Gala BURSA 2019Gala BURSA 2019

CONFERINŢA INTERNAŢIONALĂ DE DIALOG PUBLIC-PRIVATElveţia, o ţară în care regulile de protecţie a datelor devin un activ real pentru indivizi

Laurent Chrzanovski
Ziarul BURSA #Companii #IT /

Laurent Chrzanovski: "Cel mai important aspect al noilor servicii de asigurare propuse în Elveţia este abilitatea previzionată pentru indivizi de a obţine (la alegerea lor) o protecţie deplină care să acopere amploarea posibilă a daunelor".

Laurent Chrzanovski: "Cel mai important aspect al noilor servicii de asigurare propuse în Elveţia este abilitatea previzionată pentru indivizi de a obţine (la alegerea lor) o protecţie deplină care să acopere amploarea posibilă a daunelor".

Ziarul "BURSA" pregăteşte, pentru data de 4 iunie, Conferinţa internaţională "Cybersecurity Romania - Bucharest Talks", în parteneriat cu Swiss WebAcademy. Autorul articolului şi alţi invitaţi de înaltă ţinută vor dezbate subiecte importante din domeniu.

Pentru participarea la lucrările conferinţei accesaţi site-ul 

https://cybersecurity-dialogues.org/bucharest-talks/.

Urmând - şi chiar îmbunătăţind - framework-ul GDPR al Uniunii Europene, Elveţia a adaptat şi şi-a întărit legile federale pentru protecţia datelor.

În majoritatea ţărilor europene conformarea la GDPR este văzută ca un motiv de îngrijorare pentru companiile care administrează date personale, deoarece amenzile în cazul încălcării regulamentului pot ajunge până la 4% din cifra de afaceri anuală. Dar în cazul persoanelor private, GDPR arată mai mult ca o paraşută "post-prăbuşire", în cazul violării intimităţii personale, şi în funcţie de ţară, ca o modalitate de a primi o indemnizaţie de la compania vinovată sau de a o acţiona în justiţie. Dimpotrivă, Elveţia - dincolo de adoptarea aceloraşi sanc­ţiuni şi amenzi pentru deţinătorii şi procesatorii de date care încalcă regulamentul - propune un sistem proactiv tuturor locuitorilor ţării care doresc să anticipeze şi întărească protecţia datelor lor, printr-un parteneriat public-privat, cum este Swiss Internet Security Alliance.

Ca o consecinţă, au luat naştere o întreagă gamă de servicii gratuite (free-of-charge) oferite cetăţenilor (hotline-uri gratuite în caz de phishing, furt de identitate, viruşi care criptează datele etc.), dar efectul cel mai vizibil şi mai interesant al acestor 6 luni de (r) evoluţie l-a constituit naşterea unui număr nenumărabil de contracte de "protecţie internet individuală/familială", ieftine şi bine gândite, propuse ca un serviciu adiţional de către tot felul de companii elveţiene de asigurări. O persoană cu rezidenţa în Elveţia poate adăuga acum asigurărilor de responsabilitate civică, maşină, casă sau sănătate, o extensie de "protecţie internet", pentru tarife anuale care pornesc de la un minim de 4 CHF (3,2 EUR) şi care pot ajunge la un maxim de 100 CHF (85 EUR) pe an, în funcţie de protecţia pe care şi-o doreşte clientul. Întregul sistem elveţian se bazează pe înscrierea individuală obligatorie şi gratuită pe site-ul web https://idprotect.ch/, un serviciu creat de I-surance.ch şi finanţat din taxele de asigurare. vezi aici

Acolo, fiecare individ - şi nu asiguratorul său - alege care sunt datele pentru care doreşte protecţie - personale / poze intime, texte, serii şi numere de paşaport/CI, carduri de credit/debit s.a.m.d. Rolul lui IDprotect.ch, care se conformează unor reguli federale foarte stricte referitoare la confidenţialitatea datelor, este să scaneze 24/365 web-ul pentru a vedea dacă aceste date sunt dis­ponibile, ceea ce ar însemna că sunt compromise.

