Cobertura ciber querefleja cómo operarealmente el negocio
- Clase de riesgo
- Riesgo ciber y digital
- Enfoque
- Empresas de base tecnológica
- Productos relacionados
- T-SURE · NOVA
- Modelo operativo
- Verificar → Supervisar → Prevenir → Recuperar → Asegurar
Las limitaciones del mercado tradicional
Una suscripción anual basada en la declaración del propio cliente produce una fotografía que caduca en el momento de la firma. Además tarifica mal la exposición sistémica: una sola región de nube, un proveedor de identidad o una dependencia de software puede sostener a la vez la exposición de todo un sector. Suscribir empresas tecnológicas modernas exige ver el grafo de dependencias, no un cuestionario.
En torno a quéestructuramos.
Interrupción de negocio
Pérdida de ingresos por la caída de los sistemas propios o de los proveedores de los que la entidad depende.
Extorsión y cifrado
Ransomware, extorsión por robo de datos y coste operativo de la respuesta.
Responsabilidad por datos y privacidad
Reclamaciones de terceros y exposición regulatoria tras un acceso o una divulgación no autorizados.
Cadena de suministro y dependencias
Compromiso que alcanza a la entidad a través de un proveedor, un paquete de software o una infraestructura compartida.
Fraude en transferencias de fondos
Ingeniería social, suplantación de identidad e instrucciones fraudulentas, cada vez más sintéticas.
Siniestro sistémico y correlacionado
Exposición concentrada en un número reducido de proveedores compartidos por todo un sector.
El ciclo, aplicadoa esta clase.
- Verificar
Evaluación de controles externos e internos, referida al grafo de dependencias sobre el que el negocio funciona realmente.
- Supervisar
Señal continua de exposición: cambios en la superficie, credenciales expuestas, estado de los proveedores, contexto de amenaza.
- Prevenir
Subsanación priorizada, vinculada a las exposiciones con severidad real para este negocio.
- Recuperar
Respuesta, análisis forense, negociación y restauración coordinados como un único encargo.
- Asegurar
Cobertura tarificada según el estado de los controles observado y revisada a medida que ese estado cambia.
Lo que permanece bajo observación una vez asumido el riesgo.
- Superficie de ataque externa
- Estado de identidad y accesos
- Concentración de proveedores y dependencias
- Capacidad de copia de seguridad y restauración
- Inteligencia sobre credenciales y exposición
- Contexto de amenaza sectorial
- Empresas tecnológicas y de plataforma
- Entidades financieras y fintech
- Operadores de infraestructura y nativos de nube
- Empresas intensivas en datos
- Participadas de capital riesgo