00e7\u00e3o parcial ou total do sistema inform\u00e1tico causada direta e exclusivamente por um incidente coberto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A resposta depende de elementos como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>franquia temporal;<\/li>\n\n\n\n<li>per\u00edodo m\u00e1ximo de indemniza\u00e7\u00e3o;<\/li>\n\n\n\n<li>limite di\u00e1rio ou limite por per\u00edodo do seguro;<\/li>\n\n\n\n<li>prova da perda efetivamente sofrida;<\/li>\n\n\n\n<li>compara\u00e7\u00e3o com o resultado operacional esperado.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Uma empresa n\u00e3o deve escolher esta cobertura apenas com base num valor padr\u00e3o. O limite deve resultar do custo real de cada dia de paralisa\u00e7\u00e3o.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Fornecedor externo tecnol\u00f3gico<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Quando expressamente contratada, esta extens\u00e3o pode responder a despesas de recupera\u00e7\u00e3o, mitiga\u00e7\u00e3o e perda de lucros resultantes de um ciberataque ao sistema de um fornecedor tecnol\u00f3gico externo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Existe uma condi\u00e7\u00e3o decisiva: deve ser poss\u00edvel provar que ocorreu um ciberataque ao fornecedor e que esse ataque causou a interrup\u00e7\u00e3o da opera\u00e7\u00e3o do segurado. Uma avaria, indisponibilidade ou falha t\u00e9cnica do fornecedor, sem evid\u00eancia de ciberataque, pode n\u00e3o acionar esta cobertura.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Extors\u00e3o cibern\u00e9tica<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A ap\u00f3lice prev\u00ea apoio na gest\u00e3o de uma amea\u00e7a de extors\u00e3o, incluindo honor\u00e1rios e despesas de consultoria especializada, negocia\u00e7\u00e3o e medidas de mitiga\u00e7\u00e3o, dentro das condi\u00e7\u00f5es contratadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No caso de segurados situados em territ\u00f3rio portugu\u00eas, as condi\u00e7\u00f5es especiais analisadas estabelecem expressamente que a seguradora <strong>n\u00e3o reembolsa o valor pago como resgate<\/strong>. Esta distin\u00e7\u00e3o deve ser compreendida antes da contrata\u00e7\u00e3o: cobertura de extors\u00e3o cibern\u00e9tica n\u00e3o significa, em Portugal, reembolso do pagamento exigido pelo atacante.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Responsabilidade tecnol\u00f3gica<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Esta componente pode responder a reclama\u00e7\u00f5es ou procedimentos relacionados com:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>viola\u00e7\u00e3o involunt\u00e1ria de obriga\u00e7\u00f5es de prote\u00e7\u00e3o de dados e privacidade;<\/li>\n\n\n\n<li>quebra de deveres de confidencialidade;<\/li>\n\n\n\n<li>incumprimento de obriga\u00e7\u00f5es de seguran\u00e7a ou de pol\u00edticas de privacidade;<\/li>\n\n\n\n<li>inspe\u00e7\u00f5es e procedimentos de prote\u00e7\u00e3o de dados;<\/li>\n\n\n\n<li>incumprimento das normas PCI DSS;<\/li>\n\n\n\n<li>responsabilidade por conte\u00fados digitais alterados atrav\u00e9s de um ciberataque;<\/li>\n\n\n\n<li>transmiss\u00e3o de v\u00edrus, acesso n\u00e3o autorizado ou ataque de nega\u00e7\u00e3o de servi\u00e7o contra sistemas de terceiros.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Pode tamb\u00e9m abranger custos de defesa, despesas forenses, despesas de inspe\u00e7\u00e3o, cau\u00e7\u00f5es e determinadas san\u00e7\u00f5es quando sejam legal e contratualmente segur\u00e1veis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As condi\u00e7\u00f5es analisadas excluem, contudo, o pagamento de san\u00e7\u00f5es de prote\u00e7\u00e3o de dados quando a jurisdi\u00e7\u00e3o em que a san\u00e7\u00e3o \u00e9 aplicada pela primeira vez \u00e9 a portuguesa. N\u00e3o deve, por isso, comunicar-se que o seguro cyber paga genericamente multas da CNPD.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Fraude tecnol\u00f3gica e roubo de identidade<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A fraude tecnol\u00f3gica pode abranger determinadas perdas financeiras diretas resultantes de um ciberataque de terceiros, como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>utiliza\u00e7\u00e3o fraudulenta da identidade eletr\u00f3nica da empresa;<\/li>\n\n\n\n<li>roubo eletr\u00f3nico de fundos;<\/li>\n\n\n\n<li>altera\u00e7\u00e3o maliciosa de pre\u00e7os publicados online;<\/li>\n\n\n\n<li>utiliza\u00e7\u00e3o fraudulenta de servi\u00e7os contratados;<\/li>\n\n\n\n<li>custos de cliques maliciosos;<\/li>\n\n\n\n<li>cryptojacking.