Ciber seguro para Empresas

Actualmente, con la informatización de todos los procesos, las empresas están expuestas a ciberataques como suplantaciones de identidad, ransomware o robos de información confidencial. Contar con un ciber seguro para empresas es fundamental para mitigar estos riesgos, ya que cualquier compañía que use internet, independientemente de su sector, puede ser víctima de un ataque.Ciber seguro para empresas

¿Por qué contratar un ciber seguro para empresas?

Las consecuencias de un ataque informático pueden ser devastadoras: pérdida de datos, daño reputacional, demandas y sanciones legales. Un ciberseguro para empresas protege el negocio cubriendo los daños propios y la responsabilidad civil frente a terceros, minimizando el impacto financiero de un ataque.

¿Está mi empresa obligada a contratar un ciberseguro?

En España, no hay una ley que obligue expresamente a las empresas a contratar un ciber seguro para empresas. Sin embargo, el RGPD exige que las compañías implementen medidas de seguridad para proteger los datos personales de clientes y empleados. No contar con estas medidas puede acarrear sanciones de hasta 20 millones de euros o el 4% de la facturación anual.

Principales riesgos de no contar con un ciber seguro

  • El 72% de las PYMES han sufrido incidentes de ciberseguridad en los últimos meses.
  • El 95% de las brechas de ciberseguridad son causadas por error humano.
  • El cibercrimen generó pérdidas globales de 6 trillones de dólares en 2021, con una proyección de 10,5 trillones para 2025.

¿Qué cubre un ciberseguro para empresas?

Un ciber seguro para empresas suele incluir:

  • Asistencia y respuesta inmediata ante ciberataques.
  • Asesoramiento legal y en seguridad informática.
  • Cobertura de multas y sanciones administrativas.
  • Responsabilidad Civil por daños a terceros.
  • Protección ante interrupción del negocio.
  • Reembolso financiero en caso de pago de rescate por ciberextorsión.

Algunas pólizas pueden incluir una extensión de ciberdelincuencia por un coste adicional, ofreciendo una cobertura aún más amplia.

¿Cuánto cuesta un ciberseguro para empresas?

El precio de un ciber seguro para empresas varía según:

  • Facturación anual de la empresa.
  • Límite de cobertura de la póliza.
  • Incorporación de coberturas adicionales.

Por ejemplo, una empresa con una facturación de 500.000€ puede acceder a un ciberseguro desde 608€ anuales, con una cobertura máxima de 250.000€.

Asesórate con expertos

Elegir el ciber seguro para empresas adecuado no es tarea fácil. En Barón Insurance Broker te ofrecemos asesoramiento experto para encontrar la póliza que mejor se adapte a tu negocio.

🔗 Más información sobre los ciberseguros en Ciber Seguros.

Tipos de ciberataques

Tipos de ciberataques. Cada día son más los usuarios particulares y las empresas que sufren ataques cibernéticos.

España es el país europeo que más robo de identidad en internet sufre, según datos de la Oficina Europea de Estadística. Además de los inconventientes técnico y organizativos que plantean los ciberataques, tanto empresas como particulares estamos expuestos a tener que gastar dinero en la recuperación de los datos.

¿Qué son los ciberriesgos?

El frecuente uso de dispositivos informáticos conlleva una serie de riesgos digitales conocidos como ciberriesgos. La vulnerabilidad de los usuarios ante estos riesgos ha aumentado en los últimos tiempos debido al creciente uso de ordenadores, móviles y otros dispositivos digitales conectados a la red.

Los 10 Tipos de Ciberataques más Comunes

Tipos de ciberataques

Las organizaciones que sufren ciberataques no solo enfrentan pérdidas económicas, sino que también pueden ver afectada su reputación, posicionamiento y credibilidad en el mercado. Conocer los diferentes tipos de ataques y cómo prevenirlos es clave para la seguridad digital.

🕷️Ransomware

Uno de los Ciberataques más Comunes es el ransomware. Se trata de un programa malicioso que cifra los datos y bloquea el acceso al sistema, exigiendo un rescate en criptomonedas para restaurarlo. Una nueva variante, conocida como Ransomware of Things (RoT), afecta a dispositivos conectados a Internet, como cámaras de seguridad o asistentes virtuales.

🕷️ Phishing

El phishing es un ataque basado en la suplantación de identidad. A través del envío de correos electrónicos fraudulentos, los ciberdelincuentes engañan a los usuarios para que ingresen sus credenciales en sitios web falsos, permitiendo el robo de información personal y financiera.

🕷️ APT (Amenaza Persistente Avanzada)

Otros tipos de ciberataques más comune son los denominados APT.
Son ataques dirigidos contra empresas o instituciones específicas. Su objetivo es infiltrarse en los sistemas durante un largo periodo sin ser detectados, permitiendo a los atacantes robar información sensible o dañar infraestructuras críticas.

🕷️ Ataques DDoS

Los ataques de denegación de servicio distribuido (DDoS) buscan colapsar los servidores de una empresa mediante el envío masivo de solicitudes falsas, impidiendo el acceso a los servicios legítimos. Este tipo de ataque puede provocar grandes pérdidas económicas y operativas.

🕷️ Spyware

El spyware es un software espía que se instala en un dispositivo sin consentimiento del usuario. Su función es recopilar datos personales y de navegación para enviarlos a terceros, quienes pueden utilizarlos con fines comerciales o fraudulentos.

🕷️ Keylogging

El keylogging es un ciberataque en el que un programa malicioso registra todas las pulsaciones del teclado de un usuario. De esta manera, los ciberdelincuentes pueden obtener contraseñas, datos bancarios y otra información confidencial sin que la víctima lo note.

🕷️ Man-in-the-Middle (MitM)

Los ataques Man-in-the-Middle consisten en interceptar la comunicación entre dos partes sin que estas lo detecten. Pueden utilizarse para robar datos bancarios, credenciales de acceso o modificar información transmitida en una conexión insegura.

🕷️ Rootkits

Un rootkit es un conjunto de herramientas diseñadas para permitir a los atacantes el acceso remoto a un sistema informático sin ser detectados. Este tipo de malware puede ocultar su presencia y modificar archivos del sistema para mantenerse activo en el dispositivo infectado.

🕷️ Cross-Site Scripting (XSS)

El Cross-Site Scripting (XSS) es un ataque que aprovecha vulnerabilidades en páginas web para inyectar scripts maliciosos en los navegadores de los usuarios. Puede utilizarse para robar credenciales, secuestrar sesiones de usuario o propagar malware.

