{"id":174776,"date":"2024-01-26T01:33:22","date_gmt":"2024-01-26T00:33:22","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/polizas-de-ciber-riesgo-y-por-que-las-organizaciones-estan-incrementando-su-adopcion\/"},"modified":"2025-11-21T21:23:06","modified_gmt":"2025-11-22T00:23:06","slug":"polizas-de-ciber-riesgo-y-por-que-las-organizaciones-estan-incrementando-su-adopcion","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/polizas-de-ciber-riesgo-y-por-que-las-organizaciones-estan-incrementando-su-adopcion\/","title":{"rendered":"P\u00f3lizas de ciber riesgo y por qu\u00e9 las organizaciones est\u00e1n incrementando su adopci\u00f3n"},"content":{"rendered":"<p><strong>Lumu Technologies<\/strong>, empresa creadora del modelo Continuous Compromise Assessment, explica la importancia que las p\u00f3lizas de riesgos cibern\u00e9ticos tienen para las organizaciones y los aspectos clave para tomar una decisi\u00f3n informada y a la medida de sus necesidades a la hora de elegir una de estas p\u00f3lizas.<\/p>\n<p><strong>Un seguro cibern\u00e9tico es un tipo de p\u00f3liza dise\u00f1ada espec\u00edficamente para proteger a las empresas de los riesgos asociados a las amenazas digitales y los incidentes cibern\u00e9ticos<\/strong>, que suele cubrir gastos relacionados con filtraciones de datos, ciberataques y otros problemas de seguridad cibern\u00e9tica. Esto ayuda a mitigar las p\u00e9rdidas por da\u00f1os en la red y robo de datos; adem\u00e1s, puede llegar a cubrir los honorarios legales, los costes de notificaci\u00f3n a los clientes y las medidas de recuperaci\u00f3n.<\/p>\n<p><em>\u201cConforme evoluciona el panorama digital, la ciberseguridad se vuelve cada vez m\u00e1s indispensable para empresas de todos los tama\u00f1os. Las p\u00f3lizas de ciber riesgos se posicionan como un mecanismo para incrementar la seguridad de los activos digitales y mantener la resiliencia operativa. Elegir una p\u00f3liza adecuada es fundamental y, al mismo tiempo, retador, ya que el panorama evoluciona continuamente, las arquitecturas tecnol\u00f3gicas son diferentes para cada empresa y las aseguradoras actualizan con frecuencia sus ofertas\u201d<\/em>, explica <strong>Germ\u00e1n Pati\u00f1o, Vicepresidente de ventas para Latinoam\u00e9rica de Lumu Technologies<\/strong>.<\/p>\n<p>De acuerdo con el <strong>Latam CISO report de 2023<\/strong>, <strong>Latinoam\u00e9rica sufre m\u00e1s de 1.600 ciberataques por segundo<\/strong>, afectando a organizaciones de todos los sectores y tama\u00f1os. Por ello, es importante conocer las clases de seguros disponibles y comprender sus detalles para tomar la decisi\u00f3n correcta sobre la cobertura que se necesita frente a este panorama de amenazas.<\/p>\n<figure id=\"attachment_176838\" aria-describedby=\"caption-attachment-176838\" style=\"width: 800px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-176838 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/01\/German-Patino_-Vicepresidente-de-ventas-para-Latinoamerica-de-Lumu-Technologies.webp\" alt=\"width=\" height=\"800\" \/><figcaption id=\"caption-attachment-176838\" class=\"wp-caption-text\">Germ\u00e1n Pati\u00f1o, Vicepresidente de ventas para Latinoam\u00e9rica de Lumu Technologies.<\/figcaption><\/figure>\n<p><span style=\"text-decoration: underline;\"><em><strong>Algunos de los tipos de p\u00f3lizas de riesgos cibern\u00e9ticos se enfocan en:<\/strong><\/em><\/span><\/p>\n<ol>\n<li><strong>Cobertura de la violaci\u00f3n de datos<\/strong>: si se produce una violaci\u00f3n de datos, la p\u00f3liza deber\u00eda incluir cobertura para asesoramiento jur\u00eddico, comunicaciones con proveedores y clientes, an\u00e1lisis forense, da\u00f1os causados por ciberdelincuentes, afectaci\u00f3n reputacional, reembolso por interrupci\u00f3n de la actividad empresarial, multas y sanciones reglamentarias, servicios de representaci\u00f3n de relaciones p\u00fablicas.