Skip to main content

Artículo

Pérdidas económicas mundiales tras el apagón tecnológico de CrowdStrike

La interrupción tecnológica global causada por la actualización del software CrowdStrike interrumpió las operaciones comerciales de millones de empresas, empleados y clientes.
Startup business people group at office

El apagón tecnológico global de CrowdStrike causada por la actualización del software de CrowdStrike impactó las operaciones comerciales de millones de empresas, empleados y clientes. Si bien muchos han vuelto a la normalidad, las empresas están lidiando con los impactos en cascada que este incidente global supuso con implicaciones financieras y con ciberdelincuentes buscando aprovecharse.

La realidad es que medir el impacto económico neto de este evento en las operaciones requerirá más tiempo de lo previsto, así como el análisis en retrospectiva, especialmente del impacto en los ingresos comerciales durante e inmediatamente después del apagón. Por ejemplo, los ingresos pueden disminuir inicialmente, pero mostrar signos de recuperación una vez que los sistemas vuelvan a estar en línea. Esto refleja un retraso en el registro de transacciones en los sistemas, en lugar de pérdidas reales de ingresos.

A raíz de este importante apagón global, las empresas buscan medir el impacto económico lo antes posible para entender mejor cómo se pudieron ver afectadas, así como qué tipo de reclamación pueden hacer a sus pólizas de seguro o qué deben informar a los grupos de interés. Adicionalmente querrán saber qué pueden hacer para mitigar futuras interrupciones y minimizar pérdidas financieras.

Sin embargo, cada negocio es único y su sensibilidad a las pérdidas de ingresos por disponibilidad de sistemas, determinará el tiempo necesario para demostrar las verdaderas pérdidas de ingresos, así como una medición precisa del impacto económico neto. Durante este período, se requiere paciencia y un enfoque de medición exhaustivo.

9 pasos clave para calcular la pérdida de ingresos por un apagón tecnológico

Si su organización ha sufrido una pérdida de ingresos por el apagón tecnológico, o tan solo una disminución temporal, en lugar de una pérdida permanente, es fundamental seguir un proceso integral para medir el verdadero impacto económico del evento. Esto se conoce como cálculo o análisis de pérdida de ingresos.

Conozca a continuación, los nueve (9) pasos clave que los responsables de riesgos y líderes deben seguir para medir con precisión una pérdida económica por interrupción tecnológica, así como los tipos de documentación requerida para el análisis.

1. Recopile la documentación inicial clave: Es fundamental recopilar toda la documentación relevante relacionada con el evento y su impacto en la organización. Esta información puede incluir, pero no se limita a:

  • Informes de incidentes: que documenten el evento, sus causas y el impacto en las operaciones comerciales.
  • Registros financieros: estados de resultados operativos mensuales detallados y otros registros financieros para el período afectado y períodos comparables.
  • Registros de comunicación: correos electrónicos, memorandos, actas de reuniones y cualquier correspondencia que hable sobre el evento, sus consecuencias y cualquier esfuerzo de mitigación de riesgos.
  • Contratos y acuerdos: Cualquier contrato o acuerdo con terceras partes, proveedores, vendedores que puedan haber sido afectados por el evento.
  • Pólizas de seguro: Revisiones de las pólizas de seguro de la organización, específicamente aquellas relacionadas con la interrupción de negocio o la cobertura de lucro cesante.

En conjunto, esta información ofrece una visión integral del proceso de documentación único de su organización, la reacción inicial al evento, así como una mayor comprensión de su impacto en los equipos internos y de terceros. 

2. Identifique el período preciso de pérdida, durante el cual ocurrió la pérdida de ingresos.

Esto puede incluir la duración del evento en sí y cualquier período de recuperación posterior hasta que las operaciones comerciales volvieron a la normalidad. Esta línea de tiempo puede variar según la unidad de negocio, pero debe documentar lo siguiente:

  • Qué sistemas se vieron afectados.
  • Cuando los sistemas volvieron a estar en línea.
  • Cuando las conexiones de transmisión de datos volvieron a tener un correcto funcionamiento operativo.

Con esta información, las empresas pueden entender mejor la línea de tiempo de los eventos antes, durante y después del incidente. De esta manera podrán formular análisis más precisos de la pérdida de ingresos.

3. Establezca una línea base como punto de partida: Compare el rendimiento financiero del período afectado con datos históricos de períodos comparables. Al analizar el desempeño empresarial durante períodos similares en el pasado, los líderes pueden obtener información sobre los resultados financieros esperados e identificar cualquier desviación significativa. Esto ayuda a establecer una línea base para evaluar la pérdida de ingresos.

