Instagram
TikTok
X (Twitter)
Facebook
Roams Logo
Profesional trabajando con un portátil en una oficina de Occident Seguros con el logotipo de la aseguradora al fondo.
Seguridad

El 70% de los ciberataques se dirige a pymes: Occident añade el phishing a su seguro de ciberriesgos

  • Experto advierte: cubrir el phishing no garantiza que toda transferencia fraudulenta quede indemnizada
Jesús Hoyos
Jesús Hoyos
Icono rrss X
Icono rrss Whatsapp
Icono comentarios

Occident ha renovado su seguro Ciberriesgos empresas y ahora cubre también los ataques de phishing, una de las amenazas digitales más frecuentes y con mayor impacto entre las pequeñas y medianas empresas españolas.

El seguro está diseñado para la protección de pequeñas y medianas empresas. La cobertura se articula en tres grandes ámbitos: la protección de datos, la responsabilidad civil derivada de incidentes de seguridad y la interrupción de negocio.

El seguro cubre situaciones como la alteración, pérdida o robo de datos, la violación de la privacidad, la extorsión cibernética, el cibercrimen y el riesgo reputacional. También incluye responsabilidades civiles por vulneración de la confidencialidad, la privacidad o la seguridad en la red.

Cubos con iconos de seguros de hogar, coche y salud agrupados bajo una cúpula de cristal azul.

Te interesa: opiniones sobre Occident

Qué cambia con la cobertura de phishing

El phishing se suma ahora como cobertura específica del producto, después de consolidarse como una de las técnicas de fraude digital más habituales contra empresas. Los ciberdelincuentes suplantan la identidad de bancos, proveedores o directivos para robar credenciales o forzar transferencias fraudulentas.

“Que una póliza cubra el phishing no significa necesariamente que cualquier transferencia fraudulenta vaya a estar indemnizada. Hay que revisar qué pérdida concreta asume el seguro y bajo qué condiciones, porque no es lo mismo cubrir la respuesta al incidente que el dinero sustraído”, explica David Salazar, experto en seguros de Roams.

La póliza admite también garantías opcionales adicionales: seguridad de datos de la industria de tarjetas de pago, contenido multimedia, y pérdida de beneficio bruto y gastos generales permanentes en caso de interrupción de la actividad.

“No significa que toda la factura económica de una paralización esté cubierta. Los límites de indemnización, los periodos de espera y, especialmente, la cobertura de pérdida de beneficios pueden marcar una diferencia enorme cuando un ataque obliga a detener la actividad”, señala el experto en seguros de Roams.

Te interesa: más sobre ciberseguros

Servicios de prevención antes de un ataque

Ciberriesgos empresas incorpora servicios preventivos desde el momento de la contratación. Las empresas aseguradas pueden acceder a un análisis inicial de su exposición digital y de sus posibles vulnerabilidades, antes de que ocurra ningún incidente.

Entre estos servicios figuran el análisis de vulnerabilidades de la conexión, la revisión de la página web corporativa, el análisis tecnológico de los dispositivos y la corrección de las brechas de seguridad detectadas. El seguro también contempla medidas específicas frente al ransomware, con aplicaciones antisecuestro de información.

A esto se suman servicios de vigilancia digital que rastrean si datos corporativos, credenciales o información de empleados han quedado expuestos en internet, en la deep web o en la dark web.

“El seguro no debe interpretarse como un sustituto de la ciberseguridad. Copias de seguridad, autenticación multifactor, actualización de sistemas o formación de los empleados siguen siendo la primera línea de defensa; la póliza permite transferir parte del riesgo que permanece incluso después de aplicar esas medidas”, añade el experto.

Respuesta especializada tras un ciberataque

Cuando el ciberataque ya se ha producido, Occident pone a disposición de la empresa un equipo especializado que identifica el ataque y define una estrategia de respuesta. También asesora sobre la comunicación a los posibles afectados y sobre las implicaciones legales del incidente. El servicio incluye peritos informáticos forenses, consultores y abogados, además de asistencia remota 24 horas.

Tras el incidente, Occident realiza la peritación del siniestro, que incluye identificar lo ocurrido, custodiar las evidencias y emitir un informe pericial con validez judicial. La compañía también ofrece recuperación de datos y certificaciones electrónicas forenses para acreditar el proceso ante terceros.

Por qué crece la exposición de las pymes

La actualización llega en un momento en que los ciberataques se han consolidado como un riesgo transversal para las empresas españolas. Los datos oficiales y sectoriales más recientes reflejan la magnitud del problema:

  • Incidentes al alza: los ciberincidentes gestionados en España crecieron un 26% en 2025, hasta superar los 122.000 casos, según el Instituto Nacional de Ciberseguridad (INCIBE).
  • Pymes en el punto de mira: el 70% de los ciberataques se dirige a pequeñas y medianas empresas, que suelen contar con menos recursos técnicos para protegerse.
  • Baja cobertura aseguradora: solo el 1% de las pérdidas producidas por estos incidentes está asegurado, según el informe “Cyber insurance unpacked: the corporate digital safety net”, elaborado por la Asociación Internacional de Supervisores de Seguros (IAIS) y el Instituto de Estabilidad Financiera (FSI).

Entre las amenazas más habituales gestionadas por Occident destacan el cibercrimen, la alteración o robo de datos y las violaciones de privacidad. Las pymes son, además, el segmento con menor cobertura frente a este tipo de incidentes.

El director de Seguros de Empresas de Occident, Manuel Martínez, explica que “la evolución de los riesgos digitales exige soluciones que vayan más allá de la indemnización”. Martínez añade que “con esta actualización, reforzamos la protección de las empresas frente a amenazas cada vez más habituales, como el phishing”, y que la compañía pone el foco “en la prevención, la monitorización y la respuesta especializada ante situaciones que pueden comprometer la continuidad del negocio”.

Comentarios

Tu opinión nos importa. ¡Cuéntanos!
CTA acción
Comentar
CTA acción
Comparte tu opinión
¡Gracias por tu comentario!
CTA acción
Comentar