Asistencia 24h
JORI&
Seguro de ciberriesgo
Empresas

Seguro de ciberriesgo

La creciente transformación tecnológica en la que estamos sumidos está contribuyendo a acelerar los ciberriesgos, creando nuevas vías de ataque y expandiendo enormemente la superficie que las organizaciones deben vigilar y defender.

Pólizas tramitadas320
Siniestros Tramitados48
Nº Clientes245
En corto

Qué es el seguro de ciberriesgo

El seguro de ciberriesgo cubre las consecuencias económicas de un incidente informático: la respuesta técnica de emergencia, la recuperación de datos y sistemas, la pérdida de beneficios por la parada, las sanciones y notificaciones derivadas de una brecha de datos y las reclamaciones de terceros afectados. Su elemento más valioso no es la indemnización, sino el equipo de respuesta que se activa en las primeras horas, cuando la mayoría de las empresas no sabe a quién llamar.

Ventajas

Ventajas del seguro de ciberriesgo

Lo que más se valora de un ciberseguro no llega en forma de indemnización, sino de teléfono que alguien descuelga.

01

Un equipo que no puedes tener en plantilla

Forense, negociador de extorsión y abogado especialista en brechas, disponibles en horas. Ninguna empresa mediana sostiene esos tres perfiles en nómina.

02

Contratar te obliga a ponerte al día

El cuestionario exige doble factor, copias inmutables y endpoint gestionado. Prepararlo eleva tu nivel de seguridad real, cobres o no cobres un siniestro.

03

Requisito de tus propios clientes

Cada vez más contratos y licitaciones exigen acreditar ciberseguro al proveedor. Sin él quedas fuera de concursos que hoy sí podrías ganar.

04

La facturación continúa durante la parada

La cobertura de interrupción sostiene la cuenta de resultados durante las semanas de recuperación, que es donde se decide el impacto real del ataque.

Perfil

Para quién trabajamos

Empresas con producción dependiente de sistemas

Industria y logística donde una parada informática detiene la actividad física de inmediato.

Organizaciones que tratan datos personales

Sanidad, educación, retail y servicios profesionales, expuestos a sanción y a reclamación de afectados.

Empresas con proveedores críticos en la nube

Perfiles cuya continuidad depende de terceros y que necesitan cobertura de interrupción por fallo de proveedor.

Compañías sujetas a NIS2

Entidades esenciales e importantes con obligaciones reforzadas de gestión de riesgos y notificación.

Criterio técnico

Cómo transcurre un incidente

El coste del rescate casi nunca es la partida principal. Lo caro es el tiempo de parada y la gestión posterior.

01

Parada de producción

Un ransomware bien ejecutado deja sin sistemas entre una y tres semanas. Para una empresa industrial eso es más caro que cualquier rescate.

02

Copias de seguridad cifradas también

Los atacantes buscan primero los backups. Si están en la misma red y sin inmutabilidad, dejan de ser un plan de recuperación.

03

Obligación de notificar en 72 horas

El RGPD exige notificar a la autoridad de control en ese plazo. Sin asesoramiento legal inmediato, la gestión de la brecha agrava la sanción.

04

Fraude del CEO y transferencias fraudulentas

Sin intrusión técnica, por pura ingeniería social. Muchas pólizas lo sublimitan de forma muy restrictiva o lo excluyen.

Alcance

Principales coberturas del seguro de ciberriesgo

  • Equipo de respuesta a incidentes 24/7: forense, contención y recuperación
  • Restauración de datos, sistemas y reconstrucción de configuraciones
  • Interrupción de negocio y gastos adicionales para mantener la actividad
  • Gestión de brecha de datos: notificación a afectados, asesoría legal y defensa ante la AEPD
  • Responsabilidad civil frente a terceros por datos y por fallo de seguridad
  • Ciberextorsión, con negociación especializada, y fraude por ingeniería social con sublímite negociado

El alcance definitivo depende del clausulado de cada aseguradora. Lo revisamos contigo antes de recomendarte nada.

Método JORI&

Cómo trabajamos

El mismo método en cualquier solución: entender la exposición real antes de mirar una prima.

01

Análisis del riesgo

Estudiamos la actividad, el patrimonio y los escenarios plausibles. Sin ese diagnóstico, comparar pólizas es comparar precios de cosas distintas.

02

Diseño del programa

Definimos coberturas, límites, franquicias y exclusiones aceptables. Decidimos qué se transfiere al asegurador y qué se retiene de forma consciente.

03

Negociación con el mercado

Presentamos el riesgo a las aseguradoras con las que trabajamos y negociamos condiciones. Somos independientes: no pertenecemos a ninguna compañía.

04

Acompañamiento y siniestros

Revisamos el programa cada renovación y, cuando ocurre el siniestro, actuamos como tu parte técnica frente al asegurador hasta el cobro.

Dudas frecuentes

Lo que más nos preguntan sobre el seguro de ciberriesgo

¿Paga la póliza el rescate de un ransomware?

Puede cubrirlo, con negociador especializado y siempre dentro del marco legal y de sanciones internacionales aplicable. Pero la decisión de pagar es la última opción y rara vez la mejor: el foco del trabajo está en recuperar desde copias limpias y contener la propagación.

¿Me exigirán medidas de seguridad para poder contratar?

Sí. El mercado exige hoy, como mínimo, doble factor de autenticación en accesos remotos, copias de seguridad aisladas e inmutables, y protección de endpoint gestionada. Nosotros preparamos ese cuestionario con la empresa antes de ir al mercado, porque de él depende tanto la prima como la propia asegurabilidad.

¿Cubre las sanciones del RGPD?

Cubre la defensa jurídica y los costes de gestión de la brecha siempre. La sanción en sí se cubre solo en la medida en que sea legalmente asegurable en la jurisdicción aplicable, lo que exige revisar la redacción concreta de cada póliza.

¿Qué pasa si el incidente lo sufre mi proveedor cloud?

Se cubre mediante la garantía de interrupción por fallo de proveedor tecnológico, que hay que contratar expresamente. Sin ella, la caída de un proveedor crítico deja a la empresa parada y sin cobertura de lucro cesante.

¿Sirve el seguro si ya tengo un buen equipo de IT?

Son cosas distintas y complementarias. Un buen equipo interno reduce la probabilidad; la póliza aporta capacidad financiera y, sobre todo, especialistas en respuesta a incidentes, negociación y gestión legal de brechas, perfiles que ninguna empresa mediana tiene en plantilla.

¿Cuánto tarda en activarse la respuesta?

La línea de incidentes opera 24/7 y el forense se moviliza en cuestión de horas. Por eso insistimos en que el teléfono de respuesta esté impreso y accesible fuera de los sistemas corporativos: en un cifrado masivo, el directorio de contactos también deja de estar disponible.

Ciberriesgo

La primera hora de un incidente, prevista por escrito

Evaluamos tu nivel de exposición y tus medidas actuales, te decimos si eres asegurable hoy y qué hay que corregir antes de salir al mercado.

  • Correduría independiente: no pertenecemos a ninguna aseguradora
  • Te responde el especialista del ramo que has consultado
  • La revisión se entrega por escrito, póliza a póliza

Te responde una persona del equipo que lleva ese riesgo, no un acuse de recibo.

Este formulario está protegido por reCAPTCHA y se aplican la política de privacidad y las condiciones del servicio de Google.