{"id":19018,"date":"2024-10-23T15:33:23","date_gmt":"2024-10-23T14:33:23","guid":{"rendered":"https:\/\/telecomkh.info\/?p=19018"},"modified":"2024-10-23T15:33:23","modified_gmt":"2024-10-23T14:33:23","slug":"el-valor-de-los-grandes-siniestros-ciberneticos-aumenta-un-17-el-primer-semestre-de-2024-segun-allianz-commercial","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=19018","title":{"rendered":"El valor de los grandes siniestros cibern\u00e9ticos aumenta un 17% el primer semestre de 2024, seg\u00fan Allianz Commercial"},"content":{"rendered":"<p><strong>Se espera que el n\u00famero total de ciber siniestros se estabilice en 2024 despu\u00e9s de 30 % de aumento en 2023<\/strong><\/p>\n<p>Allianz Commercial, firma de Grupo Allianz que gestiona seguros corporativos de grandes y medianas empresas y riesgos complejos, publica su informe anual de riesgos cibern\u00e9ticos. Los siniestros de esta tipolog\u00eda han continuado su tendencia al alza durante el pasado a\u00f1o, impulsados en gran parte por un aumento de los incidentes de violaci\u00f3n de datos y privacidad. As\u00ed, la frecuencia de grandes siniestros cibern\u00e9ticos (&gt;1 mill\u00f3n de euros) en los primeros seis meses de 2024 aument\u00f3 un 14%, mientras que la gravedad se increment\u00f3 en un 17%, tras un aumento de s\u00f3lo el 1% en la gravedad durante 2023. Los elementos relacionados con la violaci\u00f3n de datos y privacidad est\u00e1n presentes en dos tercios de estas grandes p\u00e9rdidas, refleja el informe. En general, se espera que el n\u00famero total de siniestros cibern\u00e9ticos en 2024 se estabilice, tras un aumento del 30% en la frecuencia durante 2023, que dio lugar a m\u00e1s de 700 siniestros.<br \/>\n\u201cLa creciente importancia de las p\u00e9rdidas por violaci\u00f3n de datos entre las reclamaciones de seguros cibern\u00e9ticos est\u00e1 impulsada por una serie de tendencias notables\u201d, explica Michael Daum, Director Global de Reclamaciones Cibern\u00e9ticas de Allianz Commercial. \u201cEl aumento de los ataques de ransomware, que incluyen la exfiltraci\u00f3n de datos, es consecuencia de las t\u00e1cticas cambiantes de los atacantes y de las crecientes interdependencias entre las organizaciones que comparten vol\u00famenes cada vez mayores de registros personales. Al mismo tiempo, la evoluci\u00f3n del entorno normativo y jur\u00eddico ha tra\u00eddo consigo un repunte de los denominados litigios colectivos relacionados con la privacidad de los datos no relacionados con ataques, derivados de incidentes como la recopilaci\u00f3n y el tratamiento il\u00edcito de datos personales. Es relevante destacar queel n\u00famero de estas demandas ha triplicado su valor solo en dos a\u00f1os\u201d, a\u00f1ade Daum.<\/p>\n<p><strong>Aumentan las reclamaciones sin ataques espec\u00edficos a medida que se intensifican los litigios sobre privacidad<\/strong><br \/>\nEl aumento de las demandas de privacidad de datos no relacionadas con ataques es consecuencia de la evoluci\u00f3n de la tecnolog\u00eda, el creciente valor comercial de los datos<br \/>\npersonales y la evoluci\u00f3n del panorama normativo y jur\u00eddico. Por ejemplo, a diferencia del Reglamento General de Protecci\u00f3n de Datos (RGPD) de la UE, la normativa sobre privacidad en Estados Unidos es menos prescriptiva y est\u00e1 abierta a la interpretaci\u00f3n, lo que hace que los abogados demandantes est\u00e9n \u00e1vidos de posibles fuentes de ingresos. Esto est\u00e1 creando una zona gris propicia para los litigios colectivos, se\u00f1ala el informe de Allianz Commercial.<br \/>\n\u201cEstamos viendo m\u00e1s demandas por violaci\u00f3n de la privacidad de datos en Estados Unidos, donde hay una tendencia creciente de litigios colectivos contra grandes empresas estadounidenses e internacionales relacionados con violaciones de la privacidad, como en torno al consentimiento y el uso de datos\u201d, afirma Daum. \u201cEl coste de algunas de estas demandas puede ser incluso mayor que el de un incidente de ransomware, de cientos de millones de d\u00f3lares\u201d, a\u00f1ade. En el \u00faltimo a\u00f1o en particular, las violaciones de datos se han convertido en una de las \u00e1reas de m\u00e1s r\u00e1pido crecimiento de los litigios colectivos en Estados Unidos. Seg\u00fan el bufete de abogados Duane Morris, en 2023 se presentaron m\u00e1s de 1.300 demandas por una amplia gama de normativas sobre privacidad de datos, m\u00e1s del doble que en 2022 y cuatro veces m\u00e1s que en 2021.<br \/>\nSe han presentado m\u00faltiples demandas colectivas contra organizaciones de una amplia gama de sectores como la sanidad, redes sociales y gaming, por utilizar herramientas de seguimiento como Meta Pixel para vigilar el comportamiento de los consumidores, mientras que las plataformas de streaming de entretenimiento tambi\u00e9n han sido objeto de ataques alegando que pueden haber violado los derechos de protecci\u00f3n de la privacidad. Las violaciones de datos de gran envergadura tambi\u00e9n pueden derivar en litigios contenciosos, y un suceso puede desencadenar una serie de demandas colectivas. En octubre de 2023, m\u00e1s de 240 demandas relacionadas con la filtraci\u00f3n de datos de MOVEit se unificaron en un \u00fanico litigio. Y con un gran n\u00famero de demandantes, hay incentivos para que ambas partes lleguen a un acuerdo. Los 10 acuerdos de demandas colectivas por violaci\u00f3n de datos m\u00e1s importantes del a\u00f1o pasado ascendieron a un total de 516 millones de d\u00f3lares, un aumento significativo respecto a los 350 millones de d\u00f3lares registrados en 2022.