¿Es el seguro cibernético imprescindible?

¿Es el seguro cibernético imprescindible?

Nodo de origen: 2597864

La frecuencia y la gravedad de los ataques cibernéticos han aumentado drásticamente en los últimos años, dejando a las empresas y a las personas vulnerables a pérdidas financieras y daños a la reputación. A medida que la tecnología continúa avanzando, y con la amenaza siempre presente de Ataques ciberneticos, existe una creciente necesidad de seguros cibernéticos. 

El seguro de ciberseguridad se creó a fines de la década de 1990 cuando las organizaciones comenzaron a mover sus negocios en línea. A medida que los líderes empresariales buscaban comprender las complejidades del mundo digital, las compañías de seguros ofrecen pólizas de seguro cibernético para mitigar los riesgos asociados con Internet y proteger a las empresas contra el acceso no autorizado a los sistemas y datos de una organización. 

El primer tipo de seguro cibernético tenía la forma de pólizas que a menudo tenían un alcance amplio y no estaban diseñadas específicamente para satisfacer las necesidades de una organización. Sin embargo, a medida que aumentó la cantidad de ataques cibernéticos, también lo hizo la naturaleza del seguro cibernético. Hoy en día, los líderes empresariales pueden optar por pólizas de seguro altamente especializadas que cubren una amplia gama de riesgos, incluido el ransomware, las filtraciones de datos y la interrupción del negocio.

En la región de Asia Pacífico, se espera que la adopción de seguros cibernéticos crezca un 35.5% CAGR (tasa de crecimiento anual compuesta) durante el período previsto de 2019–2025. Si bien la inteligencia artificial, la robótica, la realidad virtual y el Internet de las cosas han proliferado los avances tecnológicos, también han dado lugar a nuevos parámetros de amenaza. Cuando se materializan esas amenazas, entra en juego el seguro cibernético, que proporciona una compensación financiera y cubre la responsabilidad de una empresa por los datos. 

Es importante recordar que el seguro cibernético no está destinado a ser una solución independiente. Debido a que los ataques pueden variar en severidad, los seguros cibernéticos también varían en sus precios premium, que pueden llegar a millones de dólares. De acuerdo a un informe de S&P, Se espera que el conjunto global de primas de cobertura cibernética aumente en un promedio de 25% por año. Hay diversos grados en los que una organización puede asegurarse. Con la cobertura de primera parte, el seguro generalmente cubriría los costos asociados con la investigación del incidente, la pérdida de ingresos debido a la interrupción del negocio, la evaluación de riesgos para futuros incidentes cibernéticos, los pagos de ataques de ransomware según los límites de cobertura y la notificación a los clientes afectados. La cobertura de responsabilidad cibernética de terceros, mientras tanto, se puede comprar para proteger una empresa en caso de que un tercero demande por daños y perjuicios por un incidente de ciberataque. Este seguro puede cubrir honorarios legales, acuerdos y multas reglamentarias por incumplimiento. 

La complejidad de las pólizas de seguro cibernético y la naturaleza de la cobertura que brinda una empresa puede hacer que sea una tarea abrumadora para las empresas interesadas en adquirir cobertura. Puede ser especialmente desafiante para las empresas más pequeñas que pueden carecer del conocimiento o los recursos para comprar una póliza adecuada. Además, con el aumento de los ataques cibernéticos, pueden surgir disputas después de un ataque, con las compañías de seguros y las organizaciones debatiendo el pago. Esto puede conducir a una batalla legal larga y costosa. 

Si bien el seguro cibernético ha existido desde la década de 1990, todavía es un concepto relativamente nuevo que continúa actualizándose en función de los nuevos métodos de ataque cibernético. Hay una falta de estandarización entre las compañías de seguros, y se debe hacer más para garantizar que se cumpla con un estándar regulatorio en términos de lo que se puede cubrir.

Las organizaciones son el objetivo de los ataques cibernéticos por varias razones, siendo la ganancia financiera la motivación más común. Los atacantes utilizan varios métodos para acceder a información confidencial, que van desde el phishing hasta la piratería. 

El seguro cibernético es solo un aspecto de practicar una buena resiliencia cibernética. Si bien brinda un alivio financiero, no niega el hecho de que ocurrió un ataque cibernético y que la confiabilidad de la organización se vio comprometida. Más allá de cifrar datos confidenciales, instalar software de seguridad cibernética y educar regularmente al personal sobre los ataques cibernéticos, la copia de seguridad de los datos es una buena manera de garantizar que haya continuidad comercial en caso de un ataque y que los piratas informáticos no tengan el poder de exigir dinero de las organizaciones para recuperar sus datos.

Los datos siempre deben respaldarse utilizando la regla 3-2-1-1-0, donde debe haber tres copias de datos, almacenadas en dos medios diferentes, con una copia fuera del sitio y otra copia fuera de línea y air-gapped o inmutable, logrando cero errores con un sistema de recuperación. Esto protegerá los datos y garantizará que, en caso de que una empresa se desconecte, los sistemas se puedan restaurar rápidamente con poco o ningún tiempo de inactividad. Según nuestro reciente Tendencias de protección de datos reporte, el 82 % de las organizaciones tienen una "brecha de disponibilidad" entre la rapidez con la que necesitan que los sistemas sean recuperables y la rapidez con la que TI puede recuperarlos. Otro 79 % menciona una "brecha de protección" entre la cantidad de datos que pueden perder y la frecuencia con la que TI protege sus datos en todo el mundo. la nube y en las instalaciones. Esto destaca aún más la importancia de tener copias de seguridad. 

En última instancia, una copia de seguridad sólida es el seguro que necesitan las organizaciones. El seguro cibernético puede ser parte de un plan general, pero confiar exclusivamente en él no sería prudente. A medida que el panorama tecnológico continúa avanzando y creciendo, las empresas deben liderar su propia defensa contra los ataques cibernéticos.

Sello de tiempo:

Mas de VERSIDAD DE DATOS