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">A cobertura de roubo de identidade em conta banc\u00e1ria pode responder a certas transfer\u00eancias executadas de boa-f\u00e9 por uma pessoa segura ap\u00f3s um ataque de engenharia social, dentro do limite e da franquia contratados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nem todas as fraudes por email correspondem automaticamente a um sinistro coberto. A natureza da instru\u00e7\u00e3o, a forma de comprometimento, os procedimentos internos e a documenta\u00e7\u00e3o da transfer\u00eancia s\u00e3o relevantes para a an\u00e1lise.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Prote\u00e7\u00e3o de equipamentos, desativa\u00e7\u00e3o volunt\u00e1ria e despesas de emerg\u00eancia<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A prote\u00e7\u00e3o de equipamentos pode suportar a repara\u00e7\u00e3o ou substitui\u00e7\u00e3o de hardware afetado por um incidente, quando se cumpram as condi\u00e7\u00f5es da ap\u00f3lice.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A vers\u00e3o analisada inclui ainda suplementos para:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>perdas agravadas por uma desativa\u00e7\u00e3o volunt\u00e1ria e intencional dos sistemas, quando o desligamento seja necess\u00e1rio para limitar um ciberataque e recomendado pelo prestador do servi\u00e7o de resposta;<\/li>\n\n\n\n<li>despesas de emerg\u00eancia de conten\u00e7\u00e3o tecnol\u00f3gica realizadas quando n\u00e3o foi poss\u00edvel obter previamente a aprova\u00e7\u00e3o escrita da seguradora, dentro das condi\u00e7\u00f5es e limites definidos.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Estas extens\u00f5es s\u00e3o relevantes porque um incidente pode obrigar a empresa a desligar deliberadamente parte da infraestrutura antes de existir uma avalia\u00e7\u00e3o completa do impacto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Preven\u00e7\u00e3o inclu\u00edda para reduzir o risco humano<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O Hiscox CyberClear 360\u00ba n\u00e3o se limita \u00e0s coberturas acionadas ap\u00f3s um incidente. A documenta\u00e7\u00e3o analisada apresenta servi\u00e7os preventivos sem custo adicional, sujeitos \u00e0s condi\u00e7\u00f5es de acesso da ap\u00f3lice.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Hiscox CyberClear Academy<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A plataforma disponibiliza forma\u00e7\u00e3o adaptada aos colaboradores e utiliza princ\u00edpios de ci\u00eancia comportamental para identificar e reduzir comportamentos de risco.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Inclui:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>m\u00f3dulos curtos e acess\u00edveis em diferentes dispositivos;<\/li>\n\n\n\n<li>conte\u00fados ajust\u00e1veis ao perfil do utilizador;<\/li>\n\n\n\n<li>pain\u00e9is e relat\u00f3rios sobre comportamento de risco;<\/li>\n\n\n\n<li>alertas e recomenda\u00e7\u00f5es;<\/li>\n\n\n\n<li>campanhas de phishing simulado;<\/li>\n\n\n\n<li>an\u00e1lise dos motivos e momentos em que os utilizadores s\u00e3o mais vulner\u00e1veis.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Esta componente \u00e9 especialmente relevante porque um ataque pode come\u00e7ar numa a\u00e7\u00e3o aparentemente banal: abrir um anexo, aprovar um acesso, seguir uma instru\u00e7\u00e3o de pagamento ou partilhar informa\u00e7\u00e3o numa aplica\u00e7\u00e3o n\u00e3o autorizada.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Hiscox Cyber Insight<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">O relat\u00f3rio HCI Pro realiza uma an\u00e1lise externa de vulnerabilidades e permite identificar riscos vis\u00edveis nos sistemas da empresa. A informa\u00e7\u00e3o pode apoiar a defini\u00e7\u00e3o de prioridades e a corre\u00e7\u00e3o de exposi\u00e7\u00f5es antes de ocorrer um incidente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estes servi\u00e7os n\u00e3o substituem uma avalia\u00e7\u00e3o t\u00e9cnica interna, um plano de continuidade ou um prestador de ciberseguran\u00e7a. Acrescentam uma camada de preven\u00e7\u00e3o e sensibiliza\u00e7\u00e3o associada \u00e0 solu\u00e7\u00e3o seguradora.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O capital agregado n\u00e3o corresponde ao valor dispon\u00edvel em todas as coberturas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Uma das verifica\u00e7\u00f5es mais importantes na contrata\u00e7\u00e3o de um seguro cyber \u00e9 a diferen\u00e7a entre o capital agregado da ap\u00f3lice e os sublimites aplic\u00e1veis a cada cobertura.