Caz în care clientul este sunat imediat şi sfătuit ce proceduri să urmeze şi ce atitudine să adopte. Deoarece pe net totul este legat de timp(ul de reacţie), echipa de la IDprotect va începe să se ocupe imediat de cele mai urgente aspecte tehnice şi juridice (fraudă, furt de identitate, asistarea clientului pentru recuperarea datelor în caz de crypto-ransomware, asistenţă medicală directă în cazul în care un copil sau adolescent din familie este victima unui caz de grooming/bullying (ademenire/ hărţuire) etc.).Un element uimitor, dacă luăm în considerare contractele de valoare medie şi mare, este că pentru mai puţin de o sută de euro pe an un individ beneficiază de următoarele asigurări:

1. acoperire globală

2. ajutor în eliminarea tutor scurgerilor de date private

3. plata directă a până la 5000 CHF pentru înlocuirea dispozitivului deteriorat

4. până la 1000 CHF pentru bunuri cumpărate online şi nelivrate (în valoare de min. 200 CHF)

5. până la 1 milion CHF (850.000 EUR) costuri cu avocaţii - alegere liberă a avocatului -, costuri de judecata, costuri juridice

6. indemnizaţie pentru pierderi financiare directe (pentru profesionişti privaţi) şi pierderea reputaţiei

7. acoperire nelimitată a cheltuielilor de sănătate, în caz de consecinţe psihologice, pentru 5 ani

8. 300.000 CHF în caz de invaliditate parţială cauzată de un atac (şantaj etc.)

9.150.000 CHF familiei în cazul morţii (sinucidere)

Lista cazurilor acoperite este impresionantă:

- utilizarea abuzivă a identităţii;

- utilizarea abuzivă a credenţialelor cardurilor de credit;

- victimă a unui phishing;

- victimă a unui hacking;

- victimă a unui şantaj sau ameninţări asupra individului sau a familiei sale;

- victimă a unor mesaje sexuale, de ademenire, hărţuire (sexting, grooming, bullying);

- victimă a furtului unei proprietaţi virtuale: proprietate intelectuală, drepturi de autor, mărci şi denumiri înregis­trate individual, furtul sau utilizarea neautorizată a unor imagini private sau texte confidenţiale etc.

Cel mai important aspect al noilor servicii de asigurare propuse în Elveţia este abilitatea previzionată pentru indivizi de a obţine (la alegerea lor) o protecţie deplină care să acopere amploarea posibilă a daunelor şi o provocare constantă pentru serviciile companiilor de asigurări (cu excepţia SUA sau a câtorva state asiatice avansate). Ca exemplu, o asigurare de "securitate cibernetică" pentru o companie din Franţa sau Italia se bazează pe veniturile brute ale cumpărătorului poliţei, este în general foarte scumpă şi acoperă un maxim de câteva milioane în caz de daune, ceea ce se situează mult sub consecinţele financiare reale ale celor mai recente atacuri globale. Cauzele care au dus la acest sistem "semi-orb" stau în faptul că nici companiile de asigurări, nici companiile care cumpără poliţe de asigurare nu au standarde uniforme de evaluare a rezilienţei infrastructurilor, sau a pregătirii angajaţilor în domeniul cunoştinţelor de securitate de bază şi a eficienţei departamentelor CISO/ CSO. Lipsa conştientizării majorităţii echipelor de conducere a companiilor stă la baza subevaluării inevitabile a dimensiunii daunelor posibile. Securitatea fiind imatură în întregul său, asigurările naţionale nu pot recompensa companiile care se conformează perfect framework-urilor NIST / GDPR cu tarife corecte şi cu restituiri foarte mari în cazul unui atac, forţând mai multe sectoare (bancar, finanţe, infrastructuri critice) să contracteze, când este posibil, o companie de asigurare de peste mări. De ce i se prezice acestui serviciu nou-născut un viitor atât de strălucitor? Există mai multe motive simple care pot concura la crearea ecosistemului în care asigurările se poat angaja la un preţ cores­punzător şi restituiri mari fără risc, şi toate acestea sunt îndeplinite în ţara celor 26 de cantoane.

1. Cetăţenii elveţieni sunt adesea ironizaţi ca fiind "supra-asiguraţi", ceea ce este parţial adevărat, dar trebuie privit nu ca fiind din frică, ci ca o conştientizare a costurilor în cazul apariţiei unor probleme. Protecţia de responsabilitate civică, asigurarea de sănătate, asigurarea locuinţei şi multe altele sunt obligatorii şi administrate privat. Dintre aces­tea, sănătatea este singura asigurare publică care a devenit privată, sub supervizarea statului, prin stabilirea creşterii anuale de tarife (după un referendum popular din 1996). Programele de asigurări administrate de stat sunt doar asigurarea de şomaj şi de invaliditate, precum şi un mic fond de pensii, care se completează cu unele private.

