Ir al contenido
Empresas de base tecnológica

Cobertura ciber querefleja cómo operarealmente el negocio

La mayoría de los programas ciber se suscriben a partir de un cuestionario que se cumplimenta una vez al año. La superficie de ataque cambia cada semana. 1B trata el riesgo ciber como una exposición medida de forma continua, con el seguro calibrado según el estado de los controles observado y no según el declarado.
Clase de riesgo
Riesgo ciber y digital
Enfoque
Empresas de base tecnológica
Productos relacionados
T-SURE · NOVA
Modelo operativo
Verificar → Supervisar → Prevenir → Recuperar → Asegurar
Superficie de ataqueIDLE
GRAFO DE DEPENDENCIAS · EXPOSICIÓN · RETARIFICACIÓN
La brecha

Las limitaciones del mercado tradicional

Una suscripción anual basada en la declaración del propio cliente produce una fotografía que caduca en el momento de la firma. Además tarifica mal la exposición sistémica: una sola región de nube, un proveedor de identidad o una dependencia de software puede sostener a la vez la exposición de todo un sector. Suscribir empresas tecnológicas modernas exige ver el grafo de dependencias, no un cuestionario.

Superficie de exposición

En torno a quéestructuramos.

Las superficies de riesgo que dan forma al programa. La cobertura se estructura por contraparte, este es el mapa, no el condicionado.

Interrupción de negocio

Pérdida de ingresos por la caída de los sistemas propios o de los proveedores de los que la entidad depende.

Extorsión y cifrado

Ransomware, extorsión por robo de datos y coste operativo de la respuesta.

Responsabilidad por datos y privacidad

Reclamaciones de terceros y exposición regulatoria tras un acceso o una divulgación no autorizados.

Cadena de suministro y dependencias

Compromiso que alcanza a la entidad a través de un proveedor, un paquete de software o una infraestructura compartida.

Fraude en transferencias de fondos

Ingeniería social, suplantación de identidad e instrucciones fraudulentas, cada vez más sintéticas.

Siniestro sistémico y correlacionado

Exposición concentrada en un número reducido de proveedores compartidos por todo un sector.

Cómo opera 1B aquí

El ciclo, aplicadoa esta clase.

Las mismas cinco etapas, calibradas según la evidencia concreta que produce esta clase de riesgo.
  1. Verificar

    Evaluación de controles externos e internos, referida al grafo de dependencias sobre el que el negocio funciona realmente.

  2. Supervisar

    Señal continua de exposición: cambios en la superficie, credenciales expuestas, estado de los proveedores, contexto de amenaza.

  3. Prevenir

    Subsanación priorizada, vinculada a las exposiciones con severidad real para este negocio.

  4. Recuperar

    Respuesta, análisis forense, negociación y restauración coordinados como un único encargo.

  5. Asegurar

    Cobertura tarificada según el estado de los controles observado y revisada a medida que ese estado cambia.

Señales continuas

Lo que permanece bajo observación una vez asumido el riesgo.

  • Superficie de ataque externa
  • Estado de identidad y accesos
  • Concentración de proveedores y dependencias
  • Capacidad de copia de seguridad y restauración
  • Inteligencia sobre credenciales y exposición
  • Contexto de amenaza sectorial
Diseñado para
  • Empresas tecnológicas y de plataforma
  • Entidades financieras y fintech
  • Operadores de infraestructura y nativos de nube
  • Empresas intensivas en datos
  • Participadas de capital riesgo
Riesgo ciber y digital

Este riesgo yaestá activo.El seguro tambiéndebería estarlo.