Una flecha golpeando un paraguas que protege la pantalla de una computadora

La inminente amenaza de los crímenes cibernéticos

Desde daños a la reputación hasta costos para la primera línea, los ataques perjudican mucho a pequeños negocios

9 de junio de 2021Lectura de 4 minutos

El costo de una violación de datos puede ser devastador para una empresa.

Considere estas estadísticas: los hackers atacan a las pequeñas empresas el 43% del tiempo, y solo el 14% de esas empresas están preparadas para protegerse, según un reciente Accenture Estudio. El costo promedio de un ataque cibernético para una pequeña empresa en los Estados Unidos ronda los $ 25,612 al año, y el 23% de las pequeñas empresas del país sufrieron al menos un ataque cibernético durante el año pasado, según un informe de Hiscox.

Sean Pechan, líder de prácticas de administración de riesgo en BOK Financial Insurance®, advierte que las empresas de todos los tamaños tienen exposición relacionada con el ciberespacio.

"No son solo las empresas multimillonarias las que corren el riesgo de ser atacadas por piratas informáticos y ciberdelincuentes", advirtió.

El costo del ataque

Sin una póliza de seguro de protección, el costo de una violación de datos puede ser suficiente para cerrar una pequeña empresa.

"Existen numerosas categorías y posibilidades de costo", dijo Todd McLean, presidente de BOK Financial Insurance. "Estos incluyen costos de notificación, monitoreo de crédito, reemplazo de tarjetas de crédito, rescate y demandas de terceros. En el caso de las compañías de atención médica, puede incluir multas y sanciones relacionadas con HIPAA. Los gastos también pueden incluir costos de relaciones públicas, abogados cibernéticos especializados, honorarios forenses y más".

Más allá de esos costos, McLean dijo que las empresas podrían esperar ver pérdidas de ingresos debido a la interrupción del negocio, hardware dañado y daño a su reputación.

El error humano es la forma más común de violación y delitos relacionados con el ciberespacio. "Los ataques de ingeniería social buscan involucrar a sus empleados para permitir que los malos actores accedan a sus sistemas", dijo Pechan.

Esos ataques comúnmente se dirigen a este tipo de datos:

  • Información de identificación personal: números de Seguro Social, números de licencia de conducir, información de cuentas bancarias y contraseñas en línea
  • Información de salud protegida: información sobre el estado de salud e información de pago de atención médica
  • Información de la tarjeta de pago: información de tarjetas de débito y crédito, como nombres de cuentas, números y fechas de vencimiento
  • Información confidencial de la empresa: información privada confiada por terceros, a menudo sujeta a no divulgaciones o acuerdos de confidencialidad

Las tácticas incluyen pérdida de datos y extorsión, ingeniería social, manipulación de facturas e interrupción del negocio.

"Si su compañía estaba protegiendo información para un tercero y esa información fue pirateada, podría estar violando un acuerdo de confidencialidad", dijo McLean. "Cuando una empresa experimenta una violación de datos, se trae un equipo forense cibernético para determinar qué datos específicos se vieron comprometidos, incluida cualquier posible violación del acuerdo de confidencialidad en relación con la información confidencial que la compañía almacena para sus clientes".

Pequeños negocios desprotegidos

Alrededor del 88% de los propietarios de pequeñas empresas sienten que su negocio es vulnerable a los ataques, pero no implementan medidas de protección porque piensan que carecen de la información, el presupuesto o la experiencia para hacer algo, según la Administración de Pequeños Negocios.

Pechan dijo que una póliza de seguro de responsabilidad cibernética es una táctica proactiva que se puede adaptar para adaptarse a cualquier negocio.

La cobertura de ciberseguridad puede incluir:

  • Costos de violación: cubre los costos forenses para identificar / confirmar la violación, enviar notificaciones, gestión de crisis y relaciones públicas
  • Privacidad y seguridad de la red: cubre los costos de defensa, juicios, acuerdos y multas y sanciones regulatorias
  • Extorsión cibernética: cubre los costos de respuesta y los pagos financieros asociados con las demandas de rescate basadas en la red
  • Interrupción del negocio cibernético: cubre pérdidas financieras, como ingresos comerciales, cuando se interrumpen los ingresos dependientes de la red
  • Restauración de datos: cubre el costo de recrear o reparar datos, sistemas y programas dañados o destruidos
  • Responsabilidad multimedia: cubre el costo de defender y resolver reclamaciones relacionadas con contenido en línea, como infracción de derechos de autor / marca registrada

"Para las empresas que ya tienen una política de responsabilidad cibernética, es importante recordar que no es una y listo", dijo Pechan. "La mayoría de estas políticas están redactadas para fines generales y pueden no incluir las coberturas necesarias para abordar la realidad de las exposiciones que enfrentan las empresas hoy en día.