🕷️ SQL Injection

El SQL Injection es un ciberataque dirigido a bases de datos. Mediante la introducción de código malicioso en formularios web, los atacantes pueden extraer información confidencial, modificar registros o incluso borrar datos críticos.

Protección con ciberseguros

Cada vez son más las empresas que contratan pólizas de ciberseguros para protegerse ante posibles ataques informáticos. Contar con un seguro especializado permite mitigar los efectos de una brecha de seguridad, garantizando asistencia técnica y cobertura ante pérdidas económicas.

La póliza de Ciber Seguros de Barón Insurance Broker ofrece un respaldo integral, incluyendo la reparación de daños, asesoramiento legal y medidas de prevención para evitar futuros incidentes.

Asesórate con expertos

Si deseas el mejor ciber seguro para tu empresa contra ataques cibernéticos, en Barón Insurance Broker te ofrecemos asesoramiento personalizado.

Contáctanos y descubre cómo un ciberseguro puede blindar tu negocio.

Responsable de Seguridad de la Información (RSI)

Tras la entrada en vigor de la Nueva Ley NIS en 2021, la regulación de la ciberseguridad ha mejorado significativamente. Una de las principales novedades de esta normativa es la obligación de designar un Responsable de Seguridad de la Información (RSI) en empresas y administraciones.

Responsable de Seguridad de la Información (RSI)

La figura del RSI

El Responsable de Seguridad de la Información (RSI) es clave en la protección de datos digitales, ya que refuerza las funciones y responsabilidades en materia de seguridad informática. Con la transformación digital y el crecimiento del trabajo en remoto, la necesidad de este perfil profesional ha aumentado, permitiendo a las empresas adaptarse a un entorno más seguro y protegido frente a ciberataques.

En un mundo cada vez más interconectado, la ciberdelincuencia se ha convertido en una amenaza constante para empresas de todos los sectores. Los datos digitales son uno de los activos más valiosos para los atacantes, lo que hace que la ciberseguridad sea una prioridad estratégica dentro de cualquier organización.

Responsable de Seguridad de la Información (RSI): Funciones y competencias

El RSI en ciberseguridad es el encargado de supervisar y aplicar políticas de seguridad, además de coordinar las medidas técnicas necesarias para la protección de la empresa. Entre sus principales responsabilidades se incluyen:

  • Elaboración y supervisión de estrategias de seguridad.
  • Gestión de incidentes de ciberseguridad.
  • Interlocución con organismos reguladores y autoridades.
  • Coordinación del equipo de seguridad informática.
  • Formación y concienciación del personal sobre riesgos digitales.

Aunque no se exige que el RSI tenga un perfil técnico, sí debe poseer conocimientos suficientes en ciberseguridad para gestionar riesgos, aplicar controles informáticos y garantizar el cumplimiento normativo. En grandes organizaciones, se recomienda que un equipo especializado en seguridad digital apoye su labor, aunque la ley establece que debe haber un único responsable ante incidentes.

Importancia del Responsable de Seguridad de la Información en la seguridad empresarial

Uno de los roles fundamentales del Responsable de Seguridad de la Información (RSI) es fomentar la cultura de ciberseguridad dentro de la empresa. La concienciación de los empleados sobre los riesgos informáticos es crucial, ya que el factor humano sigue siendo una de las principales vulnerabilidades en los ciberataques.

Con la creciente digitalización, las empresas están más expuestas que nunca a amenazas como phishing, ransomware y brechas de datos. Contar con un RSI no solo fortalece la seguridad corporativa, sino que también ayuda a cumplir con regulaciones como el RGPD y la Ley NIS, evitando sanciones y protegiendo la reputación de la empresa.

Además, los Ciber Seguros para empresas juegan un papel esencial en la protección de las organizaciones españolas, sean grandes o pequeñas, complementando la labor del RSI al ofrecer coberturas ante ciberataques y pérdidas de datos.

Protege tu empresa con el mejor asesoramiento

Si necesitas mejorar la ciberseguridad de tu empresa y contar con el respaldo de expertos, en Barón Insurance Broker te ofrecemos asesoramiento personalizado.

Correo electrónico malicioso

El correo electrónico malicioso es una de las principales vías de entrada para ataques cibernéticos que pueden infectar equipos y comprometer la seguridad de una empresa. Si estos correos llegan a dispositivos utilizados para el teletrabajo, el riesgo es aún mayor, ya que pueden propagarse a intranets, servidores y bases de datos sensibles.

Una infección a través de un correo electrónico malicioso puede convertirse en un ciberataque para la empresa, ocasionando pérdidas económicas, robo de información y daños reputacionales.

Ciber ataques por correo malicioso más comunes

Los ciberataques a través de correo electrónico son una de las tácticas más utilizadas por ciberdelincuentes debido a su facilidad de ejecución y alto índice de éxito. Entre los más conocidos se encuentra el phishing, en el que los atacantes suplantan la identidad de empresas o entidades oficiales para engañar a los usuarios y obtener credenciales, datos bancarios o información confidencial. También está el spear phishing, una variante más sofisticada y dirigida que utiliza datos personalizados para hacer que el correo parezca legítimo.

Otro ataque frecuente es el ransomware, donde los ciberdelincuentes envían archivos adjuntos infectados que, al abrirse, bloquean el acceso a los sistemas y exigen un rescate para su liberación.

Además, se han registrado campañas de Business Email Compromise (BEC), en las que los atacantes se hacen pasar por altos ejecutivos o proveedores para solicitar transferencias fraudulentas. Finalmente, el malware a través de archivos adjuntos sigue siendo una técnica habitual, con documentos en formato PDF, Word o Excel que contienen macros maliciosas diseñadas para robar información o dañar dispositivos.

Correo electrónico malicioso

¿Cómo prevenir un ataque mediante correo electrónico?

Es fundamental identificar y bloquear esta amenaza antes de que se convierta en un problema mayor. A continuación, te mostramos algunas medidas clave para detectar correos electrónicos con intenciones maliciosas:

  • Verifica siempre el remitente y la dirección de email antes de abrir correos sospechosos.
  • Evita descargar archivos adjuntos de origen desconocido.
  • No hagas clic en enlaces sin antes verificar su autenticidad.
  • Activa filtros de correo no deseado para bloquear posibles amenazas.
  • Utiliza autenticación en dos pasos (2FA) en cuentas sensibles.

Ninguna empresa está libre de sufrir un ciberataque

Correo electrónico malicioso
Correo electrónico malicioso, cómo identificarlo

Para más información sobre cómo proteger tu empresa, visita nuestra sección de Ciber Seguros.