<\/li>\n<li><strong>Cobertura contra el ransomware<\/strong>: aunque muchos seguros cubren las sumas de dinero correspondientes a los rescates, los gastos relacionados con la extorsi\u00f3n y los costes de reparaci\u00f3n, la exclusi\u00f3n del ransomware de las p\u00f3lizas por parte de algunas aseguradoras es cada vez mayor. Germ\u00e1n Pati\u00f1o agrega que, <em>\u201cactualmente, la duraci\u00f3n media de las interrupciones por un ataque de ransomware es de 22 d\u00edas. Si se produce un incidente de este tipo, la p\u00f3liza deber\u00eda cubrir aspectos como un abogado, el an\u00e1lisis forense, el pago del rescate, los da\u00f1os causados por los ciberdelincuentes, las notificaciones, afectaci\u00f3n reputacional, las multas y sanciones reglamentarias, los servicios de relaciones p\u00fablicas y call centers, y hasta la interrupci\u00f3n de la actividad empresarial\u201d<\/em>.<\/li>\n<li><strong>P\u00e9rdida de fondos<\/strong>: esta situaci\u00f3n requiere la cobertura para cibercrimen, fraude electr\u00f3nico, los pagos push, la ingenier\u00eda social inversa y el fraude de ingenier\u00eda social. En general, estos t\u00e9rminos carecen de definiciones uniformes entre aseguradoras, lo que subraya la importancia de comprender las definiciones espec\u00edficas de la p\u00f3liza.<\/li>\n<li><strong>Trascendencia coyuntural<\/strong>: esta categor\u00eda engloba varios incidentes dentro de su p\u00f3liza de seguro cibern\u00e9tico, incluidos el secuestro de criptomonedas, bricking (dejar un dispositivo inoperable por fallos o modificaciones no autorizadas) y el fallo de los sistemas. La cobertura necesaria para estos incidentes incluye la interrupci\u00f3n de la actividad empresarial, el fraude en servicios p\u00fablicos, la manipulaci\u00f3n de facturas, la interrupci\u00f3n de la actividad empresarial dependiente, el fallo del sistema dependiente, la responsabilidad de los medios de comunicaci\u00f3n, el cierre voluntario, los da\u00f1os materiales y los perjuicios a la reputaci\u00f3n.<\/li>\n<\/ol>\n<figure id=\"attachment_176788\" aria-describedby=\"caption-attachment-176788\" style=\"width: 1024px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-176788 size-full\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/5\/2024\/01\/Ransonware-Pure-Storage.webp\" alt=\"La exclusi\u00f3n del ransomware de las p\u00f3lizas por parte de algunas aseguradoras es cada vez mayor(imagen creada con Microsoft Bing).\" width=\"1024\" height=\"1024\" \/><figcaption id=\"caption-attachment-176788\" class=\"wp-caption-text\">La exclusi\u00f3n del ransomware de las p\u00f3lizas por parte de algunas aseguradoras es cada vez mayor(imagen creada con Microsoft Bing).<\/figcaption><\/figure>\n<p>Lumu Technologies recomienda <strong>entender a cabalidad los t\u00e9rminos de exclusi\u00f3n del ciberseguro, ya que es indispensable para evitar errores<\/strong>. Las especificaciones var\u00edan y requieren una revisi\u00f3n minuciosa para garantizar que la p\u00f3liza se ajuste a las necesidades de la organizaci\u00f3n. Adicionalmente, es esencial tener conocimiento de la normativa sobre la consulta a proveedores y organismos tras un incidente, para elaborar una estrategia eficaz de recuperaci\u00f3n y respuesta.