2. O consecinţă a faptului că "toată lumea este asigurată" şi a mentalităţii colective de a fi responsabil şi corect cu asigurările, companiile din acest sector, benefiiciind de aceasta, pot oferi clienţilor diferite bonusuri, care sunt aproape în exclusivitate un privilegiu elveţian. Ca exemplu, putem cita faptul despăgubirii integrale în cazul spargerii unui geam de la maşină (indiferent de motiv: violenţă urbană sau incident în trafic) fără nici o reducere a "bonusului" la plata asigurării pentru anul următor. Un alt exemplu este asigurarea completă a bagajului de mână oriunde (autobuz, tren, avion) pentru mai puţin de 50 CHF pe an - odată bagajul ne-a fost furat şi asigurarea ne-a plătit într-o săptămână, nu doar preţul integral al aparatului foto care fusese înăuntru,ci şi preţul valizei!

3. Fiind propusă pentru un preţ foarte rezonabil ca un "plus" la un contract deja existent - şi obligatoriu prin lege - sănătate, maşină sau asigurare de locuinţă, asigurarea cibernetică este la un click distanţă, beneficiind, în termeni de marketing, de un "client captiv" (bonus) care are deja o relaţie de lungă durată cu compania.

4. Prin cunoaşterea şi alegerea liberă a "datelor care să fie protejate", colaborarea dintre client şi asigurator este totală. Suplimentar, platforma de asigurare îşi poate utiliza toate activele pentru scanarea net-ului şi căutarea unor articole foarte precise şi poate reduce la maxim duplicarea datelor scurse/furate atunci când este cazul.

5 Nu e cazul să fim naivi, multe dintre serviciile oferite sunt deja împachetate în asigurările obligatorii (de boală, invaliditate, moarte) sau în condiţiile financiare pe care majoritatea băncilor elveţiene le oferă (acoperirea integrală în cazul furtului datelor cardurilor de credit, taxe limitate de plătit în cazul furtului cardurilor de debit cu PIN etc.). Oricum, aceste noi asigurări vor face ca unele companii (cum este cazul celor agresive de ecommerce) să fie foarte atente cu datele elveţiene de provenienţă necunos­cută sau cumpărate de pe piaţa gri. Posibilitatea cetăţenilor elveţieni de a beneficia de acoperirea unor costuri avocăţeşti şi de judecată de până la 1 milion CHF va da posibilitatea cetăţenilor elveţieni de a acţiona în judecată, la nevoie, o companie din USA, într-un tribunal din USA, acţiune imposibilă din punct de vedere financiar pentru orice cetăţean european obişnuit.

Cu un doctorat în Arheologie Romană - obţinut la Universitatea din Lausanne, o diplomă de cercetare postdoctorală în istorie şi sociologie la Academia Română, Filiala Cluj-Napoca şi o abilitare UE în a coordona doctorate în istorie şi ştiinţe conexe, Laurent Chrzanovski este director de doctorate la şcoala doctorală a Universităţtii "Lucian Blaga" (Sibiu), Lyon II Lumiere şi Varşovia. Susţine regulat cursuri post-doctorale în cadrul mai multor universităţi importante din UE. Laurent Chrzanovski este autor/editor a 27 cărţi şi a peste o sută de articole ştiinţifice. În domeniul securităţii, este membru al "Roster of Experts" din ITU, membru în cadrul a mai multor think-tank-uri Public-Private din Elveţia şi UE. Vorbitor de 9 limbi străine şi cu o experienţă de muncă în 12 ţări din Europa şi Sudul Mediteranean, Laurent a extins cercetările sale în domeniul securităţii cibernetice, în particular pe zona de vulnerabilitate umană şi al raportului om-tehnologie. Este fondator şi manager al revistei "Cybersecurity Trends", disponibilă în 4 limbi, şi al congreselor anuale macro-regionale "Cybersecurity Romania" (7a ed.), "Cybersecurity Switzerland" (3a ed.) şi "Cybersecurity Mediterranean" (2a ed.), un concept premiat, promovat şi sus­ţinut de ONU prin ITU ca "Best practice example for the European Continent". Pentru realizările sale, a primit în 2018 Medialia de Aur a Societăţii pentru Încurajarea Progresului (a.k.a. "French Nobel").

Opinia Cititorului

Acord

Prin trimiterea opiniei ne confirmaţi că aţi citit Regulamentul de mai jos şi că vă asumaţi prevederile sale.

Gala BURSA 2019

Cotaţii Internaţionale

vezi aici mai multe cotaţii

Bursa Construcţiilor

www.constructiibursa.ro

www.agerpres.rowww.dreptonline.rowww.hipo.ro
Cabinet de avocatTMPS