Cómo detectar el Phishing

La facilidad de creación de un email malicioso hace que el phishing sea uno de los ciberriesgos a los que más usuarios están expuestos. Saber cómo detectar el Phishing es clave para evitar caer en estos fraudes, que suelen llegar en forma de correo electrónico incitando al usuario a hacer clic en un enlace o descargar un archivo adjunto. Aunque visualmente pueden parecer legítimos al incluir logotipos de empresas conocidas, su procedencia es dudosa. Para mejorar la protección frente a este tipo de amenazas, es recomendable informarse sobre los Ciber Seguros.

cómo detectar el Phishing

¿Qué suelen contener los correos de phishing?

Este tipo de ataque, presentado en forma de email, suele tener un fin comercial. Generalmente, se ofrece un producto o servicio a un precio muy bajo, incluso gratis, como mayor almacenamiento de correo, suscripciones a servicios en la nube o descuentos en dispositivos electrónicos.

  • Visualmente, parecen correos reales, ya que imitan logotipos y formatos de empresas legítimas.
  • Generan sensación de urgencia, indicando posibles consecuencias negativas si no se toma acción de inmediato.

Cómo detectar el Phishing

1- Revisar el remitente del correo

El primer paso para identificar un correo fraudulento es verificar el remitente. Aunque el nombre del remitente puede modificarse fácilmente para parecer legítimo, la dirección de email proporciona pistas importantes.

La clave está en observar lo que aparece después de la arroba (@). Si se trata de una empresa real, el dominio coincidirá con el nombre de la compañía. En los intentos de phishing, suelen utilizarse dominios desconocidos o sospechosos.

2- Identificar documentos o enlaces maliciosos

El phishing suele incitar a los destinatarios a descargar un documento o hacer clic en un enlace fraudulento.

Cómo detectar documentos maliciosos

Si el correo contiene un archivo adjunto, es recomendable no abrirlo inmediatamente. En su lugar, se puede subir a VirusTotal, una herramienta gratuita que analiza archivos y detecta posibles amenazas.

Los formatos más comunes en este tipo de ataques son documentos de Word (.doc, .docx) y archivos PDF. Las versiones más recientes de Microsoft Word incluyen protecciones adicionales que pueden bloquear contenido malicioso.

Cómo detectar enlaces maliciosos

Es posible verificar la procedencia de un enlace sin hacer clic en él. Al pasar el cursor sobre el link, se muestra la URL real. Si el dominio no coincide con el sitio web oficial, es una clara señal de phishing.

Algunas webs falsas imitan a la perfección las páginas legítimas y solicitan credenciales de usuario. Una vez ingresadas, los atacantes pueden usarlas para acceder a cuentas bancarias, correos electrónicos y otros servicios.

En algunos casos, después de robar las credenciales, el sitio web redirige automáticamente al usuario a la página real, evitando cualquier sospecha.

Aunque la página indique que es una «conexión segura», esto solo significa que la información es cifrada, no que sea un sitio legítimo.

Cómo protegerse del Phishing

  • Verificar siempre el remitente antes de abrir correos sospechosos.
  • Evitar hacer clic en enlaces sin antes comprobar su procedencia.
  • No descargar archivos adjuntos sin analizar su seguridad previamente.
  • Utilizar autenticación en dos pasos (2FA) para proteger cuentas importantes.
  • Denunciar correos fraudulentos al proveedor de correo para mejorar los filtros de seguridad.

Las compañías proveedoras de correo electrónico actualizan constantemente sus sistemas para cómo detectar el phishing. Sin embargo, algunos correos fraudulentos logran llegar a la bandeja de entrada. En estos casos, se recomienda informar al proveedor de correo sobre el intento de fraude.

En un entorno digital donde los ciberdelitos evolucionan constantemente, contar con la protección adecuada es esencial. Si deseas un asesoramiento experto para proteger tu empresa de amenazas cibernéticas, en Barón Insurance Broker te ayudamos a encontrar el ciberseguro ideal para tu negocio.

Teletrabajar de forma segura

Las compañías han facilitado que sus empleados puedan desempeñar sus funciones desde casa, pero esto ha incrementado la exposición a los ciberriesgos. Para teletrabajar de forma segura, es imprescindible adoptar medidas de protección que minimicen las vulnerabilidades en los sistemas de las empresas. La conexión a servidores desde dispositivos personales puede comprometer la seguridad, por lo que es necesario seguir buenas prácticas y conocer más sobre Ciber Seguros para reforzar la protección.

Teletrabajar de forma segura

La seguridad es lo primero

Muchas empresas no son plenamente conscientes del riesgo que supone el teletrabajo. Las conexiones desde dispositivos personales pueden generar brechas de seguridad que pongan en peligro información confidencial tanto de la empresa como de sus empleados. El objetivo es teletrabajar de forma segura sin comprometer datos sensibles.

Para mitigar riesgos, muchas compañías ofrecen formación y recursos a sus empleados. Sin embargo, la seguridad digital evoluciona rápidamente, por lo que es esencial actualizarse constantemente y estar alerta ante nuevas amenazas.

10 consejos para teletrabajar de forma segura

1. Evitar conexiones a redes públicas

Siempre que sea posible, evita conectarte a redes públicas, ya que pueden ser una vía fácil para ataques informáticos. Si es inevitable usarlas, extrema las precauciones y evita acceder a información confidencial.

2. Dificultad en las contraseñas

Usa contraseñas seguras con al menos 8 caracteres que combinen letras mayúsculas, minúsculas, números y símbolos. También revisa que las contraseñas del wifi sean seguras y no queden expuestas.

3. Protección a través de antivirus

Si utilizas dispositivos personales para trabajar, instala y actualiza antivirus con regularidad para reforzar la seguridad.

4. Seguridad en el control remoto

Usa conexiones privadas y protege el acceso remoto con tecnologías de cifrado como VPN y MFA.

5. Evitar equipos en casa

Cuando sea posible, utiliza dispositivos proporcionados por la empresa para minimizar riesgos de seguridad.

6. Control de accesos

Gestiona cuidadosamente los accesos a los servidores y aplica herramientas de seguridad a dispositivos específicos.

7. Identificación

Garantiza un acceso seguro mediante contraseñas empresariales o firmas digitales, siendo estas últimas una opción más robusta.

8. Niveles de acceso

No todos los empleados necesitan acceso a toda la información. Definir perfiles y restringir accesos minimiza riesgos de ciberataques.

