Skip to main content

Informe

The changing face of cyber claims 2024

En Changing Face of Cyber Claims in Europe, Marsh analiza las tendencias y los cambios en las reclamaciones cibernéticas en toda Europa a partir de los últimos datos de todo el año 2023, ofreciendo información sobre algunas de las medidas que las organizaciones pueden tomar para mitigar los riesgos existentes y emergentes.

Comprender las tendencias en las reclamaciones cibernéticas ayuda a informar una estrategia eficaz de gestión de riesgos en la sociedad actual dependiente de la tecnología. El análisis de las reclamaciones cibernéticas presentadas a Marsh en Europa en 2023 revela lo siguiente:

  • Las reclamaciones cibernéticas aumentaron un 1% en 2023 en comparación con 2022, continuando una tendencia general al alza que comenzó en 2016.
  • Las instituciones financieras concentraron el mayor número de reclamaciones cibernéticas (21% del total); seguido de comunicación, medios y tecnología (17%); servicios profesionales (13%); manufactura (9%); y salud (7%).
  • El número de reclamaciones relacionadas con actos malintencionados siguió superando con creces a las relacionadas con actos no malintencionados.
  • Las reclamaciones relacionadas con la extorsión/ransomware representaron el 25% del total, seguidas de las violaciones de datos (19%) y la interrupción de la red (10%).
  • En 2023, las organizaciones tenían menos probabilidades de pagar un rescate en un incidente de extorsión, en medio de un fortalecimiento general de su resiliencia cibernética.
  • Los fabricantes siguieron siendo uno de los principales objetivos de los ciberdelincuentes, aunque el sector reportó menos reclamaciones en los últimos dos años en comparación con otros años.
  • Los ciberdelincuentes a menudo se dirigían a los proveedores de servicios de TI, y la adopción de seguros cibernéticos aumentó en este grupo.

Además, en el primer semestre de 2024:

  • Las notificaciones de siniestros cibernéticos en Europa aumentaron, representando aproximadamente el 70% del total de siniestros recibidos en 2023. Los incidentes más comunes fueron la ingeniería social, el phishing y la suplantación de identidad, seguidos de la infiltración en el sistema, el ransomware y las violaciones de datos.
  • El 19 de julio de 2024, un incidente importante relacionado con una actualización de software de CrowdStrike provocó una interrupción global de TI, que afectó a millones de usuarios de dispositivos Microsoft Windows en todo el mundo. Un resumen de las últimas ideas y discusiones con clientes sobre CrowdStrike de Marsh se puede ver aquí.

Reclamaciones cibernéticas

Las reclamaciones cibernéticas subieron ligeramente en 2023, por debajo del nivel de 2021

De 2016 a 2021, el número de reclamaciones cibernéticas en Europa creció cada año, luego disminuyó en 2022 antes de aumentar ligeramente (1%) en 2023 (véase la figura 1). Marsh también experimentó un crecimiento en el número de pólizas colocadas en 2023, que superó el aumento de las notificaciones. Con ello se invirtió una tendencia reciente en la que el aumento de las notificaciones había superado el crecimiento de las pólizas aplicadas.

Sin embargo, al comparar el número de reclamaciones en 2020 con las realizadas en 2023, se produjo un aumento significativo en este periodo. Esta trayectoria ascendente indica un crecimiento continuo de las reclamaciones cibernéticas en la región.

Industria manufacturera:

En toda Europa, muchos fabricantes han mejorado sus capacidades para detectar y protegerse contra los ciberataques, como se observa en la mejora de las puntuaciones medias del NIST del sector entre 2021 y 2023.

Sin embargo, los fabricantes en general han estado menos atentos a lo que se debe hacer cuando los malos actores se infiltran en la red de TIC.

Proveedores de servicios de TI

Si bien el sector de CMT, en su conjunto, experimentó una mayor frecuencia de reclamaciones cibernéticas en 2023, el crecimiento más rápido se observó en la subcategoría de productos y servicios de TI, que representó el 49% de las reclamaciones de CMT en la región, frente al 31% en 2022 y el 26% en 2021.

Reclamaciones de ransomware

En cuanto a los tipos de siniestros cibernéticos en 2023, los incidentes más frecuentes están relacionados con la extorsión/ransomware (25% de los siniestros), seguidos de las violaciones de datos (19%) y la interrupción de la red (10%) (véase la Figura 9). 

Para más información, por favor contacte a un especialista de Marsh.