Principales consideraciones sobre seguros cibernéticos: un enfoque pragmático
Seguridad corporativa
¿Una postura de ciberseguridad más sólida afectaría los costos de las primas? ¿La póliza ofrece protección legal? Estas son algunas de las preguntas que las empresas deberían considerar al revisar sus opciones de seguro cibernético.
4 de septiembre de 2024
•
,
3 min de tiempo de lectura

Debe tenerse en cuenta la cuestión ética de participar en la resolución de demandas de extorsión por parte de ciberdelincuentes. Cualquier empresa que pague una prima de seguro cibernético, ya sea que sufra un incidente o no pague una reclamación por extorsión, está potencialmente llenando el fondo del cual se pagan las reclamaciones por extorsión a otros. El seguro es como el crowdfunding; todos los asegurados contribuyen a la liquidación de un siniestro.
Al mismo tiempo, el proceso de preparación para el ciberseguro es beneficioso para todas las empresas, independientemente de si acaban aseguradas o no. Obliga a las empresas a revisar su entorno cibernético, comprender los riesgos potenciales y, si es necesario, mejorar su postura de ciberseguridad.
Riesgos cibernéticos en el mundo empresarial
Son muchos los riesgos cibernéticos a los que puede enfrentarse una empresa. Los más comunes llegan a nuestras bandejas de entrada todos los días en forma de Estafas de phishingy la amenaza se extiende a ransomware y más ataques de ingeniería social como Compromiso en los correos electrónicos comerciales.
Entonces, si una empresa decide que el seguro cibernético debe ser parte de su plan de resiliencia, el primer paso debe ser comprender el entorno actual en el que opera, dónde y qué tipo de datos procesa y almacena, qué perturbaciones comerciales enfrentará si pierde. acceso a sistemas y datos, y cuál es su postura actual en materia de ciberseguridad. Esto debería permitir a la empresa identificar mejoras o cambios inmediatos que se pueden realizar para mejorar su postura general de ciberseguridad, como la implementación. Autenticación multifactor para agregar otra capa de seguridad para cuentas comerciales.
Elegir un corredor de seguros que comprenda su negocio y tenga experiencia en riesgos cibernéticos y seguros probablemente reducirá el esfuerzo necesario para completar los cuestionarios previos a la suscripción. También garantiza que sus necesidades coincidan con la mejor compañía de seguros posible.
Normalmente, una aseguradora requiere información completa sobre las operaciones digitales de la empresa. Esto puede incluir un análisis de los recursos de red externos para evaluar el riesgo. Los servidores externos sin parches son una indicación de la política general de parches de la empresa. Esta información permite a la aseguradora evaluar la seriedad con la que la empresa se toma la ciberseguridad. Esto le permite realizar una evaluación fundamentada del riesgo potencial y calcular una prima adecuada.
Este blog es el quinto de una serie que analiza los seguros cibernéticos y su relevancia en esta era cada vez más digital; consulte también las partes. 1, 2, 3Y 4. Obtenga más información sobre cómo las empresas pueden mejorar su asegurabilidad en nuestro último documento técnico. Prevenir, proteger. Asegurar.
Sin embargo, una oferta de seguro puede estar sujeta a requisitos de ciberseguridad adicionales. Por ejemplo, es muy común que una aseguradora exija que una empresa cuente con tecnología avanzada de ciberseguridad, como Detección y respuesta de terminales (EDR)El requisito puede extenderse hasta el punto de que se trate de una servicio gestionado por terceros si consideran que la empresa no dispone de los recursos necesarios para procesar las alertas y salidas de dicho sistema.
En algunos casos, la aseguradora puede solicitar informes de los sistemas de gestión de ciberseguridad para demostrar que no sólo están implementados sino que también se administran y operan de manera efectiva. Recuerde, las aseguradoras también quieren proteger sus resultados: no se trata sólo de la seguridad de su negocio, sino de los beneficios mutuos.
El seguro se trata de confianza
Lo más probable es que los requisitos de ciberseguridad de las aseguradoras sigan aumentando a medida que el panorama de amenazas se vuelve más complejo y las aseguradoras capturan más riesgos de datos que surgen en escenarios y líneas de negocio específicos.
Por lo tanto, elegir un corredor y una aseguradora confiables es increíblemente importante. En el desafortunado caso de que su empresa sea víctima de un ciberataque, debe saber que la aseguradora lo respalda y le brindará los beneficios y el apoyo descritos en la póliza. Afortunadamente, la mayoría de las políticas brindan a las empresas la experiencia externa y los beneficios necesarios para responder eficazmente a un incidente cibernético en el momento de necesidad y cubrir todas las bases necesarias.
Para obtener más información sobre los seguros cibernéticos, escuche las conversaciones del periodista Peter Warren con Lorenzo Callerio, director senior de Alvarez and Marsal, Paul Cragg, CTO de Norm Managed Security Service Provider, David Chávez, gerente de productos de seguros cibernéticos, y Tushar Nandwana, Risk Gerente del Segmento de Tecnología de Control en Intact Insurance Specialty Solutions.
Obtenga más información sobre cómo el seguro contra riesgos cibernéticos combinado con soluciones avanzadas de ciberseguridad puede mejorar sus posibilidades de supervivencia en caso de que se produzca un ciberataque. Descargue nuestro informe técnico gratuito: Prevención. Proteger. Asegurar. Aquí.
Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de ESET sobre amenazas de seguridad)
Encontrarás la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/business-security/the-key-considerations-for-cyber-insurance-a-pragmatic-approach/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