<br \/>\nEl riesgo de litigios por violaci\u00f3n de datos tambi\u00e9n est\u00e1 creciendo en Europa. Una mayor concienciaci\u00f3n sobre los derechos de protecci\u00f3n de datos, un aumento de la disponibilidad de financiaci\u00f3n de litigios por terceros y un entorno de litigios m\u00e1s favorable a los consumidores podr\u00edan hacer realidad las demandas masivas sobre privacidad de datos, aunque no a la misma escala que en Estados Unidos, se\u00f1ala el estudio de Allianz Commercial.<\/p>\n<p><strong>La IA impulsar\u00e1 y evitar\u00e1 futuras violaciones de la privacidad de los datos<\/strong><br \/>\nEl hecho de que casi todas las industrias utilicen ahora la IA tendr\u00e1 un impacto significativo en el panorama de los riesgos cibern\u00e9ticos y de privacidad en el futuro. La IA se basa en la recopilaci\u00f3n y el procesamiento de grandes cantidades de datos, incluida informaci\u00f3n personal, sanitaria y biom\u00e9trica, para entrenar modelos de IA y hacer predicciones o recomendaciones. Pero las herramientas de IA, como los chatbots, pueden crear riesgos potenciales para la privacidad, la desinformaci\u00f3n y la seguridad si no se gestionan adecuadamente. Con tantos datos recopilados y procesados, existe el riesgo de que caigan en las manos equivocadas, ya sea a trav\u00e9s de pirater\u00eda inform\u00e1tica u otras brechas de seguridad. Tambi\u00e9n preocupa la posible vulneraci\u00f3n de la legislaci\u00f3n sobre privacidad, por ejemplo si las organizaciones cuentan con el consentimiento adecuado para procesar datos mediante IA.<\/p>\n<p><strong>De la filtraci\u00f3n a la protecci\u00f3n de datos<\/strong><br \/>\nA pesar de la tendencia general al aumento de la inversi\u00f3n en ciberseguridad en los \u00faltimos a\u00f1os, muchas violaciones de datos, incluidos algunos de los mayores ciberataques de exfiltraci\u00f3n masiva de datos de los \u00faltimos 18 meses, son el resultado de una ciberseguridad deficiente dentro de las organizaciones y\/o sus cadenas de suministro. Tales incidentes pueden dar lugar a una gran reclamaci\u00f3n que implique multas reglamentarias, costes de notificaci\u00f3n y litigios de terceros, adem\u00e1s de demandas de extorsi\u00f3n, costes de primera parte e interrupci\u00f3n del negocio.<\/p>\n<p>La mejor forma de mitigar los riesgos de violaci\u00f3n de datos es mediante una buena ciberhigiene, que incluya controles de acceso estrictos, segregaci\u00f3n de bases de datos, copias de seguridad, parches y formaci\u00f3n. Muchas empresas deben mejorar la supervisi\u00f3n de las ciberdebilidades en sus cadenas de suministro.<br \/>\n\u201cLas capacidades de detecci\u00f3n y respuesta tempranas tambi\u00e9n son clave. Alrededor de dos tercios de las infracciones suelen ser denunciadas por terceros o por los propios atacantes\u00bb, afirma Rishi Baviskar, Director Global de Consultor\u00eda de Riesgos Cibern\u00e9ticos de Allianz Commercial. \u00abLas brechas cibern\u00e9ticas que no se detectan y contienen a tiempo pueden acabar siendo 1.000 veces m\u00e1s caras que las que s\u00ed se detectan. Es la diferencia entre que una p\u00e9rdida de 20.000 euros se convierta en una de 20 millones de euros\u201d, a\u00f1ade.<br \/>\n\u201cLa IA tambi\u00e9n se est\u00e1 convirtiendo en una herramienta esencial en la lucha contra los ciberataques. As\u00ed, puede identificar r\u00e1pidamente una brecha de seguridad y aislar autom\u00e1ticamente los sistemas y bases de datos. Adem\u00e1s, tiene el potencial de reducir significativamente el coste y el ciclo de vida de una reclamaci\u00f3n por violaci\u00f3n de datos mediante la automatizaci\u00f3n de tareas, como la investigaci\u00f3n forense y las notificaciones, ahorrando potencialmente millones de d\u00f3lares a las empresas\u201d, afirma Baviskar.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, foto de Alexis Caso en pexels<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se espera que el n\u00famero total de ciber siniestros se estabilice en 2024 despu\u00e9s de 30 % de aumento en 2023 Allianz Commercial, firma de Grupo Allianz que gestiona seguros corporativos de grandes y medianas empresas y riesgos complejos, publica su informe anual de riesgos cibern\u00e9ticos. Los siniestros de esta tipolog\u00eda han continuado su tendencia &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=19018\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl valor de los grandes siniestros cibern\u00e9ticos aumenta un 17% el primer semestre de 2024, seg\u00fan Allianz Commercial\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":19019,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19018"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19018"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19018\/revisions"}],"predecessor-version":[{"id":19020,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/19018\/revisions\/19020"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/19019"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19018"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19018"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19018"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}