<\/p>\n<p><em>\u201cEs importante que al elegir una p\u00f3liza no s\u00f3lo se contemplen las necesidades, anticipando posibles escenarios, sino que tambi\u00e9n se implementen las medidas necesarias de prevenci\u00f3n, monitoreo, detecci\u00f3n y reparaci\u00f3n de ciberataques. El seguro cibern\u00e9tico no debe considerarse como una medida de ciberseguridad, sino como una herramienta de \u00faltima instancia que mitiga las consecuencias de cualquier incidente. Adem\u00e1s, las aseguradoras deben contar con empresas expertas aliadas, capaces de identificar las causas y el manejo que tuvo un ciberataque, as\u00ed como el cumplimiento t\u00e9cnico frente a las cl\u00e1usulas\u201d<\/em>, concluye Germ\u00e1n Pati\u00f1o, Vicepresidente de ventas para Latinoam\u00e9rica de Lumu Technologies.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lumu Technologies, empresa creadora del modelo Continuous Compromise Assessment, explica la importancia que las p&oacute;lizas de riesgos cibern&eacute;ticos tienen para las organizaciones y los aspectos clave para tomar una decisi&oacute;n informada y a la medida de sus necesidades a la hora de elegir una de estas p&oacute;lizas. Un seguro cibern&eacute;tico es un tipo de p&oacute;liza dise&ntilde;ada espec&iacute;ficamente para proteger a las empresas de los riesgos asociados a las amenazas digitales y los incidentes cibern&eacute;ticos, que suele cubrir gastos relacionados con filtraciones de datos, ciberataques y otros problemas de seguridad cibern&eacute;tica. Esto ayuda a mitigar las p&eacute;rdidas por da&ntilde;os en la red y robo de datos; adem&aacute;s, puede llegar a cubrir los honorarios legales, los costes de notificaci&oacute;n a los clientes y las medidas de recuperaci&oacute;n. &ldquo;Conforme evoluciona el panorama digital, la ciberseguridad se vuelve cada vez m&aacute;s indispensable para empresas de todos los tama&ntilde;os. Las p&oacute;lizas de ciber riesgos se posicionan como un mecanismo para incrementar la seguridad de los activos digitales y mantener la resiliencia operativa. Elegir una p&oacute;liza adecuada es fundamental y, al mismo tiempo, retador, ya que el panorama evoluciona continuamente, las arquitecturas tecnol&oacute;gicas son diferentes para cada empresa y las aseguradoras actualizan con frecuencia sus ofertas&rdquo;, explica Germ&aacute;n Pati&ntilde;o, Vicepresidente de ventas para Latinoam&eacute;rica de Lumu Technologies. De acuerdo con el Latam CISO report de 2023, Latinoam&eacute;rica sufre m&aacute;s de 1.600 ciberataques por segundo, afectando a organizaciones de todos los sectores y tama&ntilde;os. Por ello, es importante conocer las clases de seguros disponibles y comprender sus detalles para tomar la decisi&oacute;n correcta sobre la cobertura que se necesita frente a este panorama de amenazas. Algunos de los tipos de p&oacute;lizas de riesgos cibern&eacute;ticos se enfocan en: Cobertura de la violaci&oacute;n de datos: si se produce una violaci&oacute;n de datos, la p&oacute;liza deber&iacute;a incluir cobertura para asesoramiento jur&iacute;dico, comunicaciones con proveedores y clientes, an&aacute;lisis forense, da&ntilde;os causados por ciberdelincuentes, afectaci&oacute;n reputacional, reembolso por interrupci&oacute;n de la actividad empresarial, multas y sanciones reglamentarias, servicios de representaci&oacute;n de relaciones p&uacute;blicas. Cobertura contra el ransomware: aunque muchos seguros cubren las sumas de dinero correspondientes a los rescates, los gastos relacionados con la extorsi&oacute;n y los costes de reparaci&oacute;n, la exclusi&oacute;n del ransomware de las p&oacute;lizas por parte de algunas aseguradoras es cada vez mayor. Germ&aacute;n Pati&ntilde;o agrega que, &ldquo;actualmente, la duraci&oacute;n media