El deber de ir sobre seguro

La aceleración de la digitalización empieza a cambiar las formas y modos de relación establecidos en muchos escenarios (ademÔs, interrelacionados), mientras el uso de la IA estÔ impulsando una revolución en el avance y velocidad de la automatización, llevÔndonos a situaciones que traen aromas a incertidumbre radical.
A la luz de tales circunstancias los riesgos tecnológicos, antes entendidos casi exclusivamente como especĆficos del departamento de TIC, se han transformado ya en riesgos de negocio y actividad -especialmente los asociados con la ciberseguridad y la continuidad-, requiriendo un tratamiento mĆ”s amplio e integrado en el proceso corporativo de toma de decisiones hasta el mĆ”s alto nivel.
En las organizaciones mĆ”s maduras, ya sea por su tamaƱo y complejidad, por su sector de actividad, por razones de cumplimiento de normas especĆficas y leyes generales, y, a la postre, por cultura, gobernanza y buen gobierno, la gestión de la ciberseguridad se encuentra en un momento delicado, porque los avances en TIC (en general, de doble uso) nos podrĆan acercar a una disrupción sistĆ©mica en un caso extremo, en la que se rompa la proporción entre los riesgos mitigables mediante controles y los riesgos asumidos, mĆ”xime si no se alcanza una situación controlable en el estado de seguridad digital de las redes de suministro a escala internacional.
Por el momento, la situación no ha llegado a ese nivel. Y, por tanto, aunque haya ciberataques que provocan daños, es factible -aunque muy trabajoso, como bien saben los CISOs- mantener una relación proporcional entre riesgo aminorado mediante salvaguardas y controles y riesgo asumido. Pero el propio hecho de la probabilidad de que haya ciberataques, y de que estos causen perjuicios, ha dado pie desde hace años a la existencia de los denominados ciberseguros, cuya finalidad principal es cubrir los daños causados por ciberataques.
En este Espacio TiSEC se propone un repaso del proceso de decisión mencionado: riesgo asumido / riesgo aminorado mediante salvaguardas y controles / riesgo ātransferidoā al seguro, con especial Ć©nfasis en los cambios que estĆ” experimentando, a la luz de la cadena de valor del seguro (mediación y aseguradoras/reaseguradoras) la tipologĆa y diseƱo de ciberpólizas, las coberturas, las exclusiones y los precios de las pólizas.