"En pocas palabras, las cosas cambian rápidamente y la cobertura de responsabilidad cibernética que tiene podría no tener en cuenta la exposición real que enfrenta".

Sugiere revisar regularmente la póliza, como cualquier otra póliza de seguro, y hacer actualizaciones o cambios según sea necesario.

Pechan también sugiere combinar la cobertura de seguro con la educación continua de los empleados para ser más Ciberconciencia.

"Mirando hacia el futuro, reconocemos que algunos cambios en el entorno empresarial podrían ser puertas abiertas para problemas de ciberseguridad", dijo McLean. "Estos cambios incluyen cosas como más empleados remotos, entornos más inseguros, conferencias web y de video continuas, y más sitios web y aplicaciones falsos que amenazan su negocio".

Pechan dijo que, en última instancia, el éxito en el ámbito de la responsabilidad cibernética a menudo se mide no por lo que ha sucedido, sino por lo que no ha sucedido.

Seminario web sobre responsabilidad cibernética

Con el creciente número de ciberataques y ransomware dirigidos a la industria de la salud, la protección de la información privada de salud se ha vuelto más importante que nunca. Sean Pechan, líder de prácticas de administración de riesgo en BOK Financial Insurance, estuvo acompañado por Matt Donovan, vicepresidente sénior de Worldwide Facilities LLC, para compartir ideas y perspectivas para ayudarlo a tomar decisiones más informadas sobre su cobertura de responsabilidad cibernética. Vea el seminario web grabado a continuación.

 


Contenido relacionado

    BOK Financial Corporation es una compañía regional de servicios financieros de más de $50 mil millones cuya casa central se encuentra en Tulsa, Oklahoma, y con más de $105 mil millones de activos bajo su gestión y administración. Las acciones de la compañía se comercializan públicamente en NASDAQ en la bolsa de mercados globales selectos (BOKF). Las participaciones de BOK Financial Corporation incluyen BOKF, NA; BOK Financial Securities, Inc. y BOK Financial Private Wealth, Inc. Las acciones de BOKF, NA incluyen TransFund y Cavanal Hill Investment Management, Inc. BOKF, NA opera divisiones bancarias en ocho estados como: Bank of Albuquerque; Bank of Oklahoma; Bank of Texas y BOK Financial (en Arizona, Arkansas, Colorado, Kansas y Missouri); además de tener oficinas de propósito limitado en Nebraska, Wisconsin, Connecticut y Tennessee. Las entidades en poder de BOK Financial Corporation se denominan periódicamente BOK Financial Corporation Group. A través de sus subsidiarias, BOK Financial Corporation ofrece servicios bancarios comerciales y de consumo, servicios de corretaje, inversión, fideicomisos, iniciación y administración de hipotecas y una red de transferencia electrónica de fondos. Para más información, visite www.bokf.com.

    Los servicios de títulos, seguros y asesoramiento se ofrecen a través de BOK Financial Securities, Inc., miembro de  FINRA/SIPC y un asesor de inversiones registrado en la SEC. Los servicios pueden prestarse bajo nuestro nombre comercial, BOK Financial Advisors.

    Todas las inversiones implican un riesgo, incluso la pérdida de capital. El desempeño pasado no garantiza resultados futuros. No hay garantías de que el proceso de inversión termine en una inversión exitosa. La asignación de activos y la diversificación no eliminan el riesgo de experimentar pérdidas de inversión. Los riesgos aplicables a cualquier portafolio son aquellos relacionados con sus valores subyacentes.

    PRODUCTOS DE INVERSIONES Y SEGUROS: NO ASEGURADOS POR LA FDIC | SIN AVAL DEL BANCO O SUS AFILIADAS | SIN DEPÓSITOS | SIN SEGURO DE AGENCIAS FEDERALES DEL GOBIERNO | PUEDEN PERDER VALOR.

    El contenido de este artículo tiene fines informativos y educativos solamente, y no debe interpretarse como asesoramiento legal, impositivo o de inversión. Siempre consulte a un profesional financiero, contador o abogado calificado si desea recibir asesoramiento legal, impositivo o sobre inversiones. Ni BOK Financial Corporation ni sus afiliadas ofrecen asesoramiento legal.

    BOK Financial® es una marca comercial de BOKF, NA. Miembro de FDIC. Equal Housing Lender . © 2025 BOKF, NA.