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Na cota\u00e7\u00e3o indicativa analisada, o limite agregado \u00e9 de 500.000 euros. No entanto, existem limites espec\u00edficos inferiores para componentes como despesas de mitiga\u00e7\u00e3o, prote\u00e7\u00e3o de equipamentos, fraude tecnol\u00f3gica, roubo de identidade e perda de lucros.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este exemplo mostra por que raz\u00e3o a decis\u00e3o n\u00e3o deve ser tomada apenas com base no capital apresentado na primeira p\u00e1gina da proposta. Um limite agregado de 500.000 euros n\u00e3o significa que cada cobertura disponha de 500.000 euros.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A an\u00e1lise deve confirmar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>capital agregado por per\u00edodo do seguro;<\/li>\n\n\n\n<li>limite por incidente ou reclama\u00e7\u00e3o;<\/li>\n\n\n\n<li>sublimite de fraude tecnol\u00f3gica;<\/li>\n\n\n\n<li>sublimite de roubo de identidade;<\/li>\n\n\n\n<li>sublimite de prote\u00e7\u00e3o de equipamentos;<\/li>\n\n\n\n<li>limite di\u00e1rio e per\u00edodo m\u00e1ximo para perda de lucros;<\/li>\n\n\n\n<li>franquias monet\u00e1rias;<\/li>\n\n\n\n<li>franquias temporais;<\/li>\n\n\n\n<li>\u00e2mbito territorial e jurisdicional;<\/li>\n\n\n\n<li>per\u00edodo adicional de notifica\u00e7\u00e3o;<\/li>\n\n\n\n<li>extens\u00f5es contratadas para fornecedores tecnol\u00f3gicos.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Os sublimites integram normalmente o limite agregado e n\u00e3o constituem capitais adicionais. Um mesmo incidente pode tamb\u00e9m acionar v\u00e1rias coberturas, pelo que \u00e9 necess\u00e1rio compreender como os pagamentos consomem o capital dispon\u00edvel.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O que n\u00e3o est\u00e1 coberto por um seguro cyber<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Uma ap\u00f3lice cyber n\u00e3o cobre qualquer problema que envolva um computador, um fornecedor digital ou uma perda financeira. As condi\u00e7\u00f5es Hiscox CyberClear 360\u00ba analisadas incluem exclus\u00f5es e limita\u00e7\u00f5es que devem ser avaliadas em fun\u00e7\u00e3o da atividade da empresa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre as mat\u00e9rias exclu\u00eddas ou limitadas encontram-se:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>falhas gerais de internet, DNS, telecomunica\u00e7\u00f5es, eletricidade e outros servi\u00e7os p\u00fablicos, sem preju\u00edzo das exce\u00e7\u00f5es previstas;<\/li>\n\n\n\n<li>factos, circunst\u00e2ncias ou incidentes conhecidos antes do in\u00edcio da ap\u00f3lice;<\/li>\n\n\n\n<li>atos fraudulentos, dolosos, desonestos ou ilegais do pr\u00f3prio segurado;<\/li>\n\n\n\n<li>recolha ou tratamento il\u00edcito de dados pessoais sem consentimento v\u00e1lido;<\/li>\n\n\n\n<li>responsabilidade contratual superior \u00e0 que existiria na aus\u00eancia do contrato;<\/li>\n\n\n\n<li>responsabilidade civil profissional ou do produtor, salvo situa\u00e7\u00f5es cyber expressamente ressalvadas;<\/li>\n\n\n\n<li>danos materiais e corporais, fora das exce\u00e7\u00f5es espec\u00edficas;<\/li>\n\n\n\n<li>custos de melhoria, atualiza\u00e7\u00e3o ou desenvolvimento de novos sistemas para um n\u00edvel superior ao existente antes do incidente;<\/li>\n\n\n\n<li>identifica\u00e7\u00e3o e corre\u00e7\u00e3o de vulnerabilidades que n\u00e3o correspondam a despesas de recupera\u00e7\u00e3o cobertas;<\/li>\n\n\n\n<li>falhas de fornecedores sem prova de um ciberataque abrangido;<\/li>\n\n\n\n<li>determinados conflitos, guerra e opera\u00e7\u00f5es cibern\u00e9ticas atribu\u00edveis a Estados;<\/li>\n\n\n\n<li>pagamentos que exponham a seguradora a san\u00e7\u00f5es internacionais.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">As exclus\u00f5es n\u00e3o s\u00e3o um detalhe reservado ao momento do sinistro. Determinam se a arquitetura do seguro corresponde ao funcionamento real da empresa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uma organiza\u00e7\u00e3o dependente de cloud, plataformas SaaS, pagamentos eletr\u00f3nicos ou fornecedores cr\u00edticos deve dedicar particular aten\u00e7\u00e3o \u00e0s defini\u00e7\u00f5es de sistema inform\u00e1tico, fornecedor externo tecnol\u00f3gico, ciberataque, fraude tecnol\u00f3gica e interrup\u00e7\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tr\u00eas cen\u00e1rios que mostram como o seguro pode responder<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Os cen\u00e1rios seguintes s\u00e3o ilustrativos. A exist\u00eancia de cobertura depende sempre da ap\u00f3lice contratada, da causa do incidente, da notifica\u00e7\u00e3o, da documenta\u00e7\u00e3o e das exclus\u00f5es aplic\u00e1veis.