{"id":3091,"date":"2020-07-23T22:00:00","date_gmt":"2020-07-23T22:00:00","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T23:00:00","slug":"cyber-y-business-interruption-madrid-espana","status":"publish","type":"publicacion","link":"https:\/\/belzuz.com\/en\/publicacion\/cyber-y-business-interruption-madrid-espana\/","title":{"rendered":"Cyber y business interruption: \u00bffen\u00f3menos distintos o trigger de cobertura?"},"content":{"rendered":"<p style=\"text-align: justify;\">A lo largo de una serie de tres art&iacute;culos (interrumpidos por la pandemia) hemos ido desgranando la problem&aacute;tica que presentan los <strong>ciberriesgos<\/strong> desde diferentes puntos de vista, analizando algunas de las coberturas m&aacute;s caracter&iacute;sticas, su alcance y sus efectos.<\/p>\n<p style=\"text-align: justify;\">En anteriores entregas, hemos tratado de analizar las implicaciones de los ciberriesgos cuando se pretenden imputar a p&oacute;lizas que no han sido dise&ntilde;adas para dar cobertura a este tipo de riesgos. Dejando aparte las dudas que suscita el , lo cierto es que la interacci&oacute;n de los ciberriesgos con las p&oacute;lizas de property constituye una preocupaci&oacute;n creciente en el mercado. Uno de los aspectos menos conocidos del cyber es, precisamente, su potencial para actuar como trigger (disparador) de las <strong>coberturas de business interruption<\/strong> previstas en muchas de las p&oacute;lizas de property.<\/p>\n<p style=\"text-align: justify;\">En estos d&iacute;as, las cl&aacute;usulas de business interruption se encuentran de actualidad dado el contexto generado por la COVID-19 y su notable impacto sobre la econom&iacute;a mundial. Las cl&aacute;usulas de business interruption tienen por objeto cubrir el perjuicio patrimonial que supone el cese de la actividad productiva por la materializaci&oacute;n de un evento que, normalmente, se identifica con un da&ntilde;o material; este tipo de coberturas, tradicionalmente, nacen de la materializaci&oacute;n de un evento catastr&oacute;fico como un incendio, una deflagraci&oacute;n, un evento meteorol&oacute;gico extremo&hellip; Todos ellos eventos que provocan la destrucci&oacute;n de los medios de producci&oacute;n o de las instalaciones productivas y el consecuente cese o reducci&oacute;n de la actividad productiva.<\/p>\n<p style=\"text-align: justify;\">El problema fundamental que presentan las cl&aacute;usulas de business interruption es que suelen encontrarse ligadas a la ocurrencia de un da&ntilde;o material; en ausencia de un da&ntilde;o material a las instalaciones o medios de producci&oacute;n, no se podr&iacute;an activar este tipo de coberturas.<\/p>\n<p style=\"text-align: justify;\">Diferentes tribunales se han visto obligados a analizar estas cl&aacute;usulas a la luz de la COVID-19. En Francia, una de las aseguradoras sist&eacute;micas (y buque insignia del sector asegurador franc&eacute;s) se ve&iacute;a obligada a afrontar el pago de una indemnizaci&oacute;n como consecuencia de la interrupci&oacute;n de la actividad de una conocida cadena de restauraci&oacute;n durante la primera ola de la pandemia mientras que, en fecha bien reciente, un tribunal de Ciudad del Cabo (Sud&aacute;frica) consideraba que el hecho de que se hubiese producido una interrupci&oacute;n de negocio de un restaurante como consecuencia del confinamiento impuesto por las autoridades sanitarias, en realidad, tiene relaci&oacute;n con la COVID-19 y, por lo tanto, dispara las coberturas previstas para la pandemia en la p&oacute;liza suscrita al efecto.<\/p>\n<p style=\"text-align: justify;\">En ninguno de los casos anteriores se ha producido un da&ntilde;o material, un da&ntilde;o sobre los medios de producci&oacute;n o sobre las instalaciones productivas, sino el mero cese de la actividad productiva con motivo de las restricciones impuestas por la pandemia. El hecho de que se hayan disparado las coberturas de business interruption en ausencia de un da&ntilde;o material pone en cuesti&oacute;n el alcance de este tipo de cl&aacute;usulas y el c&aacute;lculo del riesgo efectuado por la entidad aseguradora. En tanto en cuanto pueda considerarse que el cese de actividad, sin da&ntilde;o, es el disparador de este tipo de coberturas, resulta claro que los ciberriesgos pueden convertirse en un trigger para considerar.<\/p>\n<p style=\"text-align: justify;\">La naturaleza de los ciberriesgos es diversa, cambiante y vers&aacute;til. En el ADN del ciberriesgo se encuentra su capacidad para adaptarse a la v&iacute;ctima, rastrear y explotar sus debilidades. En este sentido, m&aacute;s all&aacute; del malware destinado a la obtenci&oacute;n de informaci&oacute;n y al espionaje, en las &uacute;ltimas d&eacute;cadas estamos asistiendo al desarrollo y sofisticaci&oacute;n de malware que tiene la capacidad (intencionada o no) de provocar un da&ntilde;o material sobre su objetivo, bien de forma directa, bien indirecta. En muchos casos, este tipo de malware se ha desarrollado para el sabotaje industrial, aunque algunos de ellos forman parte de lo que, t&eacute;cnicamente, se ha dado en denominar APTs (Advanced Persistent Threats): ciberataques con motivaci&oacute;n pol&iacute;tica, perpetrados por organizaciones de cierto tama&ntilde;o o por estados.