¿Se trata de una alta prima de seguro cibernético sobre su riesgo o su aseguradora?
Una prima de Sky -High puede no siempre reflejar la seguridad de su empresa.
08 de agosto de 2025
•
Presente
Leer por 3 minutos

Si un seguro de riesgo cibernético termina con una oferta en su escritorio y la prima es celestial, por supuesto, se supone que la aseguradora evalúa su entorno como un alto riesgo. Si la siguiente cita termina y es más aceptable, ¿significa esto que ha visto su riesgo de manera diferente?
Después de una de las muchas presentaciones de seguro cibernético Black Hat USA 2025La razón puede no ser tan obvia: puede ser que la aseguradora restrinja su riesgo de un producto o servicio que usa en lugar de encontrar un riesgo en su área.
Para ser más preciso, una aseguradora quiere restringir su exposición a un determinado proveedor en su cadena de suministro. Por ejemplo, imagine que decide que un riesgo aceptable de solo el 60% de su asegurador es usar el producto X. Si su empresa excedería este límite, es posible que solo pueda extenderse de su empresa con una oferta alta en lugar de rechazarlo.
Por lo tanto, no hay riesgo en su área, es con el proveedor. De hecho, es posible que ni siquiera tenga un cierto riesgo. Solo podría ser que se logró el límite de riesgo de una aseguradora.
Como consumidor, podemos ver esto en la práctica. Cuando uso una página de comparación de vehículos, las cantidades de primas varían hasta en un 200%. Sin embargo, mi riesgo es el mismo para todas las aseguradoras, y es probable que algunas aseguradoras limiten su exposición al riesgo a ciertos fabricantes de automóviles al encontrarse fuera del mercado.
Si el seguro cibernético y la industria de la seguridad cibernética se comparan además, el conocimiento basado en datos de las afirmaciones de las aseguradoras puede y deben mejorar no solo las personas aseguradas que mejoran la seguridad cibernética para todos los involucrados. Como especialista en ciberseguridad, supongo que las autenticaciones multifactoras para cada compañía que proporciona a sus empleados un acceso remoto a través de un SSL-VPN está atrasado.
Sin embargo, mi suposición es cualquier cosa menos correcta. Una estadística dividida durante una presentación mostró que el MFA carecía del resultado de un SSL -VPN en los primeros seis meses del 2025% de las nuevas afirmaciones cibernéticas. Esto es impactante por dos razones: primero, ¿por qué las aseguradoras para empresas que no tienen un MFA en vista del riesgo de que un reclamo proporcione pautas y, en segundo lugar, una compañía no debe asegurar su SSL -VPN con MFA?
Qué datos de información muestran
Según la coalición, el 55% de todos los ataques de ransomware se inician a través de un dispositivo de seguridad perimetral. Y en las afirmaciones en las que se conoce el método utilizado, hay un claro ganador: información de registro.
Mientras que el ransomware domina la discusión, se presentaron buenas noticias. Los esfuerzos de la coalición para retrasar los fondos de las transmisiones fraudulentas tienen algunos éxitos. En 2024, lograron recalcular 31 millones de dólares estadounidenses, con varios métodos con la alerta de contactos gubernamentales, obteniendo plantas para congelar fondos y la inclusión de expertos en reacción de crisis especiales. Este promedio posterior de $ 278,000 por evento. El 24% de todos los eventos ganó una cierta garra y el 12% de los eventos que reciben la cantidad total.
La industria de seguros cibernéticos continúa sus esfuerzos para reducir sus reclamos, y las presentaciones de varias aseguradoras muestran que están haciendo nuevos esfuerzos para lograr esto. Dependiendo de su guía, el asegurado ahora puede beneficiarse de varios servicios que proporcionan la aseguradora, incluida la inteligencia hecha a medida basada en el entorno específico del asegurado. Esto se complementa con el monitoreo y la alarma de sus clientes si se publica una nueva susceptibilidad a la seguridad en la base de datos CVE. En particular, la aseguradora se da cuenta del asegurado, donde sabe que se utiliza el software o el hardware y proporciona las instrucciones para la barra de tiempo de parcheo esperada.
Este enfoque proactivo para reducir el riesgo incluso se extiende a la red oscura, donde las aseguradoras pueden adquirir información de inicio de sesión comprometida o, en algunos casos, recibir puntos débiles de día cero para proteger a sus clientes asegurados y, sobre todo, reducir el riesgo financiero de la aseguradora.
Si bien la industria de seguros y seguridad cibernética se superpone, la pregunta es para mí: ¿hasta dónde llegará la superposición?
Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de ESET sobre la protección de malware)
Puedes encontrar la noticia original en el siguiente enlace: https://www.welivesecurity.com/en/business-security/black-hat-usa-2025-cyber-insurance-premium/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