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Um ataque bloqueia os sistemas de uma empresa de servi\u00e7os<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Um malware impede o acesso ao sistema de gest\u00e3o, aos ficheiros e ao email. A empresa ativa o servi\u00e7o de resposta, que investiga a origem, cont\u00e9m o incidente e inicia a recupera\u00e7\u00e3o a partir das c\u00f3pias de seguran\u00e7a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Podem ser relevantes o servi\u00e7o de resposta a incidentes, a recupera\u00e7\u00e3o de dados e sistemas, as despesas de mitiga\u00e7\u00e3o e, se contratada e ap\u00f3s a franquia temporal, a perda de lucros.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Um colaborador recebe uma instru\u00e7\u00e3o de pagamento falsa<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Um atacante apropria-se da identidade de um fornecedor ou respons\u00e1vel da empresa e envia novas instru\u00e7\u00f5es banc\u00e1rias. O colaborador executa a transfer\u00eancia de boa-f\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A an\u00e1lise deve determinar se a situa\u00e7\u00e3o corresponde \u00e0s defini\u00e7\u00f5es e condi\u00e7\u00f5es da cobertura de fraude tecnol\u00f3gica ou roubo de identidade em conta banc\u00e1ria. O valor dispon\u00edvel pode estar sujeito a um sublimite inferior ao capital agregado da ap\u00f3lice.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Um fornecedor cloud sofre uma interrup\u00e7\u00e3o<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">A empresa deixa de aceder a uma aplica\u00e7\u00e3o essencial alojada por um terceiro. Para acionar a extens\u00e3o de fornecedor externo tecnol\u00f3gico, n\u00e3o basta demonstrar que o servi\u00e7o esteve indispon\u00edvel. Deve provar-se que ocorreu um ciberataque ao fornecedor e que esse ataque provocou a paralisa\u00e7\u00e3o da opera\u00e7\u00e3o do segurado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este cen\u00e1rio demonstra a diferen\u00e7a entre uma falha tecnol\u00f3gica e um incidente cyber coberto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Que empresas devem avaliar um seguro cyber<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O seguro cyber n\u00e3o se destina apenas a empresas tecnol\u00f3gicas ou a grandes organiza\u00e7\u00f5es. Deve ser avaliado por qualquer empresa cuja atividade dependa de dados, sistemas, comunica\u00e7\u00f5es eletr\u00f3nicas ou fornecedores digitais.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O risco \u00e9 particularmente relevante para organiza\u00e7\u00f5es que:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>armazenam dados pessoais de clientes, trabalhadores ou fornecedores;<\/li>\n\n\n\n<li>tratam dados de sa\u00fade, financeiros, jur\u00eddicos ou outra informa\u00e7\u00e3o confidencial;<\/li>\n\n\n\n<li>dependem de email para instru\u00e7\u00f5es, contratos ou pagamentos;<\/li>\n\n\n\n<li>vendem atrav\u00e9s de com\u00e9rcio eletr\u00f3nico;<\/li>\n\n\n\n<li>prestam servi\u00e7os atrav\u00e9s de plataformas digitais;<\/li>\n\n\n\n<li>dependem de software alojado na cloud;<\/li>\n\n\n\n<li>trabalham remotamente;<\/li>\n\n\n\n<li>utilizam fornecedores tecnol\u00f3gicos externos;<\/li>\n\n\n\n<li>integram cadeias de fornecimento de grandes empresas;<\/li>\n\n\n\n<li>utilizam ferramentas de IA com acesso a dados ou sistemas;<\/li>\n\n\n\n<li>n\u00e3o conseguem faturar, produzir ou atender clientes durante uma interrup\u00e7\u00e3o inform\u00e1tica.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Uma pequena empresa pode ter menor volume de dados, mas tamb\u00e9m disp\u00f5e normalmente de menos recursos internos para investigar, conter e comunicar um incidente. A dimens\u00e3o da organiza\u00e7\u00e3o n\u00e3o elimina o risco; altera a sua capacidade para o absorver.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">A rela\u00e7\u00e3o entre seguro cyber e conformidade NIS2<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A conformidade e o seguro respondem a problemas diferentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A conformidade procura estabelecer medidas de governa\u00e7\u00e3o, preven\u00e7\u00e3o, dete\u00e7\u00e3o, resposta e notifica\u00e7\u00e3o. O seguro cyber procura transferir determinadas consequ\u00eancias financeiras e disponibilizar servi\u00e7os especializados quando ocorre um incidente coberto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uma empresa em conformidade pode continuar a sofrer um ataque. Uma empresa com seguro pode ficar sem cobertura se n\u00e3o cumprir as condi\u00e7\u00f5es de subscri\u00e7\u00e3o, omitir circunst\u00e2ncias relevantes ou n\u00e3o implementar controlos declarados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para conhecer o enquadramento legal e a responsabilidade da gest\u00e3o, consulte o artigo da Protev Seguros sobre a <a href=\"https:\/\/protevseguros.pt\/en\/conformidade-nis2-a-transferencia-de-risco\/\">conformidade NIS2 em Portugal e a transfer\u00eancia do risco<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O ponto essencial \u00e9 outro: a conformidade com a NIS2 reduz exposi\u00e7\u00e3o e disciplina a resposta; o seguro financia determinadas consequ\u00eancias residuais. Uma estrat\u00e9gia de resili\u00eancia empresarial necessita de ambas as dimens\u00f5es quando o perfil de risco o justifica.