Propuesta: El deber de ir sobre seguro

El deber de ir sobre seguro

La aceleración de la digitalización empieza a cambiar las formas y modos de relación establecidos en muchos escenarios (ademÔs, interrelacionados), mientras el uso de la IA estÔ impulsando una revolución en el avance y velocidad de la automatización, llevÔndonos a situaciones que traen aromas a incertidumbre radical.

A la luz de tales circunstancias los riesgos tecnológicos, antes entendidos casi exclusivamente como específicos del departamento de TIC, se han transformado ya en riesgos de negocio y actividad -especialmente los asociados con la ciberseguridad y la continuidad-, requiriendo un tratamiento mÔs amplio e integrado en el proceso corporativo de toma de decisiones hasta el mÔs alto nivel.

En las organizaciones mÔs maduras, ya sea por su tamaño y complejidad, por su sector de actividad, por razones de cumplimiento de normas específicas y leyes generales, y, a la postre, por cultura, gobernanza y buen gobierno, la gestión de la ciberseguridad se encuentra en un momento delicado, porque los avances en TIC (en general, de doble uso) nos podrían acercar a una disrupción sistémica en un caso extremo, en la que se rompa la proporción entre los riesgos mitigables mediante controles y los riesgos asumidos, mÔxime si no se alcanza una situación controlable en el estado de seguridad digital de las redes de suministro a escala internacional.

Por el momento, la situación no ha llegado a ese nivel. Y, por tanto, aunque haya ciberataques que provocan daños, es factible -aunque muy trabajoso, como bien saben los CISOs- mantener una relación proporcional entre riesgo aminorado mediante salvaguardas y controles y riesgo asumido. Pero el propio hecho de la probabilidad de que haya ciberataques, y de que estos causen perjuicios, ha dado pie desde hace años a la existencia de los denominados ciberseguros, cuya finalidad principal es cubrir los daños causados por ciberataques.

En este Espacio TiSEC se propone un repaso del proceso de decisión mencionado: riesgo asumido / riesgo aminorado mediante salvaguardas y controles / riesgo ā€œtransferidoā€ al seguro, con especial Ć©nfasis en los cambios que estĆ” experimentando, a la luz de la cadena de valor del seguro (mediación y aseguradoras/reaseguradoras) la tipologĆ­a y diseƱo de ciberpólizas, las coberturas, las exclusiones y los precios de las pólizas.