14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El ciberseguro como parte de la estrategia para contener las ciberamenazas


Seguridad corporativa

Por qué las empresas de todos los tamaños e industrias deberían considerar sus opciones de seguro cibernético como una parte fundamental de sus estrategias de mitigación de riesgos

El ciberseguro como parte de la estrategia para contener las ciberamenazas

Cubrir los riesgos empresariales mediante seguros no es nada nuevo. Hace cientos de años, los primeros marinos que transportaron sus mercancías por todo el mundo estuvieron expuestos a importantes riesgos de daños, robos y peligro para sus vidas. Lloyd’sEl mercado de seguros, que todavía existe hoy, comenzó como una cafetería en Londres que era popular entre marineros, armadores y comerciantes. Aquí podían contratar seguros para proteger sus barcos y carga contra los peligros del mar.

Para las empresas modernas, el riesgo puede ser menos físico en la mayoría de los casos, pero el impacto devastador de un incidente cibernético, por ejemplo, podría ser suficiente para obligar a una empresa a cerrar y dejar de comerciar. Un incidente cibernético puede deberse a problemas imprevistos, como un corte de energía o de Internet, que resulta en una interrupción de las operaciones comerciales normales, o puede deberse a un ataque cibernético.

Mitigar los riesgos cibernéticos actuales requiere inversiones significativas en tecnología y recursos, y un elemento suele ser uno Póliza de seguro contra riesgos cibernéticos. El seguro cibernético protege a una empresa de pérdidas financieras significativas en caso de que ocurra un incidente cibernético grave, como Secuestro de datos.

Ciberseguro y ransomware

El número de ciberataques está aumentando a pesar del aumento de la aplicación de la ley y la legislación. un informe de NetDiligencia muestra que el ransomware fue responsable del 85% de las reclamaciones de seguros cibernéticos entre 2018 y 2022. y datos de La coalición de aseguradoras estadounidenses afirma que en 2023El 40% de las empresas que utilizan su seguro contra riesgos cibernéticos pagó la demanda de chantaje.

Las organizaciones están dispuestas a pagar el rescate para limitar daños mayores. Y, a menudo, pagar el rescate es en realidad más rentable para la aseguradora porque los costos de recuperación suelen ser más altos que los costos del rescate. Sin embargo, a medida que los ciberdelincuentes logran su objetivo principal de obtener una compensación financiera, los ataques futuros se vuelven más probables y frecuentes.

Si el seguro cibernético cubre a las empresas en los casos en que un reclamo resulta en pagos de extorsión a los ciberdelincuentes, existe el argumento de que las aseguradoras que cubren los costos del rescate podrían potencialmente financiar el próximo ciberataque. Como se mencionó, esto aumenta el riesgo, lo que a su vez conduce a primas más altas. Hasta donde yo sé, no existe otro tipo de seguro en el que la aseguradora financie los pagos a quienes causaron el reclamo y los reclamos futuros, pagando al pirómano, por así decirlo.

¿De qué depende la asegurabilidad de una organización?

El mercado de seguros se basa en datos y conocimientos sobre el riesgo a asegurar. En la mayoría de los mercados de seguros, una aseguradora tiene amplios datos históricos disponibles para tomar una decisión informada sobre la probabilidad de que un incidente resulte en un reclamo. Aunque asegurar contra el riesgo cibernético no es nada nuevo, las aseguradoras carecían de los datos necesarios para comprender completamente el riesgo.

Esto dio lugar a importantes reclamaciones y las aseguradoras amortizaron pérdidas o apenas alcanzaron el punto de equilibrio durante varios años. Sólo en los últimos años las aseguradoras han obtenido beneficios con las pólizas de riesgo cibernético. Este cambio ha resultado en costos para los asegurados en forma de primas más altas y requisitos de póliza más altos.