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como avaliar uma proposta de seguro cyber<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Antes de comparar pr\u00e9mios, a empresa deve quantificar a sua exposi\u00e7\u00e3o. Uma an\u00e1lise adequada inclui perguntas como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Qual \u00e9 o custo de um dia sem acesso aos sistemas?<\/li>\n\n\n\n<li>Quanto tempo demoraria a recuperar a partir das c\u00f3pias de seguran\u00e7a?<\/li>\n\n\n\n<li>As c\u00f3pias est\u00e3o isoladas e s\u00e3o testadas regularmente?<\/li>\n\n\n\n<li>Que dados pessoais e confidenciais est\u00e3o sob responsabilidade da empresa?<\/li>\n\n\n\n<li>Que fornecedores tecnol\u00f3gicos podem interromper a atividade?<\/li>\n\n\n\n<li>Existe autentica\u00e7\u00e3o multifator nos acessos cr\u00edticos?<\/li>\n\n\n\n<li>Todos os sistemas recebem atualiza\u00e7\u00f5es dentro dos prazos definidos?<\/li>\n\n\n\n<li>As transfer\u00eancias relevantes exigem dupla valida\u00e7\u00e3o?<\/li>\n\n\n\n<li>Existem pol\u00edticas para a utiliza\u00e7\u00e3o de IA?<\/li>\n\n\n\n<li>Quem decide desligar os sistemas durante um incidente?<\/li>\n\n\n\n<li>Quem comunica com clientes, reguladores e imprensa?<\/li>\n\n\n\n<li>O capital de perda de lucros corresponde ao impacto di\u00e1rio real?<\/li>\n\n\n\n<li>Os sublimites de fraude e fornecedores externos s\u00e3o suficientes?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">O question\u00e1rio de risco faz parte da contrata\u00e7\u00e3o. As respostas devem ser completas, verdadeiras e coerentes com os controlos efetivamente implementados. Altera\u00e7\u00f5es posteriores relevantes tamb\u00e9m devem ser comunicadas nos termos contratuais.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como a Protev Seguros pode ajudar<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A media\u00e7\u00e3o de um seguro cyber exige mais do que apresentar um pr\u00e9mio e um capital agregado. A Protev Seguros analisa a exposi\u00e7\u00e3o operacional da empresa e ajuda a interpretar a rela\u00e7\u00e3o entre coberturas, limites, sublimites, franquias e exclus\u00f5es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O trabalho consultivo pode incluir:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>identifica\u00e7\u00e3o dos sistemas e fornecedores cr\u00edticos;<\/li>\n\n\n\n<li>avalia\u00e7\u00e3o do custo potencial de interrup\u00e7\u00e3o;<\/li>\n\n\n\n<li>an\u00e1lise das transfer\u00eancias e da exposi\u00e7\u00e3o a engenharia social;<\/li>\n\n\n\n<li>verifica\u00e7\u00e3o do \u00e2mbito territorial e jurisdicional;<\/li>\n\n\n\n<li>adequa\u00e7\u00e3o dos capitais e sublimites;<\/li>\n\n\n\n<li>esclarecimento das obriga\u00e7\u00f5es de notifica\u00e7\u00e3o;<\/li>\n\n\n\n<li>articula\u00e7\u00e3o do seguro cyber com responsabilidade civil profissional, D&amp;O e outros seguros empresariais;<\/li>\n\n\n\n<li>apoio durante a contrata\u00e7\u00e3o e em caso de sinistro.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">A solu\u00e7\u00e3o deve ser ajustada \u00e0 atividade, depend\u00eancia digital, volume de neg\u00f3cios, dados tratados, hist\u00f3rico de incidentes e maturidade dos controlos de seguran\u00e7a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Solicite \u00e0 Protev Seguros uma an\u00e1lise do risco cyber da sua empresa.<\/strong> Antes de comparar pre\u00e7os, verificamos que acontecimentos amea\u00e7am a continuidade do neg\u00f3cio e que prote\u00e7\u00e3o contratual existe para lhes responder.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Em resumo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O Relat\u00f3rio de Ciberprepara\u00e7\u00e3o da Hiscox 2026 mostra um paradoxo relevante: Portugal apresenta simultaneamente o menor custo m\u00e9dio de ataque e o menor investimento anual em resili\u00eancia cibern\u00e9tica entre os dez mercados analisados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este resultado n\u00e3o demonstra que as empresas portuguesas estejam menos expostas. Os incidentes associados \u00e0 intelig\u00eancia artificial aumentaram, as ferramentas de terceiros criam novos pontos de entrada e 42% das empresas portuguesas atacadas adiaram a ado\u00e7\u00e3o de IA ou de outras tecnologias.