9. Auge de ataques phishing

El phishing sigue en aumento, por lo que se recomienda revisar detenidamente los correos antes de hacer clic en enlaces sospechosos.

10. Concienciación

Las empresas deben fomentar la cultura de la ciberseguridad entre sus empleados para evitar riesgos innecesarios.

Aunque se sigan todas las precauciones, siempre existe la posibilidad de un ciberataque. Por ello, contar con un seguro especializado puede ser la mejor opción para mitigar riesgos y proteger la información.

Bonus.

Un ciber seguro para empresas.

Teletrabajar de forma segura profesionalmente

📞 Contacta con un asesor y protege tu empresa hoy mismo.

🔗 Más información sobre los ciberseguros en Ciber Seguros.

Ciberseguros para pymes

Ciberseguros para pymes. En el mundo digitalizado actual, las empresas enfrentan nuevas amenazas y riesgos derivados de su actividad online. La ciberdelincuencia es una realidad creciente, y los negocios, especialmente las pequeñas y medianas empresas, son un objetivo frecuente de ataques informáticos.

Ciberseguros para pymes

El aumento del teletrabajo ha incrementado las vulnerabilidades, ya que muchos empleados acceden a los servidores corporativos desde dispositivos sin la seguridad adecuada. Estas conexiones pueden ser la puerta de entrada para un ataque que comprometa datos vitales, provoque el secuestro de información o incluso cause pérdidas económicas.

Ante esta situación, las aseguradoras han desarrollado ciberseguros para pymes, diseñados para proteger a las empresas de los riesgos asociados al entorno digital.

Protege tu negocio en el mundo digital con un ciberseguro

Muchas empresas no consideran contratar un ciberseguro hasta que ya han sufrido un ataque. Sin embargo, los ciberseguros para pymes se han convertido en una herramienta clave para mitigar riesgos como el robo de identidad, el fraude cibernético o el robo de datos confidenciales.

Los costos derivados de un ataque informático pueden ser muy elevados. La recuperación de datos, la reparación de equipos o las indemnizaciones por responsabilidad ante terceros pueden suponer un golpe financiero para la empresa. Además, el daño a la reputación digital de la compañía puede afectar gravemente su imagen a largo plazo.

¿Qué cubren los ciberseguros para pymes?

Un ciberseguro para pymes ofrece protección inmediata y medidas de contingencia para detener un ataque y minimizar sus consecuencias. Entre sus principales coberturas destacan:

  • Asistencia técnica y recuperación de datos en caso de ataque informático.
  • Responsabilidad Civil frente a terceros y organismos reguladores.
  • Protección contra ciberextorsión y fraudes cibernéticos.
  • Cobertura por pérdidas económicas debido a la interrupción del negocio o problemas con proveedores.

Las empresas que cuentan con un ciberseguro pueden mitigar los efectos de un ataque y evitar gastos inesperados que comprometan su estabilidad financiera.

Contrata un ciberseguro con Barón Insurance Broker

Si quieres proteger tu empresa ante posibles ataques digitales, en Barón Insurance Broker te ofrecemos asesoramiento personalizado para encontrar el ciberseguro para pymes que mejor se adapte a tu negocio.

📞 Contacta con un asesor y protege tu empresa hoy mismo.

🔗 Más información sobre los ciberseguros para pymes en Wikipedia.

Seguro de datos informáticos

La importancia de la seguridad de los datos informáticos

El 39% de las empresas españolas que toman la decisión de adquirir un ciber seguro lo hacen impulsadas por la preocupación ante la seguridad de sus datos y el de sus clientes. Un seguro de datos informaticos es la diferencia entre que un ataque sea un problema pasajero a que sea un antes y un después en tu empresa.

Cuidar datos propios y los de tus clientes

Debido al proceso de informatización las empresas acumulan millones de datos tanto propios como de sus clientes en sus sistemas informáticos o en la nube. Esto conlleva una gran responsabilidad por parte de éstas, ya que la exposición de estos datos sitúa a los usuarios en el punto de mira de los ciberatacantes, convirtiéndolos en un objetivo muy atractivo y vulnerable. Un seguro de datos informáticos puede ayudarte a intentar prevenirlo y a paliar sus consecuencias en caso de que se produzca.

 

Empresas vulnerables ante las demandas de los usuarios

Un posible ataque a los servidores de una empresa no tiene como único problema la vulneración de nuestros datos propios o los de nuestros clientes sino la posibilidad de una demanda por parte de estos últimos.

Estas demandas pueden ir desde los 600€, si se trata de infracciones leves, a 600.000€ en el caso de ser muy graves. Esta situación aumenta la preocupación de las empresas y supone la segunda motivación de las empresas españolas para contratar un ciber seguro. Uno de los muchos alicientes que tiene la adquisición de un ciberseguro es presentarse como una organización más confiable que se preocupa por su seguridad y la de sus clientes, así lo confirma el 31% de las empresas que contrata una póliza ciber. Muchas empresas luego de contratar un seguro de Ciber Ataques lo comunica a sus clientes, la percepción de seguridad y tranquilidad de éstos, aumenta.

Un ciber seguro no me protege ante ataques informáticos

La función de un ciber seguro es que la empresa no tenga consecuencias ante el hecho posible desufrir un ciberataque. Evidentemente, ningún seguro evita un siniestro si no que ofrece una protección ante sus consecuencias (económicas, legales, de gestión, informativas, etc.). No osbtante, los buenos seguros contra ciberataques, tienen grandes programas de formación y guía para todo el equipo que se encarga de la informatica en la empresa.

Junto a tus informáticos protegiendo la seguridad de tus datos

De la mano del peersonal informatico de la empresa, los ciberseguros configurarán una protección activa y de contingencia para estos supuestos. Se intentará que no pase por parte del equipo informatico ayudado por los técnicos del Ciber Seguro. Pero si de todas formas pasa, la empresa no sentirá las consecuencias (muchas veces, devastadora) de un ataque informático.

¿Qué me ofrece un ciber seguro además de cubrir los gastos resultantes?

Otros aspectos positivos son los servicios adicionales del ciberseguro, especialmente los de asesoría y formación, cada vez más valorados por las empresas, que permiten externalizar procesos que resultan muy complejos de asumir de forma interna.

A consecuencia de esto, el 29% de las empresas españolas contratan un ciberseguro para poder hacer uso de los servicios adicionales, tales como la gestión de una posible crisis o el análisis forense de sus sistemas informáticos.

Sanciones económicas por robo de datos informáticos

Como comentábamos anteriormente, una sanción económica está muy presente, tanto es que el coste medio de la suma de los ciberataques que ha sufrido de media cada empresa española en 2021 asciende a 105.655€, en comparación a los 54.388€ en 2020. Esto ha sido un punto decisivo que ha llevado a los directivos de las empresas a contratar una póliza ciber, lo que supone que el 28% de las empresas españolas se han convertido en usuarias de ciber seguros.

Todo los aspectos comentados anteriormente tienen como consecuencia un nuevo panorama:

  • En España el 66% de las empresas cuenta con coberturas ante los posibles incidentes ciber.
  • El 30% de las empresas españolas ya cuenta con una póliza de ciberseguridad especializada.
  • Un 36% tiene contratada un póliza más generalista que incluye ciertas coberturas de estas características.

Si estás interesado en recibir información complementaria sobre los productos en Ciberseguridad de Barón Seguros, avísanos y te llamamos nosotros.

Ley NIS en seguridad informática: Protección y cumplimiento

El Real Decreto 43/2021, publicado el 28 de enero de 2021 en el BOE, refuerza la ciberseguridad de las redes y sistemas de información de las empresas en España. Esta normativa desarrolla el Real Decreto-ley 12/2018, que transpone la Directiva (UE) 2016/1148 del Parlamento Europeo y del Consejo, conocida como Ley NIS en seguridad informática (Security of Network and Information Systems).

¿Por qué es importante la Ley NIS en seguridad informática?

Desde 2006, la seguridad cibernética empresarial se regulaba mediante normativa europea. Sin embargo, el aumento de la ciberdelincuencia en internet y la digitalización acelerada por la pandemia han evidenciado la necesidad de una legislación más integral. Un fallo en la seguridad de los sistemas y redes de una organización puede provocar pérdidas significativas, tanto financieras como operativas, e incluso el cese de la actividad.

Principales medidas de la Ley NIS en seguridad informática

La Ley NIS se ha diseñado para completar y actualizar el marco normativo existente, introduciendo nuevas medidas y requisitos para organizaciones y administraciones. Algunas de las novedades más importantes son:

1. Nombramiento de un Responsable de Seguridad de la Información (RSI)

Una de las principales exigencias es la introducción de la figura del Responsable de Seguridad de la Información (RSI). Aunque en la normativa anterior ya se mencionaba la necesidad de su nombramiento, ahora se detallan sus funciones:

  • Ser el contacto único y coordinador con las autoridades competentes.
  • Evaluar las medidas de seguridad adoptadas y notificar posibles incidencias.
  • Elaborar y proponer las políticas de seguridad necesarias para cumplir con la normativa.
  • Supervisar la aplicación y revisión de las políticas de seguridad en ciberseguridad.
  • Redactar el documento de Declaración de Aplicabilidad, donde se recogen las medidas y políticas de seguridad.

2. Seguridad en la cadena de suministro

Con la Ley NIS en seguridad informática, las organizaciones están obligadas a incluir en su Política de Seguridad menciones a terceros. Esto significa que deben notificar los análisis y gestión de riesgos, gestión de incidentes y los planes de recuperación y aseguramiento de la continuidad.

3. Certificación de cumplimiento

Se permite demostrar el cumplimiento a través de una certificación de seguridad, que debe ser validada y reconocida por la autoridad competente. En caso de que la revisión sea compleja, se puede exigir a la empresa un informe de auditoría de un agente externo.

Impacto de la Ley NIS en seguridad informática para empresas

Estas medidas buscan mejorar la ciberseguridad en el sector empresarial y frenar la oleada de ciberataques que las organizaciones reciben. La correcta implementación de estas normativas contribuye al desarrollo económico y social del país.

¿Cómo pueden las empresas cumplir con la Ley NIS en seguridad informática?

Para cumplir con la normativa, las empresas deben adoptar soluciones de ciberseguridad efectivas, incluyendo la contratación de Ciber Seguros. Este tipo de seguros ofrecen protección ante ataques cibernéticos y garantizan la continuidad del negocio ante incidentes de seguridad.

Conclusión

La Ley NIS en seguridad informática es una normativa clave para la protección de redes y sistemas de información en empresas. Adoptar las medidas necesarias y contar con profesionales capacitados es esencial para garantizar el cumplimiento de la normativa y reducir los riesgos de ciberataques.

Para más información sobre el Responsable de Seguridad de la Información (RSI) o sobre los Ciber Seguros, consulta los enlaces disponibles.

Ciberataques a empresas españolas

Ciberataques a empresas españolas en 2024: Datos y prevención

El incremento del teletrabajo ha provocado un aumento significativo de los ciberataques a empresas españolas. Según el Informe de Ciberpreparación 2024 de Hiscox, el 96% de las empresas en España ha sido víctima de un ciberataque en los últimos 12 meses, y el 66% ha experimentado un aumento en la frecuencia de estos incidentes.

ciberataques a empresas españolas

Principales amenazas para las empresas

El ransomware sigue siendo una de las amenazas más peligrosas. Este tipo de ataque consiste en el secuestro de datos y la exigencia de un rescate para su liberación. En el último año, el 38% de las empresas españolas ha sufrido ataques de ransomware, en comparación con el 23% del año anterior.

Otras amenazas en auge incluyen:

  • Ataques de denegación de servicio distribuido (DDoS): saturan los servidores de una empresa, dejándolos inoperativos.
  • Phishing: engaños a empleados para robar credenciales y acceder a información confidencial.
  • Uso indebido de recursos informáticos: técnicas como la criptominería no autorizada.

Impacto económico y reputacional

Las consecuencias económicas de un ciberataque pueden ser devastadoras. Según Channel Partner, las empresas españolas pagan una media de 50.000€ para recuperar el control tras un incidente de este tipo.

Además del coste económico, la reputación corporativa también se ve afectada, lo que puede generar pérdida de confianza por parte de clientes y socios comerciales.

Sectores más vulnerables

El sector sanitario se ha convertido en un objetivo prioritario para los ciberdelincuentes. La digitalización acelerada y la gestión de datos sensibles han expuesto a hospitales y centros de salud a riesgos significativos. En el mercado negro, los datos sanitarios tienen más valor que los bancarios, lo que obliga al sector a reforzar sus sistemas de ciberseguridad.

No solo las empresas están en riesgo

Los usuarios individuales también son vulnerables a los ciberataques. El uso de dispositivos conectados como smartphones, smartwatches y televisores inteligentes aumenta la probabilidad de sufrir incidentes de seguridad.

Para protegerse, es fundamental contar con:

  • Antivirus y cortafuegos actualizados.
  • Autenticación en dos pasos en cuentas y servicios.
  • Evitar descargar archivos o hacer clic en enlaces sospechosos.

Casos más importantes de ciberataques en España en 2024

Según Protección Data, estos son los 10 casos más relevantes de ciberataques sufridos en España en 2024:

  1. El ataque a Telefónica que afectó a miles de clientes.
  2. El ransomware en hospitales públicos y privados.
  3. El hackeo de datos personales en universidades españolas.
  4. El robo de información financiera en bancos nacionales.
  5. El ataque al SEPE (Servicio Público de Empleo Estatal).
  6. El ciberataque a aerolíneas con filtración de datos de pasajeros.
  7. El ataque a cadenas de supermercados que afectó su red de pagos.
  8. El hackeo de ayuntamientos y administraciones locales.
  9. El robo de información en plataformas de comercio electrónico.
  10. El phishing masivo dirigido a empleados de grandes empresas.

Cómo proteger tu empresa

Para mitigar el riesgo de ciberataques, las empresas deben adoptar soluciones de seguridad efectivas y contar con un Ciber Seguro para empresas de calidad. Este tipo de póliza garantiza la protección frente a ataques cibernéticos y ayuda a la recuperación en caso de incidentes.

Si deseas asesoramiento sobre cómo proteger tu negocio, contacta con nuestros expertos en Barón Insurance Broker

 

Del Telégrafo a internet – Historia del robo de datos

Historia del robo de datos

La ciberdelincuencia abarca cualquier actividad delictiva que involucra a un ordenador como objetivo o herramienta del crimen. El Departamento de Justicia de los Estados Unidos (DOJ) clasifica la ciberdelincuencia en tres categorías principales:

  • Ataques de hackers — Utilizan ordenadores como arma.
  • Penetración de redes — Apuntan a una ordenadores u otros dispositivos, intentando obtener acceso no autorizado a una red.
  • Delitos asistidos por ordenador — Las ordenadores no son la herramienta o el objetivo principal, pero juegan un papel instrumental. Por ejemplo, usar un ordenador para almacenar archivos descargados ilegalmente.

En la mayoría de los casos, la obtención de ganancias financieras motiva a los perpetradores a cometer ciberdelitos. Los ciberdelincuentes también pueden ser impulsados por vendettas personales, una causa en la que creen, el deseo de mejorar su estatus en círculos de hackers y una sensación de notoriedad.

En este artículo vamos a profundizar en los distintos hitos que pueden considerarse como precursores de los ciber ataques que conocemos hoy en día.

Historia del robo de datos

Si bien no existe una historia lineal de la ciberdelincuencia, la mayoría de los expertos señalan estos eventos como los primeros ataques conocidos:

Historia de los ciberdelitos telegrafo

El sistema de telegrafía

En 1834, dos ladrones se infiltraron en el sistema de telegrafía francés, accedieron a los mercados financieros y robaron datos. Muchos expertos consideran este evento como el primer ciberdelito, seguido de otros ciberdelitos, cada uno enfocado en tecnologías recién inventadas, como el telegrafo en este caso.

El sistema telefónico

Los siglos XIX y XX vieron ataques centrados en el sistema telefónico. En 1876, Alexander Graham Bell patentó el teléfono, que permitía transmitir voz utilizando telegrafía. Dos años después de la comercialización de esta invención, adolescentes irrumpieron en la compañía telefónica de Bell y desviaron llamadas. En los años posteriores (1960-1980), el pirateo telefónico (phreaking) se volvió popular.

Hacking ético

En 1940, René Carmille, un experto informático francés, hackeó el registro de datos nazi. Carmille, experto en ordenadores de tarjetas perforadas, usó su experiencia para reprogramar máquinas de tarjetas perforadas nazis para evitar que registraran información correctamente. Su trabajo bloqueó los intentos de los nazis de registrar y rastrear a personas judías.

Historia de los ciberdelitos telefono de linea

Estafas de phishing y malware

En la década de 1980, los correos electrónicos se convirtieron en una forma de comunicación popular, y en la década de 1990, los navegadores web y los virus informáticos aumentaron en popularidad. En estos años, los hackers comenzaron a usar archivos adjuntos de correo electrónico para entregar malware y estafas de phishing, y navegadores web para propagar virus informáticos.

Estafas en redes sociales

En la década de 2000, las redes sociales ganaron popularidad mundial, y los hackers comenzaron a utilizar estas plataformas para robo de datos y otros ciberdelitos. En los años siguientes, los ciberdelincuentes mejoraron las técnicas de infección por malware y robo de datos. Hoy en día, estos ataques se despliegan en miles, aumentando constantemente sin signos aparentes de desaceleración.

Historia de los ciberdelitos Memorias USB

Hackeo del Internet de las Cosas

El Internet de las Cosas ha proporcionado a los ciberdelincuentes una gran cantidad de oportunidades de piratería. La tecnología IoT mejora objetos ordinarios, como lavadoras, refrigeradores, bombillas y sistemas de calefacción, con capacidades de Internet. Dado que estos dispositivos están conectados a Internet, los ciberdelincuentes pueden piratearlos y causar daños que se extienden al mundo físico.

El Costo de los Ciberdelitos

En España en 2023, los delitos informáticos aumentaron un 19,7% respecto al 2022. Detalle aquí

Puede interesarte:

Tipos Ciberdelitos y Ejemplos

En esta entrada veremos una recopilación de todos los Ciberdelitos registrados hasta la fecha. Su modo de acción y cómo prevenirlos.

Ciberacoso

El ciberacoso es un ciberdelito muy común aunque las personas generalmente no lo cuenten. Es un término general que se refiere a varios tipos de acoso en línea, como el acecho y el acoso sexual. También incluye el doxing, que implica exponer información personal (como una dirección física) en línea sin el consentimiento de la persona, y el fraping, que implica irrumpir en la cuenta de redes sociales de una persona y usar la cuenta para hacer publicaciones falsas.

Extorsión Cibernética

La extorsión cibernética es la versión digital de la extorsión, un intento de obtener algo usando fuerza o amenazas. Aquí encontramos dos tipos comunes de extorsión cibernética:

Ransomware

Otro de los ciberdelitos más frecuentes es el rasomware. Ocurre cuando un ciberdelincuente infecta un ordenador con software malicioso (malware) que cifra archivos. El ransomware muestra una nota de rescate exigiendo dinero a cambio de una clave de descifrado.

ataques rasomware

Chantaje

Ocurre cuando un ciberdelincuente usa la información personal, fotos y videos de una víctima para chantajearla, o usa ataques de denegación de servicio distribuido (DDoS) para amenazar a una empresa.

Ciberespionaje

El ciberespionaje ocurre cuando usuarios no autorizados intentan acceder a datos clasificados, información sensible o propiedad intelectual para obtener ventaja competitiva, razones políticas o ganancias económicas. Grupos de ciberdelincuentes patrocinados por estados ayudan a las naciones a robar información clasificada o atacar plantas nucleares con malware.

Acoso Cibernético

El acoso cibernético es una forma de acoso en línea que somete a una víctima a numerosos correos electrónicos y mensajes en línea. Los acosadores cibernéticos utilizan redes sociales, motores de búsqueda y sitios web para intimidar a su víctima e infundir miedo. El acosador cibernético a menudo conoce a la víctima y comete acciones que hacen que la víctima se sienta asustada y a veces preocupada por su seguridad.

Robo de Identidad

El robo de identidad ocurre cuando un ciberdelincuente obtiene acceso no autorizado a la información personal de la víctima y la utiliza para diversas actividades criminales. Por lo general, comienza con la búsqueda de contraseñas de la víctima, el envío de correos electrónicos de phishing o la obtención de información personal de las redes sociales.

Los ciberdelincuentes utilizan la identidad robada para acceder a información confidencial, participar en fraude o impuestos, o robar fondos. También pueden abrir una cuenta telefónica o de Internet a nombre de la víctima, usar el nombre robado para actividades criminales o reclamar beneficios del gobierno con la identidad robada.

Tipos de ciberdelitos Robo de identidad

Contenido Prohibido/Ilegal

El intercambio y distribución de contenido inapropiado (altamente perturbador u ofensivo) es un ciberdelito. Aquí hay ejemplos comunes de este contenido:

Contenido ofensivo — Actividades sexuales entre adultos, videos que muestran actividad criminal, videos que muestran violencia intensa, etc.

Contenido ilegal — Materiales que promueven actos de terrorismo y explotación infantil.

El contenido prohibido e ilegal existe en Internet tal y como lo conocemos y en la red anónima, comúnmente conocida como la deep web.

Los Efectos de la Ciberdelincuencia en las Empresas y en cuestiones de estado

Ciberdelitos en las empresas:

Posibles caídas en el precio de las acciones

Pueden ocurrir cuando los inversores pierden confianza en el negocio después de una violación de seguridad, lo que conduce a una reducción en el valor del negocio.

Problemas al obtener capital

Después de una violación, las empresas pueden enfrentar mayores costos de endeudamiento y dificultades para obtener capital.

robo de datos empresas

Sanciones regulatorias

Si la violación resultó en la pérdida de datos sensibles del cliente, la autoridad regulatoria relacionada puede imponer multas y sanciones al negocio debido a esta falta de protección de datos del cliente.
En algunos casos, el negocio puede ser objeto de demanda por clientes, asociaciones de clientes o entidades estatales.

Daños a la reputación y la marca

Los ciberdelitos socavan la confianza del cliente en el negocio y su capacidad para proteger los datos personales y financieros de los clientes. Resulta en una imagen de marca dañada y pérdida de reputación, lo que puede llevar a perder clientes existentes y la capacidad de atraer nuevos.

Gastos generales directos e indirectos

Un ciberataque incurre en diversos costos, como aumentos en los costos de primas de seguros, respuesta y remedio a incidentes de ciberseguridad, relaciones públicas y otros servicios necesarios para manejar los impactos del ataque.

ciberseguridad empresas

Prevención y Protección contra la Ciberdelincuencia:
Educar

Los ataques de phishing se están volviendo más sofisticados y creíbles mientras aumentan exponencialmente, lo que dificulta detectarlos. El tele-trabajo agrava aún más este problema porque los trabajadores no pueden discutir fácilmente correos electrónicos dudosos o mensajes sospechosos como lo harían en una oficina.

Las organizaciones pueden remediar este problema recordando regularmente a los empleados sobre las técnicas de phishing para mantenerlos alerta. Requiere capacitación proactiva y rutinaria que informe a los empleados sobre cómo los criminales pueden intentar obtener acceso no autorizado a los sistemas empresariales.

Prevención y protección ante los ciberdelitos, qué debe hacer una empresa

Conclusión:

Las empresas conscientes de esta realidad deben tomar dos medidas generales:

  • Prevenir los ciberdelitos
  • Asegurar sus posibles consecuencias

Las empresas deben contar con sistemas sólidos de protección, tanto a nivel técnico como humano y a su vez contratar un ciberseguro que absorva el impacto económico (directo e indirecto) que un ciberataque puede desencadenar.

Si necesitas información personalizada  atu empresa, ponte en contacto con nosotros. Un experto te ayudará a estar protegido/a.

Puede interesarte:

Qué es el Internet de las cosas

El Internet de las Cosas (IoT) se refiere a una red de dispositivos físicos, vehículos, electrodomésticos y otros objetos físicos que están equipados con sensores, software y conectividad de red que les permite recopilar y compartir datos.

Estos dispositivos, también conocidos como «objetos inteligentes«, pueden variar desde simples dispositivos domésticos inteligentes como termostatos inteligentes, hasta dispositivos vestibles como relojes inteligentes y ropa con RFID (radiofrecuencia), hasta maquinaria industrial compleja y sistemas de transporte. Los tecnólogos incluso están visualizando ciudades enteras basadas en tecnologías de IoT, llamadas «Smart Cities»

que es el internet de las cosas iot

La autonomía de los aparatos

El IoT permite que estos dispositivos inteligentes se comuniquen entre sí y con otros dispositivos habilitados para Internet, como teléfonos inteligentes y pasarelas, creando una vasta red de dispositivos interconectados que pueden intercambiar datos y realizar una variedad de tareas de forma autónoma.

Esto puede incluir desde monitorear las condiciones ambientales en granjas, hasta gestionar patrones de tráfico con automóviles inteligentes y otros dispositivos automotrices inteligentes, hasta controlar máquinas y procesos en fábricas, hasta rastrear inventarios y envíos en almacenes.

¿Cuáles son los usos del internet de las cosas?

Las aplicaciones potenciales del IoT son vastas y variadas, y su impacto ya se está sintiendo en una amplia gama de industrias, incluidas la manufactura, el transporte, la salud y la agricultura. A medida que el número de dispositivos conectados a Internet continúa creciendo, es probable que el IoT juegue un papel cada vez más importante en la configuración de nuestro mundo y en la transformación de la forma en que vivimos, trabajamos e interactuamos entre nosotros.

