CIBERSEGURIDAD

El sector de los ciberseguros del Reino Unido recibe un impulso del Gobierno

Se han anunciado nuevas iniciativas conjuntas entre el gobierno y el sector de seguros para ayudar a las empresas a afrontar el riesgo cibernético y los seguros.
Anunciado por el Gobierno y Marsh, uno de los principales corredores de seguros y asesor de riesgos, busca hacer del ciberseguro una parte de los conjuntos de herramientas cibernéticas de las empresas y consolidar a Londres como el centro global para la gestión del riesgo cibernético.
De acuerdo a a informe, el Reino Unido podría convertirse en un centro mundial de seguros de ciberseguridad. El informe señala una brecha significativa en la conciencia sobre el uso de seguros, y alrededor de la mitad de las empresas entrevistadas desconocen que hay seguros disponibles para el riesgo cibernético.
Francis Maude, Ministro de la Oficina del Gabinete responsable de la Estrategia de Seguridad Cibernética del Reino Unido, dijo: “Es parte del plan económico a largo plazo de este Gobierno hacer del Reino Unido uno de los lugares más seguros del mundo para hacer negocios en línea. El mercado de seguros del Reino Unido es mundialmente conocido y queremos que sea el mismo en relación con los riesgos cibernéticos. El mercado tiene un amplio conocimiento y experiencia de riesgos más establecidos para ayudar a las empresas a gestionar y mitigar los riesgos cibernéticos relativamente nuevos.
“El seguro no es un sustituto de una buena ciberseguridad, pero es una adición importante a la gestión general de riesgos de una empresa. Las aseguradoras pueden ayudar a orientar e incentivar mejoras significativas en las prácticas de seguridad cibernética en toda la industria al hacer las preguntas correctas a sus clientes sobre cómo manejan las amenazas cibernéticas «.
Como parte de la propuesta, las aseguradoras participantes incluirán la certificación Cyber ​​Essentials como parte de su evaluación de riesgo cibernético para las pymes cuando estén respaldadas por una póliza de seguro adecuada para mejorar la resiliencia de su cadena de suministro.
Además, el Gobierno establecerá un nuevo foro con el sector de los seguros, incluidos ABI y Lloyds, sobre el intercambio de información y conocimientos para las discusiones de políticas. El informe recomienda a las empresas que revisen su gestión del riesgo cibernético para asegurarse de que exista un plan de recuperación conjunto y el uso de pruebas de estrés para confirmar la resistencia financiera frente a las amenazas cibernéticas.
Shaun Crawford, director global de seguros de EY, acogió con agrado la medida, pero dijo que la carga no debería recaer únicamente en los pies de las aseguradoras y que la industria de la seguridad en su conjunto debería participar.
“El riesgo cibernético es diferente a cualquier otro tipo de riesgo asegurable porque es de naturaleza mucho más dinámica, por lo que si bien las aseguradoras tienen la experiencia en la gestión del riesgo, el enfoque y la metodología tradicionales no se pueden aplicar”, dijo. «Aunque es una parte importante del escudo contra los ataques, el seguro cibernético por sí solo no es una solución milagrosa».
Sian John, estratega jefe de seguridad para EMEA en Symantec, dijo: “Ya no podemos actuar como si pudiera ocurrir una violación de datos, es un caso de cuándo ocurrirá. Con el número de infracciones creciendo cada año y más de 500 millones de identidades expuestas solo el año pasado, las defensas tradicionales no nos protegen de los atacantes en el mundo empresarial rico en datos de hoy.
“Si bien es indudablemente positivo ver que el gobierno del Reino Unido coloca la seguridad cibernética en un lugar destacado de la agenda, es esencial que las empresas no dependan únicamente de tener una póliza de seguro cibernético a la que recurrir. En cambio, las empresas deberían adoptar un enfoque de seguridad cibernético basado en el riesgo. El seguro es un elemento importante, pero para aprovecharlo al máximo, es necesario comprender la exposición potencial de una empresa a los ataques. Luego, la empresa puede adoptar un enfoque informado para proteger, detectar y responder a los ataques cibernéticos, utilizando seguros cuando corresponda «.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar