
El 70% de los ciberataques se dirige a pymes: Occident añade el phishing a su seguro de ciberriesgos
- Experto advierte: cubrir el phishing no garantiza que toda transferencia fraudulenta quede indemnizada
Occident ha renovado su seguro Ciberriesgos empresas y ahora cubre también los ataques de phishing, una de las amenazas digitales más frecuentes y con mayor impacto entre las pequeñas y medianas empresas españolas.
El seguro está diseñado para la protección de pequeñas y medianas empresas. La cobertura se articula en tres grandes ámbitos: la protección de datos, la responsabilidad civil derivada de incidentes de seguridad y la interrupción de negocio.
El seguro cubre situaciones como la alteración, pérdida o robo de datos, la violación de la privacidad, la extorsión cibernética, el cibercrimen y el riesgo reputacional. También incluye responsabilidades civiles por vulneración de la confidencialidad, la privacidad o la seguridad en la red.
Qué cambia con la cobertura de phishing
El phishing se suma ahora como cobertura específica del producto, después de consolidarse como una de las técnicas de fraude digital más habituales contra empresas. Los ciberdelincuentes suplantan la identidad de bancos, proveedores o directivos para robar credenciales o forzar transferencias fraudulentas.
“Que una póliza cubra el phishing no significa necesariamente que cualquier transferencia fraudulenta vaya a estar indemnizada. Hay que revisar qué pérdida concreta asume el seguro y bajo qué condiciones, porque no es lo mismo cubrir la respuesta al incidente que el dinero sustraído”, explica David Salazar, experto en seguros de Roams.
La póliza admite también garantías opcionales adicionales: seguridad de datos de la industria de tarjetas de pago, contenido multimedia, y pérdida de beneficio bruto y gastos generales permanentes en caso de interrupción de la actividad.
“No significa que toda la factura económica de una paralización esté cubierta. Los límites de indemnización, los periodos de espera y, especialmente, la cobertura de pérdida de beneficios pueden marcar una diferencia enorme cuando un ataque obliga a detener la actividad”, señala el experto en seguros de Roams.
Servicios de prevención antes de un ataque
Ciberriesgos empresas incorpora servicios preventivos desde el momento de la contratación. Las empresas aseguradas pueden acceder a un análisis inicial de su exposición digital y de sus posibles vulnerabilidades, antes de que ocurra ningún incidente.
Entre estos servicios figuran el análisis de vulnerabilidades de la conexión, la revisión de la página web corporativa, el análisis tecnológico de los dispositivos y la corrección de las brechas de seguridad detectadas. El seguro también contempla medidas específicas frente al ransomware, con aplicaciones antisecuestro de información.
A esto se suman servicios de vigilancia digital que rastrean si datos corporativos, credenciales o información de empleados han quedado expuestos en internet, en la deep web o en la dark web.
“El seguro
Respuesta especializada tras un ciberataque
Cuando el ciberataque ya se ha producido, Occident pone a disposición de la empresa un equipo especializado que identifica el ataque y define una estrategia de respuesta. También asesora sobre la comunicación a los posibles afectados y sobre las implicaciones legales del incidente. El servicio incluye peritos informáticos forenses, consultores y abogados, además de asistencia remota 24 horas.
Tras el incidente, Occident realiza la peritación del siniestro, que incluye identificar lo ocurrido, custodiar las evidencias y emitir un informe pericial con validez judicial. La compañía también ofrece recuperación de datos y certificaciones electrónicas forenses para acreditar el proceso ante terceros.
Por qué crece la exposición de las pymes
La actualización llega en un momento en que los ciberataques se han consolidado como un riesgo transversal para las empresas españolas. Los datos oficiales y sectoriales más recientes reflejan la magnitud del problema:
- Incidentes al alza: los ciberincidentes gestionados en España crecieron un 26% en 2025, hasta superar los 122.000 casos, según el Instituto Nacional de Ciberseguridad (INCIBE).
- Pymes en el punto de mira: el 70% de los ciberataques se dirige a pequeñas y medianas empresas, que suelen contar con menos recursos técnicos para protegerse.
- Baja cobertura aseguradora: solo el 1% de las pérdidas producidas por estos incidentes está asegurado, según el informe “Cyber insurance unpacked: the corporate digital safety net”, elaborado por la Asociación Internacional de Supervisores de Seguros (IAIS) y el Instituto de Estabilidad Financiera (FSI).
Entre las amenazas más habituales gestionadas por Occident destacan el cibercrimen, la alteración o robo de datos y las violaciones de privacidad. Las pymes son, además, el segmento con menor cobertura frente a este tipo de incidentes.
El director de Seguros de Empresas de Occident, Manuel Martínez, explica que “la evolución de los riesgos digitales exige soluciones que vayan más allá de la indemnización”. Martínez añade que “con esta actualización, reforzamos la protección de las empresas frente a amenazas cada vez más habituales, como el phishing”, y que la compañía pone el foco “en la prevención, la monitorización y la respuesta especializada ante situaciones que pueden comprometer la continuidad del negocio”.
Últimas noticias










