News

Informe Howden sobre Seguro Cyber 2024

Published

Read time

img 1

Riesgo, resiliencia y relevancia

En ningún otro momento ha experimentado el mercado de seguro cibernético la actual combinación de condiciones: un panorama de amenazas intensificadas combinado con un mercado de seguros estable apuntalado por sólidos controles de riesgo.

Los últimos 12 meses han traído consigo el resurgimiento de la actividad del ransomware, la persistente inestabilidad geopolítica y la proliferación de la inteligencia artificial generativa (Gen AI). Las condiciones actuales representan una oportunidad para que los clientes obtengan protección en condiciones favorables. Para las aseguradoras, la oportunidad es apoyarse en un ramo con un claro potencial de crecimiento constante impulsado por la exposición, la rentabilidad continua y la innovación.

Ya se han sentado las bases para la siguiente fase de desarrollo, con oportunidades en zonas geográficas internacionales y otras áreas desatendidas preparadas para impulsar el crecimiento. El aumento de la penetración de los seguros es el camino para alcanzar la resiliencia y la relevancia.

img gráfica1

img ransomware

Resurgimiento del ransomware

El ransomware sigue dominando el entorno de las pérdidas cibernéticas. El refuerzo de la resiliencia cibernética está pagando dividendos a los asegurados en medio de un panorama cada vez más amenazador, con los ciberataques aumentando su liderazgo como principal riesgo global en el Barómetro de Riesgos de Allianz.

Un número cada vez mayor de ataques de ransomware implican ahora el robo de datos personales o comerciales sensibles con fines de extorsión (es decir, amenazando con filtrar datos al dominio público). Esto no sólo aumenta la complejidad de los incidentes, sino que también conlleva un mayor riesgo de daños a la reputación.

Las empresas que han invertido en controles de riesgo y gestión de crisis son ahora menos susceptibles de sufrir impactos materiales, lo que reequilibra las consideraciones de costo-beneficio para algunas empresas sobre si pagar o no rescates. Además, la creciente prevalencia de la doble e incluso triple extorsión ha socavado la suposición de que el pago de un rescate pondrá fin al hackeo.

A medida que la cibernética hace honor a su dinámica reputación, el valor de los seguros se pone aún más de relieve, ya que incentivan (y ayudan a aplicar) una mejor higiene cibernética, refuerzan la resiliencia e indemnizan las pérdidas.

img gráfica2

img cyber report

Inestabilidad geopolítica

Un entorno geopolítico cada vez más febril se suma a la sensación de incertidumbre. La ciberdelincuencia sigue constituyendo una enorme amenaza para las empresas de todo el mundo y hay pocos indicios de que su actividad vaya a remitir pronto, siendo su profesionalización una de las tendencias más marcadas e importantes de los últimos años.

Aunque muchos grupos de ciberdelincuentes operan con independencia del respaldo estatal, ambos están a menudo interrelacionados. Prueba de ello son los crecientes niveles de ciberdelincuencia procedente de Rusia, así como los ataques a empresas e infraestructuras críticas por parte de grupos delictivos por motivos políticos.

El análisis de Howden de los ataques registrados por el CSIS descubrió que cerca del 90% de los ataques (de abril de 2023 a marzo de 2024) tenían motivaciones políticas. Las potencias cibernéticas mundiales parecen haber aceptado que las cibercampañas concertadas patrocinadas por Estados, y a menudo agresivas, se han convertido en una norma.

Es probable que el alcance y la duración de las guerras en curso en Ucrania y Oriente Medio, junto con actividades de menor nivel dirigidas a socavar el proceso democrático en un año de elecciones importantes, tengan profundos efectos en la ciberseguridad mundial.

Esto reafirma la importante labor que está realizando el mercado para adelantarse a la cuestión de la ciberguerra y determinar proactivamente el alcance de la cobertura.

img gráfica3

img gen ai

El auge de la Gen AI

Mientras que el ransomware y el riesgo sistémico siguen dominando el panorama de las ciberamenazas, otro acontecimiento importante y relativamente nuevo ha sido la explosión de la Gen AI.

Cada vez están más claras dos conclusiones sobre la forma en que la IA de generación reconfigurará el panorama de las amenazas en los próximos años:

Los sofisticados actores de amenazas respaldados por el Estado utilizarán la Gen AI para perfeccionar sus tácticas, técnicas y procedimientos.

La Gen AI aumentará la agregación potencial, la gravedad y la frecuencia de los siniestros en áreas predecibles al mejorar las capacidades de los hackers comerciales.

Con el rápido desarrollo de la IA de nueva generación, los hackers menos cualificados serán los que más vean aumentar sus capacidades. Muchos actores de amenazas novatos obtendrán acceso a herramientas, código e inteligencia que les permitirán empezar a hackear. Y a medida que los hackers expertos vendan sus capacidades en línea, la IA acelerará la democratización del hackeo.

Mientras tanto, los grupos de delincuencia organizada se centrarán cada vez más en actividades de hackeo más lucrativas, y los hackers más sofisticados, respaldados por los Estados nación, seguirán centrados en los conflictos y los objetivos geopolíticos más que en ganar dinero.

De cara al futuro, los expertos en ciberseguridad ven con buenos ojos la capacidad de la IA para reforzar las defensas. La práctica de utilizar la IA para detectar ataques y defenderse de ellos se está desarrollando a buen ritmo.

Se puede aprovechar todo el potencial de los seguros cibernéticos mejorando el acceso a las áreas que actualmente están desatendidas por el mercado. Howden encabeza estos esfuerzos aplicando conocimientos y experiencia diferenciados para ofrecer soluciones pioneras. La innovación es clave para el crecimiento, lo que requiere un nuevo enfoque de la intermediación que tenga en cuenta el ciclo, sea innovadora, emprendedora, global y albergue a los mejores talentos del sector.

- Shay Simkin, Director Global de Cyber

 

img cyber report

 

 

 

 

Lee el resumen ejecutivo del Informe Cyber 2024 en español
Aquí

 

Lee el informe completo del Informe Cyber 2024 en español
Aquí