de las interrupciones por un ataque de ransomware es de 22 d&iacute;as. Si se produce un incidente de este tipo, la p&oacute;liza deber&iacute;a cubrir aspectos como un abogado, el an&aacute;lisis forense, el pago del rescate, los da&ntilde;os causados por los ciberdelincuentes, las notificaciones, afectaci&oacute;n reputacional, las multas y sanciones reglamentarias, los servicios de relaciones p&uacute;blicas y call centers, y hasta la interrupci&oacute;n de la actividad empresarial&rdquo;. P&eacute;rdida de fondos: esta situaci&oacute;n requiere la cobertura para cibercrimen, fraude electr&oacute;nico, los pagos push, la ingenier&iacute;a social inversa y el fraude de ingenier&iacute;a social. En general, estos t&eacute;rminos carecen de definiciones uniformes entre aseguradoras, lo que subraya la importancia de comprender las definiciones espec&iacute;ficas de la p&oacute;liza. Trascendencia coyuntural: esta categor&iacute;a engloba varios incidentes dentro de su p&oacute;liza de seguro cibern&eacute;tico, incluidos el secuestro de criptomonedas, bricking (dejar un dispositivo inoperable por fallos o modificaciones no autorizadas) y el fallo de los sistemas. La cobertura necesaria para estos incidentes incluye la interrupci&oacute;n de la actividad empresarial, el fraude en servicios p&uacute;blicos, la manipulaci&oacute;n de facturas, la interrupci&oacute;n de la actividad empresarial dependiente, el fallo del sistema dependiente, la responsabilidad de los medios de comunicaci&oacute;n, el cierre voluntario, los da&ntilde;os materiales y los perjuicios a la reputaci&oacute;n. Lumu Technologies recomienda entender a cabalidad los t&eacute;rminos de exclusi&oacute;n del ciberseguro, ya que es indispensable para evitar errores. Las especificaciones var&iacute;an y requieren una revisi&oacute;n minuciosa para garantizar que la p&oacute;liza se ajuste a las necesidades de la organizaci&oacute;n. Adicionalmente, es esencial tener conocimiento de la normativa sobre la consulta a proveedores y organismos tras un incidente, para elaborar una estrategia eficaz de recuperaci&oacute;n y respuesta. &ldquo;Es importante que al elegir una p&oacute;liza no s&oacute;lo se contemplen las necesidades, anticipando posibles escenarios, sino que tambi&eacute;n se implementen las medidas necesarias de prevenci&oacute;n, monitoreo, detecci&oacute;n y reparaci&oacute;n de ciberataques. El seguro cibern&eacute;tico no debe considerarse como una medida de ciberseguridad, sino como una herramienta de &uacute;ltima instancia que mitiga las consecuencias de cualquier incidente. Adem&aacute;s, las aseguradoras deben contar con empresas expertas aliadas, capaces de identificar las causas y el manejo que tuvo un ciberataque, as&iacute; como el cumplimiento t&eacute;cnico frente a las cl&aacute;usulas&rdquo;, concluye Germ&aacute;n Pati&ntilde;o, Vicepresidente de ventas para Latinoam&eacute;rica de Lumu Technologies.<\/p>\n","protected":false},"author":229,"featured_media":174779,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[16,46],"class_list":["post-174776","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-colombia","tag-lumu"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/174776","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=174776"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/174776\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/174779"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=174776"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=174776"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=174776"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}