El mercado de ciberseguros actual requiere que las empresas mitiguen el riesgo mediante el uso proactivo de tecnologías de ciberseguridad para minimizar el riesgo de un ataque. Esto a su vez minimiza el riesgo de reclamaciones contra la aseguradora. Los requisitos varían de una póliza a otra, y cuanto más sólida sea la postura de ciberseguridad, menor será la prima y más baratas serán las opciones de cobertura.

¿A qué prestan atención las ciberaseguradoras?

Las tecnologías que buscan las ciberaseguradoras incluyen prácticas estándar de ciberseguridad como Procedimientos de copia de seguridad y restauración. así como regulares Formación en ciberseguridad para empleados. Lo que mejora la asegurabilidad de un cliente potencial es la adopción de tecnologías avanzadas como la gestión de vulnerabilidades y parches, la segmentación de red consistente con los principios de Confianza Cero, la Detección y Respuesta de Endpoints (EDR) y el uso de una solución de Gestión de Eventos de Información de Seguridad (SIEM).

Para entornos donde las empresas no cuentan con las capacidades internas necesarias para gestionar soluciones avanzadas de ciberseguridad, invertir en servicios gestionados es como Detección y respuesta gestionadas (MDR) es un enfoque eficaz para reducir significativamente los riesgos. Esto los hace más atractivos para los proveedores de seguros cibernéticos.

Escuche nuestro nuevo podcast donde el galardonado periodista de investigación, autor y locutor Peter Warren se une a Tony para discutir por qué el seguro cibernético debería ser la nueva normalidad para las empresas.

La necesidad de hacer que los seguros sean accesibles para todos

El camino hacia la obtención de un seguro puede ser complejo y requiere extensos cuestionarios y análisis de ciberseguridad antes de adquirir un seguro. Para muchas empresas más pequeñas, esto puede ser un obstáculo y dar lugar a una baja adopción en el mercado entre las empresas que probablemente se beneficiarían más de los seguros.

Una reclamación de seguro promedio por un incidente cibernético en 2022, según NetDilligenciarondaba los 180.000 dólares, una cantidad suficiente para dañar gravemente las finanzas de una empresa. El gobierno británico ha intentado que el seguro cibernético esté disponible incluso para las empresas más pequeñas, a través de Programa Ciber Esencialesdonde una empresa puede cumplir con un requisito mínimo de ciberseguridad y obtener una certificación con un seguro contra riesgos cibernéticos de £25,000.

Para las pequeñas y medianas empresas, el problema no es sólo financiero, sino también uno de los recursos. El seguro cibernético también puede cubrir la falta de expertos cualificados en respuesta cibernética que puedan hacer frente a las consecuencias de un ciberataque. La aseguradora quiere que el negocio vuelva a funcionar lo antes posible. Proporcionar equipos de expertos para ayudar con una respuesta y recuperación eficientes minimiza las pérdidas financieras, reduciendo así el tamaño de un posible reclamo. Esta cobertura también puede incluir acceso a asesoramiento legal, lo que podría reducir multas y demandas colectivas.

Otras partes afectadas por un ciberataque incluyen a los clientes de una empresa, ya sean consumidores u otras empresas. Tienen la expectativa de que sus transacciones y los datos compartidos con una empresa sean seguros. Cada vez es más común encontrar en acuerdos y contratos entre empresas una cláusula de seguro contra riesgos cibernéticos, que prevé cobertura a terceros en caso de violación de datos. Otro motivo para que las empresas adquieran un seguro contra riesgos cibernéticos si aún no lo tienen.

El seguro contra riesgos cibernéticos debería ser la nueva norma

El cambio global hacia un entorno más digital significa que los ciberataques son ahora una realidad empresarial. Mantener una buena postura de ciberseguridad y equilibrar los riesgos con un seguro contra riesgos cibernéticos son ahora costos de hacer negocios, al igual que las empresas se aseguran contra incendios y robos.



Hemos recibido este contenido de ciberseguridad de: Welivesecurity (el blog de la compañía de malware ESET)

Llegarás a la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/business-security/cyber-insurance-part-cyber-threat-mitigation-strategy/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *