forumAbrir tema

¿Deberíamos contratar seguro cibernético — cuesta menos que las pérdidas por un ciberataque, o es tirar el dinero?

SSultan T***hace 2 meses·31 mensajes·1,6 mil visualizaciones#seguro#ciber#riesgo
SSultan T***Participante
Cargo
Responsable de redes sociales
Sector
Seguros
Tipo de organización
Equipo de 8 personas
Miembro desde
nov 2024
Mensaje
19
#1

Han empezado a ofrecer pólizas de seguro cibernético. Los proveedores dicen 'cubrimos costes de ataques de hackers, brechas de datos, tiempo de inactividad del sistema'. Pero las primas son altas: 3-5 mil liras/año para pequeñas empresas (50 personas). Con presupuesto limitado, ¿es necesario?

Entiendo las partes de la cobertura: forense, notificación a clientes, apoyo policial, interrupción del negocio. Pero hay excepciones (negligencia interna, violaciones de la política están excluidas). ¿Realmente vale la pena?

Si no tuviera seguro al principio, ¿qué perdería si sufro 1-2 ataques? ¿Cuál es el coste medio de un ciberataque (en Turquía)? ¿Pueden cancelar la póliza si suben las primas (después de 2-3 ataques)?

ZZafer Ö***Participante
Cargo
Planificación de producción
Sector
Fabricación de maquinaria
Tipo de organización
empresa dentro de un holding
Miembro desde
abr 2023
Mensaje
247
Más útil#2

Para comparar pólizas de seguro: AIG, Beazley, Chubb (grandes aseguradoras). Si contratas un bróker (ej. Willis Towers Watson) te dan recomendaciones.

RRamazan G***Experto
Cargo
Secretaria
Sector
cuero
Tipo de organización
Empresa de 20 empleados
Miembro desde
abr 2022
Mensaje
92

Doki · Aplicación móvil · 2025

#3

Estoy en la misma situación por eso pregunto. Antes de decidir, mirad qué datos tenéis en la mano.

Espero que le sea útil.

OOya G***Participante
Cargo
Director de producción
Sector
Catering
Tipo de organización
Empresa de 300 empleados
Miembro desde
oct 2023
Mensaje
66
#4

Totalmente. Si tuviera que añadir algo más: Si intentas cambiarlo todo a la vez, nada termina de asentarse.

HHasan A***Experto
Cargo
Agente de atención al cliente
Sector
Contabilidad y asesoría fiscal
Tipo de organización
empresa familiar
Miembro desde
nov 2025
Mensaje
102
#5

En su momento nosotros también nos atascamos ahí. Ningún proceso mejora si no se registran datos porque no sabes qué tienes que arreglar.

Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla... Si tenéis dudas, escribid os responderé en la medida de lo posible.

HHakan C***Participante
Cargo
Director de cadena de suministro
Sector
Servicios de TI
Tipo de organización
negocio de dos sucursales
Miembro desde
mar 2023
Mensaje
295
#6

Es correcto en general, pero falta un detalle. Si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde.

Tomar notas durante dos semanas da mejores resultados que estimar seis meses. Comprobado por experiencia.

HHatice Ö***Participante
Cargo
Director de producción
Sector
Retail
Tipo de organización
distribuidor regional
Miembro desde
may 2022
Mensaje
240

Doki · Configuración de gestión de logs · 2025

#7

Aquí hay que hacer una distinción. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

Por supuesto, cambia si tu situación es diferente.

İİlknur Y***ParticipanteMiembro de la comunidad
Miembro desde
sept 2025
Mensaje
2
#8

A mí me pasó justo al revés, por eso escribo. La gente no defiende el proceso, defiende la costumbre. La resistencia viene de ahí.

Comprobado por experiencia.

MMert K***ParticipanteMiembro de la comunidad
Miembro desde
jul 2025
Mensaje
365
#9

Dejo una advertencia. Si el permiso y el alcance no están por escrito, que no empiece la prueba.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

MMerve B***Nuevo miembroMiembro de la comunidad
Miembro desde
ago 2026
Mensaje
247
#10

Correcto. No confíes en una sola medida; ve capa por capa.

Comprobado por experiencia.

DDoki ekibiEquipo Doki
Cargo
Cuenta oficial
Sector
Ciberseguridad y digital
Tipo de organización
Doki
Miembro desde
mar 2023
Mensaje
310
#11

Perdona, pero esto no es válido en todos los casos. La respuesta varía mucho según el sector, no hay una regla general.

La respuesta varía mucho según el sector, no hay una regla general. Si tenéis dudas, escribid, os responderé en la medida de lo posible.

KKader Ş***ExpertoMiembro de la comunidad
Miembro desde
mar 2024
Mensaje
67
#12

Me pasó lo mismo. Ningún proceso mejora si no se registran datos, porque no sabes qué tienes que arreglar.

PPolat Y***ExpertoMiembro de la comunidad
Miembro desde
may 2023
Mensaje
54
#13

Voy a resumir el tema, porque se han dado varias respuestas diferentes. La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada. Espero que le sea útil.

AAslıhanParticipante
Cargo
Fabricante de moda
Miembro desde
abr 2024
Mensaje
102
#14

Si vas por ahí, resuelve esto desde el principio. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Espero que le sea útil.

AAslı Y***Nuevo miembroMiembro de la comunidad
Miembro desde
sept 2026
Mensaje
304
#15

a nosotros nos pasó esto.. luego si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde.

ánimo.

HHakan B***Experto
Cargo
Especialista en recursos humanos
Sector
Plástico
Tipo de organización
startup recién creada
Miembro desde
ene 2026
Mensaje
409
#16

Guardado. Que todo el mundo haga algo no significa que sea lo correcto.

Ánimo.

FFerhat A***ExpertoMiembro de la comunidad
Miembro desde
mar 2026
Mensaje
124
#17

Voy a contar mi experiencia. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola. Esta es mi opinión, no lo escribo como una verdad absoluta.

MMert E***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
28
#18

guardado y los etornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo y la verdad eso es todo disculpa si me he extendido demasiado.

DDoruk U***Participante
Cargo
Técnico de servicio
Sector
Cosmética
Tipo de organización
negocio de dos sucursales
Miembro desde
ago 2025
Mensaje
137
#19

Muchas gracias, lo probaré hoy.

MMerve T***ExpertoMiembro de la comunidad
Miembro desde
feb 2024
Mensaje
13
#20

Lo probaré.

Responder