<\/p>\n<p style=\"text-align: justify;\">Un ejemplo muy conocido de los efectos potencialmente lesivos del malware sobre los procesos de producci&oacute;n se encuentra en &ldquo;Stuxnet&rdquo;, descubierto en 2010. Este gusano inform&aacute;tico ten&iacute;a como objetivo los sistemas SCADA (Supervisory Control and Data Acquisition), aquellos que permiten el control y monitorizaci&oacute;n, a distancia, de los procesos productivos. El fin &uacute;ltimo de Stuxnet era, seg&uacute;n medios especializados, sabotear el programa nuclear iran&iacute; (probablemente en Bushehr o Natanz). &iquest;C&oacute;mo lo lograba?<\/p>\n<p style=\"text-align: justify;\">Stuxnet tomaba el control de los sistemas de medici&oacute;n de presi&oacute;n y velocidad de v&aacute;lvulas y rotores de forma que los operadores no pudiesen conocer los par&aacute;metros reales de medici&oacute;n. Stuxnet consegu&iacute;a, as&iacute;, da&ntilde;ar las centrifugadoras tan necesarias para el proceso de enriquecimiento de uranio paralizando y, en todo caso, ralentizando el programa nuclear iran&iacute;. Stuxnet s&iacute; produce un da&ntilde;o material en los medios de producci&oacute;n.<\/p>\n<p style=\"text-align: justify;\">Otro ejemplo del potencial para provocar un business interruption por un ciberataque lo encontramos en NotPetya, del que ya tuvimos ocasi&oacute;n de hablar en . Este virus, tambi&eacute;n una APT pero, esta vez, en forma de ransomware, ten&iacute;a como objetivo la administraci&oacute;n ucrania, pero infect&oacute; centenares de equipos del laboratorio Merck &amp; Co. Este &ldquo;secuestro&rdquo; de los equipos provoc&oacute; el cese total de la producci&oacute;n del laboratorio, con sus consecuentes p&eacute;rdidas millonarias. No existi&oacute; da&ntilde;o material, pero s&iacute; da&ntilde;o patrimonial consecutivo.<\/p>\n<p style=\"text-align: justify;\">Tanto en el caso del NotPetya como en el caso del Stuxnet el laboratorio o la, en su caso, empresa gestora de la planta nuclear podr&iacute;an haber declarado un siniestro en su p&oacute;liza de property; en el caso de Stuxnet, de no haberse conocido la autor&iacute;a de esta APT, este siniestro dif&iacute;cilmente podr&iacute;a haber sido rehusado. El potencial destructivo de los ciberriesgos para con los medios de producci&oacute;n debe ser abordado de forma adecuada: es preciso desarrollar y comercializar productos de ciberseguro adaptados a la casu&iacute;stica de cada empresa y sector productivo, ya que todos pueden ser v&iacute;ctima (objetivo o da&ntilde;o colateral) de un ciberataque.<\/p>\n<p style=\"text-align: justify;\">A la hora de valorar la cobertura de una p&oacute;liza de property, as&iacute; como la posibilidad de que la p&oacute;liza cubra un business interruption sin da&ntilde;o, es preciso acudir a los clausulados y a la literalidad de cada una de las p&oacute;lizas (diversas, en todo caso). En este sentido, resulta ciertamente improbable que se reinterpreten los clausulados, cuando &eacute;stos exigen la materializaci&oacute;n de un da&ntilde;o material a los medios de producci&oacute;n, para dar cobertura a un business interruption sin da&ntilde;o material.<\/p>\n<p style=\"text-align: justify;\">Desde el &nbsp;de Belzuz Abogados S.L.P. seguimos haciendo hincapi&eacute; en la clarificaci&oacute;n y simplificaci&oacute;n de los clausulados de forma que, tanto Tomador como Aseguradora, conozcan los riesgos cubiertos y hasta d&oacute;nde se extienden sus responsabilidades. Evitar el silent cyber, contribuir a la concienciaci&oacute;n sobre los ciberriesgos y fomentar el desarrollo de productos de ciberseguro completos y efectivos no es sino una obligaci&oacute;n de todos en este verano de incertidumbre.<\/p>\n<\/p>\n<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"featured_media":431,"template":"","categories":[],"area-de-practica":[],"publicaciones":[],"idioma-publicacion":[70],"areas-practica-publicacciones":[],"class_list":["post-3091","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry","idioma-publicacion-espanol"],"acf":[],"_links":{"self":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion\/3091","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/types\/publicacion"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media\/431"}],"wp:attachment":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media?parent=3091"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/categories?post=3091"},{"taxonomy":"area-de-practica","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/area-de-practica?post=3091"},{"taxonomy":"publicaciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicaciones?post=3091"},{"taxonomy":"idioma-publicacion","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/idioma-publicacion?post=3091"},{"taxonomy":"areas-practica-publicacciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/areas-practica-publicacciones?post=3091"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}