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O seguro cyber pode disponibilizar resposta t\u00e9cnica, apoio jur\u00eddico, comunica\u00e7\u00e3o de crise, recupera\u00e7\u00e3o de dados, prote\u00e7\u00e3o perante determinadas responsabilidades e compensa\u00e7\u00e3o por perdas contratadas. A resposta depende sempre das defini\u00e7\u00f5es, limites, sublimites, franquias e exclus\u00f5es da ap\u00f3lice.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No Hiscox CyberClear 360\u00ba analisado, a cobertura de extors\u00e3o n\u00e3o significa reembolso de resgates em Portugal. As san\u00e7\u00f5es de prote\u00e7\u00e3o de dados aplicadas pela primeira vez na jurisdi\u00e7\u00e3o portuguesa tamb\u00e9m n\u00e3o s\u00e3o indemniz\u00e1veis. Estes exemplos mostram por que raz\u00e3o a leitura das condi\u00e7\u00f5es particulares e especiais \u00e9 t\u00e3o importante como o capital anunciado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A Protev Seguros ajuda a transformar a contrata\u00e7\u00e3o num exerc\u00edcio de gest\u00e3o de risco: identificar a exposi\u00e7\u00e3o, calcular o impacto da interrup\u00e7\u00e3o e estruturar uma solu\u00e7\u00e3o adequada \u00e0 realidade da empresa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">FAQs sobre seguro cyber<\/h2>\n\n\n<div id=\"rank-math-faq\" class=\"rank-math-block\">\n<div class=\"rank-math-list\">\n<div id=\"faq-question-1790242607388\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">O que \u00e9 um seguro cyber?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Um seguro cyber \u00e9 uma solu\u00e7\u00e3o que pode cobrir determinadas perdas pr\u00f3prias e responsabilidades perante terceiros resultantes de incidentes cibern\u00e9ticos previstos na ap\u00f3lice. Pode incluir resposta t\u00e9cnica, recupera\u00e7\u00e3o de sistemas, aconselhamento jur\u00eddico, comunica\u00e7\u00e3o de crise, interrup\u00e7\u00e3o do neg\u00f3cio, fraude tecnol\u00f3gica e reclama\u00e7\u00f5es relacionadas com dados ou falhas de seguran\u00e7a.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790242628785\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">Seguro cyber e seguro de riscos cibern\u00e9ticos s\u00e3o a mesma coisa?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Sim. \u201cSeguro cyber\u201d, \u201cseguro de riscos cibern\u00e9ticos\u201d, \u201cseguro de ciberseguran\u00e7a\u201d e \u201cciberseguro\u201d s\u00e3o designa\u00e7\u00f5es utilizadas para solu\u00e7\u00f5es destinadas a responder \u00e0s consequ\u00eancias de incidentes digitais. As coberturas concretas variam entre seguradoras, produtos e modalidades contratadas.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790242644657\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">O seguro cyber cobre ransomware?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Pode cobrir servi\u00e7os de resposta, conten\u00e7\u00e3o, recupera\u00e7\u00e3o de dados e sistemas, despesas de mitiga\u00e7\u00e3o e perda de lucros, quando contratada. Pode tamb\u00e9m apoiar a gest\u00e3o de uma amea\u00e7a de extors\u00e3o. Nas condi\u00e7\u00f5es Hiscox analisadas, o pagamento do resgate n\u00e3o \u00e9 reembolsado quando o segurado est\u00e1 situado em Portugal.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790242654906\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">Um ataque causado por erro humano est\u00e1 coberto?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Um erro humano pode dar origem a um incidente abrangido, como a abertura de um anexo malicioso, a exposi\u00e7\u00e3o acidental de dados ou uma transfer\u00eancia efetuada ap\u00f3s engenharia social. A cobertura n\u00e3o \u00e9 autom\u00e1tica: depende da defini\u00e7\u00e3o do incidente, da garantia contratada, dos procedimentos seguidos e das exclus\u00f5es aplic\u00e1veis.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790242668610\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">O seguro cyber cobre ataques atrav\u00e9s de ferramentas de intelig\u00eancia artificial?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>A ap\u00f3lice n\u00e3o necessita de mencionar genericamente \u201cintelig\u00eancia artificial\u201d para responder. \u00c9 necess\u00e1rio verificar se o acontecimento corresponde a um ciberataque, viola\u00e7\u00e3o de dados, fraude ou outro incidente definido no contrato, quais os sistemas afetados e se existe alguma exclus\u00e3o. A utiliza\u00e7\u00e3o de ferramentas externas e as permiss\u00f5es concedidas devem ser analisadas.