En un contexto empresarial, los dispositivos de IoT se utilizan para monitorear una amplia gama de parámetros, como temperatura, humedad, calidad del aire, consumo de energía y rendimiento de las máquinas. Estos datos pueden analizarse en tiempo real para identificar patrones, tendencias y anomalías que pueden ayudar a las empresas a optimizar sus operaciones y mejorar sus resultados.

Aplicaciones del internet de las cosas en el hogar

El Internet de las Cosas (IoT) ofrece una variedad de aplicaciones en el hogar que mejoran la comodidad, la eficiencia y la seguridad. Desde el control remoto de dispositivos como luces, termostatos y electrodomésticos mediante aplicaciones móviles, hasta la automatización del hogar para ajustar la temperatura, la iluminación y la seguridad según las preferencias del usuario.

Además, los dispositivos IoT pueden monitorear el consumo de energía, detectar fugas de agua o gas, y proporcionar alertas de seguridad en tiempo real, lo que permite a los propietarios mantener un control total sobre su hogar incluso cuando están fuera.

Vulnerabilidades

El IoT presenta grandes ventajas y oportunidades en muchos sectores aún no explorados.

En la era del Internet de las Cosas (IoT), nuestro mundo se vuelve cada vez más interconectado, con dispositivos inteligentes que abarcan desde nuestros hogares hasta nuestras industrias.
Sin embargo, esta interconexión también trae consigo un aumento significativo en las vulnerabilidades de seguridad cibernética.

1. Más frentes abiertos

Con la proliferación de dispositivos IoT, cada uno de ellos representa una posible puerta de entrada para los ciberdelincuentes. Desde termostatos inteligentes hasta cámaras de seguridad conectadas, cada dispositivo mal protegido puede convertirse en un punto de acceso para ataques cibernéticos.

2. Debilidades en la Seguridad de los Dispositivos

Muchos dispositivos IoT carecen de las medidas de seguridad adecuadas. Contraseñas predeterminadas débiles, falta de actualizaciones de seguridad y protocolos de cifrado insuficientes son solo algunas de las vulnerabilidades comunes que pueden ser explotadas por los hackers o programas malicicosos.

3. Vulnerabilidad de los datos

Los dispositivos IoT a menudo recopilan grandes cantidades de datos sobre nuestros hábitos y rutinas diarias. Si estos datos caen en manos equivocadas, pueden ser utilizados para el robo de identidad, el espionaje o incluso el chantaje.

4. Ataques de Denegación de Servicio (DDoS)

Los ciberdelincuentes pueden aprovechar la gran cantidad de dispositivos IoT interconectados para lanzar ataques masivos de denegación de servicio, abrumando los servidores y dejando fuera de línea servicios críticos y sitios web importantes.

5. Estándares de Seguridad inmaduros o insuficientes

A menudo, los fabricantes de dispositivos IoT priorizan la funcionalidad sobre la seguridad, lo que resulta en una falta de estándares uniformes de seguridad. Esto deja a los consumidores y a las empresas con la difícil tarea de evaluar la seguridad de los dispositivos y garantizar su protección.

En resumen, si bien el Internet de las Cosas ofrece innumerables beneficios y comodidades, también plantea desafíos significativos en términos de seguridad cibernética. Es crucial que tanto los fabricantes como los usuarios tomen medidas proactivas para mitigar estas vulnerabilidades y protegerse contra las amenazas emergentes en este mundo cada vez más interconectado.

Si estás pensando en seguros para ataques ciberneticos para empresas o particulares.
Ponte en contacto con nosotros, te daremos la información que necesitas sin ningún compromiso.

Puede interesarte:

Ley NIS que servirá para mejorar la ciberseguridad empresarial

El pasado 28 de enero de 2021, se aprobó y publicó el Real Decreto 43/2021 en el BOE. En el RD se desarrolla la Ley NIS, referente a al seguridad de las redes y sistemas de información, suponiendo un avance en el marco regulador de la ciberseguridad.

Desde el año 2016, existe una normativa europea que regula la ciberseguridad en el sector empresarial, además de una adaptación de la misma en un Real Decreto en el BOE. Todo ello se vio impulsado por el aumento de ciberdelincuencia en internet que cada vez más, afectaba al mundo personal y profesional.

Tras la pandemia del pasado año y la obligada adaptación tecnológica que han tenido que hacer todas las empresas para sobrevivir, la preocupación por los sistemas de información y datos online ha ido creciendo exponencialmente. Un fallo en la seguridad de los sistemas y redes de una empresa, puede causar un problema con magnitudes importantes, tanto en pérdidas financieras como en pérdida de información e interrupción de las actividades básicas.

Con esta Ley NIS se pretende completar y actualizar el RD Ley de Trasposición, la adaptada europea, que empezaba a quedarse incompleta en materia de la ciberseguridad.

El Reglamento de Desarrollo de la NIS y ciberseguridad se compone de diferentes normativas, políticas y medidas de seguridad en el mundo online:

La primera novedad es la introducción de la figura de Responsable de Seguridad de la Información en empresas y administraciones (RSI).  Aunque en el RD Ley anterior ya se mencionaba la necesidad de nombrar esta figura, en esta nueva Ley NIS, se detallan sus funciones:

  • Persona encargada de ser contacto único y coordinador con las autoridades que competen, en la evaluación de las medidas de seguridad adoptadas en la organización y la notificación de posibles incidencias.
  • También es la persona que elabora y propone las políticas de seguridad necesarias para cumplir con la normativa, establecido en el Art. 6.2 del RD.
  • Persona que supervisa la aplicación y revisa las políticas y las medidas de seguridad implantadas.
  • El RSI, además, elabora el documento de Declaración de Aplicabilidad donde se recogen las medidas de seguridad.

La nueva Ley NIS, obliga a las organizaciones a mencionar la seguridad a terceros en la Política de Seguridad. Dichas políticas incluyen análisis y gestión de los riesgos, gestión de incidentes o los planes de recuperación y aseguramiento de la continuidad.

Finalmente, con el nuevo reglamento, se permitirá mostrar el Cumplimiento a través de una certificación en un esquema de Seguridad que tendrá que ser validado y reconocido por la autoridad competente. Existe la posibilidad de que, frente a una revisión compleja, se exija a la empresa un informe de Auditoría de un agente externo.

Con estas nuevas medidas legales, se prevé que la ciberseguridad de las organizaciones empresariales esté más protegida frente a ciberataques y mejore el desarrollo económico y social del país.