Además de los datos históricos, también es fundamental revisar y considerar cualquier pronóstico de gestión preparados antes de la pérdida. Estos permiten tener una estimación del rendimiento financiero esperado en función de las condiciones comerciales proyectadas. Si el rendimiento real durante el período afectado difiere significativamente de las expectativas previstas, es importante entender las razones detrás de la variación. Esto podría estar relacionado con cambios en las condiciones comerciales, la dinámica del mercado, cambios regulatorios u otros factores externos que pueden afectar sus operaciones.

4. Calcule el capital asegurado comparando los ingresos reales durante el período afectado, con los ingresos proyectados basados en la línea de base establecida.

Este cálculo debe tener en cuenta factores como las ventas perdidas, la productividad reducida y cualquier costo adicional incurrido debido al evento.

  • ¿Qué es el beneficio bruto asegurado?

El beneficio bruto asegurado no es sinónimo del beneficio bruto contable, que se registra en el estado de pérdidas y ganancias. El beneficio bruto asegurado se refiere a la pérdida financiera sufrida por un negocio debido a un evento asegurado y se calcula al comparar los ingresos reales durante el período afectado, con los ingresos proyectados basados en la línea de base establecida. 

No se deducen los gastos generales fijos continuos ni los costos laborales continuos. Se recomienda consultar a un contador forense especializado en pérdidas aseguradas para garantizar la precisión en este proceso.

5. Considere los esfuerzos de mitigación de riesgos: Evalúe cualquier acción tomada para mitigar el impacto del evento en las operaciones comerciales.

Esto puede incluir la implementación de soluciones temporales, la contratación de proveedores de servicios alternativos u otras medidas como el uso de inventario y horas extras del personal. Documente estos esfuerzos y sus costos asociados.

6. Deduzca los gastos ahorrados: Identifique cualquier gasto que se haya ahorrado o reducido debido al evento.

Si ciertas operaciones se detuvieron temporalmente, puede haber ahorros en áreas como los costos laborales o los gastos de servicios públicos. Deduzca estos gastos ahorrados de la pérdida de ingresos brutos, para obtener una imagen más precisa de su pérdida real.

7. Considere los gastos adicionales y de expedición: Iidentifique y documente cualquier gasto adicional incurrido, para continuar o restaurar las operaciones comerciales después del evento.

Esto puede incluir costos como trabajadores temporales, servicios de subcontratación, gastos de comunicación, costos de recuperación de datos, honorarios legales y más. Además, considere cualquier gasto incurrido para acelerar la reparación, reemplazo o restauración de sistemas y los costos incurridos para reducir la pérdida.

8. Documente las pruebas de respaldo: Mantenga una documentación detallada para respaldar el cálculo de pérdida de ingresos. 

Esto incluye toda la documentación mencionada anteriormente, así como informes de gastos, facturas, recibos, hojas registradas y cualquier prueba relevante. Estos documentos proporcionan evidencia de los costos incurridos y respaldan la precisión del cálculo de pérdida de ingresos.

9. Consulte con expertos: Nuestro equipo Claim Solutions de Marsh puede ayudarle.

Contamos con equipos especializados para brindarle apoyo en la evaluación del impacto monetario, así como en la preparación del cálculo de pérdida de ingresos asociados a las interrupciones cibernéticas. Tenga en cuenta que, si la cobertura de preparación de reclamaciones está incluida en su póliza de seguros, estos gastos pueden también pueden ser recuperables.

¿Cómo volver a la normalidad empresarial con confianza?

Las pérdidas económicas, así como la recuperación después de un evento de interrupción tecnológica, son únicas y depende de las complejidades comerciales de su organización. Siguiendo los pasos anteriores y apoyado por con equipo especializado de Marsh de consultores y profesionales de contabilidad forense, seguramente su recuperación y resiliencia cibernética van por buen camino. Para obtener más información, hable con su representante de Marsh.

¿Cómo puede prepararse para su reclamo cibernético asociado a Crowdstrike?

Nuestros expertos forenses y especialistas en reclamaciones pueden ayudarle a optimizar la reclamación a su póliza de seguros ciber, identificando los impactos financieros que el evento causó en su operación o categorizando los gastos a ser indemnizados

Para conocer más, contacte a su representante de Marsh.

Contenidos relacionados