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790242690905\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">O seguro cyber cobre falhas de fornecedores tecnol\u00f3gicos?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Pode existir uma extens\u00e3o para fornecedores externos tecnol\u00f3gicos. Na solu\u00e7\u00e3o analisada, \u00e9 necess\u00e1rio provar que o fornecedor sofreu um ciberataque e que esse ataque provocou a interrup\u00e7\u00e3o da empresa segura. Uma simples avaria, falha de internet ou indisponibilidade sem ciberataque pode n\u00e3o estar coberta.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790242712203\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">O seguro cyber paga multas da CNPD?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>N\u00e3o deve assumir-se que paga. Algumas ap\u00f3lices preveem san\u00e7\u00f5es de prote\u00e7\u00e3o de dados quando sejam legalmente segur\u00e1veis. Nas condi\u00e7\u00f5es Hiscox analisadas, est\u00e3o exclu\u00eddas as san\u00e7\u00f5es quando a jurisdi\u00e7\u00e3o em que s\u00e3o aplicadas pela primeira vez \u00e9 a portuguesa.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790242724287\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">O seguro cyber \u00e9 obrigat\u00f3rio em Portugal?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>O seguro cyber n\u00e3o \u00e9, de forma geral, obrigat\u00f3rio para todas as empresas. Pode, contudo, ser exigido contratualmente por clientes, parceiros ou entidades integradas em cadeias de fornecimento. A exposi\u00e7\u00e3o existe independentemente de uma obriga\u00e7\u00e3o legal de contrata\u00e7\u00e3o.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790242752716\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">Uma pequena empresa precisa de seguro cyber?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Deve avali\u00e1-lo se depender de email, software, cloud, pagamentos eletr\u00f3nicos ou dados de clientes para operar. Uma PME pode ter menos recursos internos para contratar especialistas, responder a uma viola\u00e7\u00e3o de dados e suportar v\u00e1rios dias de interrup\u00e7\u00e3o, o que aumenta a relev\u00e2ncia de uma resposta externa organizada.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790242794992\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">Quanto custa um seguro cyber?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>O pr\u00e9mio depende de fatores como atividade, fatura\u00e7\u00e3o, dados tratados, depend\u00eancia tecnol\u00f3gica, hist\u00f3rico de incidentes, medidas de seguran\u00e7a, capitais, sublimites e extens\u00f5es escolhidas. Uma proposta deve ser analisada em conjunto com o custo potencial de interrup\u00e7\u00e3o e n\u00e3o apenas pelo pre\u00e7o anual.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790242822592\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">O seguro cyber substitui as medidas de ciberseguran\u00e7a?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>N\u00e3o. O seguro n\u00e3o substitui atualiza\u00e7\u00f5es, autentica\u00e7\u00e3o multifator, c\u00f3pias de seguran\u00e7a, forma\u00e7\u00e3o, gest\u00e3o de acessos, avalia\u00e7\u00e3o de fornecedores ou um plano de resposta. Estas medidas reduzem o risco e podem ser determinantes para a subscri\u00e7\u00e3o e para o funcionamento da cobertura.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790242833408\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question\">O que deve a empresa fazer primeiro quando descobre um incidente?<\/h3>\n<div class=\"rank-math-answer\">\n\n<p>Deve seguir o plano interno de resposta, preservar informa\u00e7\u00e3o relevante e contactar de imediato o servi\u00e7o de resposta previsto na ap\u00f3lice ou o seu mediador. N\u00e3o deve assumir responsabilidades, contratar servi\u00e7os ou efetuar pagamentos sem verificar as obriga\u00e7\u00f5es de notifica\u00e7\u00e3o, consentimento e aprova\u00e7\u00e3o estabelecidas no contrato.<\/p>\n\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n\n\n<h2 class=\"wp-block-heading\">Outros artigos relevantes sobre seguros para empresas<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/protevseguros.pt\/en\/seguro-de-responsabilidade-civil-para-coaches\/\" data-type=\"link\" data-id=\"https:\/\/protevseguros.pt\/seguro-de-responsabilidade-civil-para-coaches\/\">Seguro de responsabilidade civil para coaches: quando orientar tamb\u00e9m cria responsabilidade<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-de-viagem-para-empresas\/\">Seguro de viagem para empresas: proteger colaboradores e assegurar a continuidade do neg\u00f3cio<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-de-responsabilidade-civil-para-consultores-de-negocios\/\">Seguro de responsabilidade civil para consultores de neg\u00f3cios: prote\u00e7\u00e3o para quem influencia decis\u00f5es<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-do-artigo-396\/\">Seguro do artigo 396.