Ciberseguros en el Reino Unido: el verdadero costo y la necesidad de una estrategia de recuperación



El panorama de ciberseguridad para las empresas británicas está reconfigurándose ante un dato inquietante: muchas compañías sobreestiman la cobertura de sus pólizas de ciberseguro. Un análisis reciente de Cohesity revela que solo una quinta parte de los CEO británicos (22%) confía en que su póliza cubra tanto los costos adicionales como las pérdidas de ingresos que podría generar un ataque. En promedio, un tercio de los encuestados espera que la póliza cubra únicamente los costos adicionales, otro tercio considera que solo cubriría las pérdidas de ingresos, y una de cada diez no espera que cubra ninguno de los dos conceptos.

Este desequilibrio sugiere que, en su forma actual, el ciberseguro solo transfiere parte del riesgo financiero sin garantizar la restauración de sistemas, datos u operaciones.

Las conclusiones del informe señalan que, para muchas empresas del Reino Unido, el seguro cibernético no alcanza para restablecer plenamente la operatividad tras un incidente. Según el estudio, basado en 100 CEO de grandes empresas, las empresas esperan que un ciberataque reduzca sus ingresos en un promedio de aproximadamente un 15%. Sin embargo, existe una notable falta de comprensión sobre el costo real de un ataque: uno de cada cinco encuestados (21%) ni siquiera ha realizado un modelado de impacto en el negocio.

Entre los miedos más significativos figuran: filtración de datos (49%), daño reputacional (38%), altos costos de recuperación (36%), pérdida de ingresos (34%) y interrupciones de producción (30%). Todos estos elementos son, en esencia, preocupaciones financieras o incidentes que podrían derivar en pérdidas económicas, lo que subraya que las coberturas actuales no suelen ser adecuadas.

Cohesity insta a las empresas a comenzar por calcular su exposición financiera y a entender exactamente qué cubren sus pólizas. A partir de ahí, deben demostrar que es posible recuperar sistemas críticos: sin un desembolso de la aseguradora, la restauración podría no ser factible.

Fraser Hutchison, vicepresidente para UK&I, subraya que las organizaciones deben identificar los sistemas y datos necesarios para mantener la operación, asignar responsabilidades claras en las decisiones de recuperación y realizar pruebas regulares para verificar que los servicios críticos pueden restaurarse de forma segura.

Este marco propone pasar de una visión de cobertura a una visión de resiliencia operativa: entender la exposición financiera, validar la capacidad de recuperación y, a continuación, asegurar que la organización puede volver a funcionar incluso si el seguro no cubre todos los costos. En un entorno donde el costo de no recuperarse no es teórico, las empresas deben integrar la gestión de riesgos, la continuidad del negocio y la protección de datos en un plan cohesionado.

La evidencia sugiere que una estrategia efectiva no sólo debe considerar la cobertura del seguro, sino también la capacidad de rehabilitar rápidamente servicios, datos y plataformas críticas. Comprender el alcance de la póliza y, más importante, reforzar las capacidades internas de recuperación, emerge como una prioridad para reducir el impacto financiero de cualquier incidente cibernético.

from Latest from TechRadar https://ift.tt/mILJYcZ
via IFTTT IA