\u00ba: porque um D&amp;O convencional pode n\u00e3o cumprir a obriga\u00e7\u00e3o legal<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-para-startups-em-portugal\/\">Seguro para startups em Portugal: como proteger o crescimento antes de o risco se tornar vis\u00edvel<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-multirriscos-empresas\/\">Seguro multirriscos empresas: porque \u00e9 que o maior risco pode ser a cobertura que nunca foi revista<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-de-vida-para-empresas\/\">Seguro de vida para empresas: como proteger colaboradores, s\u00f3cios e a continuidade do neg\u00f3cio<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-perdas-de-exploracao\/\">Seguro perdas de explora\u00e7\u00e3o: a cobertura que pode salvar uma empresa depois de um sinistro<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-para-empresas-saas-iaas-e-paas\/\">Seguro para empresas SaaS, IaaS e PaaS: como proteger tecnologia, gest\u00e3o e risco cyber<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-responsabilidade-civil-profissional-para-empresas-rh\/\">Seguro responsabilidade civil profissional para empresas RH: prote\u00e7\u00e3o cr\u00edtica para recrutamento e headhunters<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-de-responsabilidade-civil-profissional-do-para-startups\/\">Seguro de responsabilidade civil profissional D&amp;O para startups<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-de-responsabilidade-civil-profissional-para-agencias-de-marketing-e-comunicacao\/\">Seguro de responsabilidade civil profissional para ag\u00eancias de marketing e comunica\u00e7\u00e3o<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-de-responsabilidade-civil-profissional-para-consultores-e-empresas-de-tecnologias-de-informacao\/\">Seguro de responsabilidade civil profissional para consultores e empresas de tecnologias de informa\u00e7\u00e3o<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-de-responsabilidade-civil-profissional-para-empresas-de-contabilidade\/\">Seguro de responsabilidade civil profissional para empresas de contabilidade: uma prote\u00e7\u00e3o essencial para a atividade<\/a><br><a href=\"https:\/\/protevseguros.pt\/en\/seguro-de-responsabilidade-civil-para-diretores-e-administradores\/\">Seguro de responsabilidade civil para diretores e administradores: a prote\u00e7\u00e3o estrat\u00e9gica da Innovarisk<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O&nbsp;<strong>Seguro cyber&nbsp;<\/strong>\u00e9 um produto disponibilizado pela&nbsp;<a href=\"https:\/\/www.hiscox.pt\/\" target=\"_blank\" rel=\"noopener\">companhia de seguros Hiscox<\/a>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Seguro cyber para empresas: saiba o que cobre, quais os principais limites e o que o relat\u00f3rio Hiscox 2026 revela sobre o risco em Portugal.<\/p>","protected":false},"author":1,"featured_media":2000,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[8,5],"tags":[],"class_list":["post-1999","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguros-empresas","category-ciberseguranca"],"acf":[],"_links":{"self":[{"href":"https:\/\/protevseguros.pt\/en\/wp-json\/wp\/v2\/posts\/1999","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/protevseguros.pt\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protevseguros.pt\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protevseguros.pt\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/protevseguros.pt\/en\/wp-json\/wp\/v2\/comments?post=1999"}],"version-history":[{"count":10,"href":"https:\/\/protevseguros.pt\/en\/wp-json\/wp\/v2\/posts\/1999\/revisions"}],"predecessor-version":[{"id":2995,"href":"https:\/\/protevseguros.pt\/en\/wp-json\/wp\/v2\/posts\/1999\/revisions\/2995"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protevseguros.pt\/en\/wp-json\/wp\/v2\/media\/2000"}],"wp:attachment":[{"href":"https:\/\/protevseguros.pt\/en\/wp-json\/wp\/v2\/media?parent=1999"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protevseguros.pt\/en\/wp-json\/wp\/v2\/categories?post=1999"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protevseguros.pt\/en\/wp-json\/wp\/v2\/tags?post=1999"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}