8 diciembre, 2025

Hjalmar Gibelli | La Póliza Fantasma: El Seguro que el 90% de las Pymes Ignora, y que las Está Llevando a la Quiebra

Hjalmar Gibelli

Pensemos en el dueño de una Pyme. Es una persona que, por definición, sabe de riesgos. Asegura su local contra incendios, paga un seguro para el vehículo de reparto y tiene cobertura de responsabilidad civil por si un cliente se resbala en la entrada. Es lo lógico.

Sin embargo, ese mismo dueño, que protege su furgoneta de 20.000 dólares, ha dejado su activo más valioso (toda la data de su negocio, clientes, facturación y operaciones) completamente expuesto. Y lo ha hecho basándose en un mito peligrosísimo: «somos muy pequeños para ser un objetivo».

En la economía digital, el incendio ya no empieza en el almacén; empieza con un email de phishing. El robo ya no es de mercancía; es de datos. Y el seguro contra incendios no sirve de nada cuando lo que se quema es tu base de datos y un hacker pide 100.000 dólares para devolvértela.

Bienvenidos al mundo del ransomware y las fugas de datos, la pandemia silenciosa que está diezmando a las pequeñas y medianas empresas. Y en medio de esta crisis, existe una póliza específica que casi nadie contrata, pero que se ha vuelto tan esencial como el seguro contra incendios: el seguro de riesgo cibernético.

Para entender por qué esta cobertura sigue siendo un «fantasma» en el sector Pyme, hablamos con Hjalmar Gibelli, un observador de las dinámicas empresariales y cómo estas se adaptan (o no) a las nuevas tecnologías. «Es una desconexión cultural», señaló Gibelli. «El empresario Pyme entiende el riesgo físico, el que puede tocar. El riesgo digital le parece abstracto, algo de las películas, hasta que un lunes no puede abrir el sistema de facturación».

Fuente: https://ciberseguridadamy.blogspot.com/2025/02/bienvenida.html

Contenido

El Mito Más Caro: «No Soy un Objetivo»

La primera barrera para adoptar un ciberseguro es psicológica. Los dueños de Pymes (restaurantes, talleres, agencias de marketing, consultoras) piensan que los hackers buscan bancos o multinacionales. Leer más

Fuente: https://www.cybereop.com/blog/ciberseguro-es-necesario-para-tu-empresa.html

La realidad, documentada en informes como el Data Breach Investigations Report de Verizon, es la opuesta. Las Pymes son el objetivo preferido.

¿Por qué? Porque son el «blanco fácil». Mientras la multinacional tiene un departamento de ciberseguridad, firewalls de millones de dólares y protocolos estrictos, la Pyme promedio tiene un antivirus básico y la contraseña «Admin1234» en el servidor. Los cibercriminales operan por volumen; es más fácil atacar a 1.000 Pymes indefensas que a un banco fortificado.

«El problema es que la Pyme se ve a sí misma como un pez pequeño», nos comentó Hjalmar Gibelli. «No se dan cuenta de que, para los hackers, ellos no son el pez, son el cardumen entero, y es una pesca muy fácil».

Entendiendo al Enemigo: Ransomware y Fuga de Datos

Para valorar un seguro, primero hay que entender el siniestro. En el mundo digital, el siniestro tiene dos caras:

1. El Secuestro (Ransomware): Es el ataque más común. Un empleado abre un archivo adjunto malicioso y, en minutos, todos los archivos de la empresa (bases de datos de clientes, contabilidad, inventarios) quedan encriptados. El negocio se paraliza. Al poco tiempo, llega la nota de rescate: «Pague 5 Bitcoins (o 100.000 dólares) a esta billetera, o sus archivos se borrarán para siempre». Leer más

Fuente: https://microsofters.com/microsoft/la-adopcion-zero-trust-comienza-a-dispararse-en-empresas/

2. La Extorsión por Fuga de Datos: Esta es la evolución. Los hackers ya no solo encriptan; primero, copian toda tu información. Si te niegas a pagar, la amenaza cambia: «Perfecto. Mañana publicaremos en la dark web las nóminas de sus empleados, los datos personales de sus clientes (incluyendo tarjetas de crédito) y sus secretos comerciales». Leer más

Aquí es donde el desastre se multiplica. Ya no es solo un problema operativo; es una crisis legal (por violar leyes de protección de datos) y reputacional.

¿Por Qué Mi Póliza de Daños No Me Cubre?

El segundo gran error de las Pymes es creer que su póliza de «responsabilidad civil general» o «daños a la propiedad» los cubrirá. Leer más

No lo hará.

Fuente: https://segurarse.com.ar/blog/2024/07/23/que-es-la-poliza-de-seguro-y-cual-es-su-contenido/

Esas pólizas están diseñadas para daños tangibles (un incendio, una inundación). Los datos no son tangibles. Una póliza de responsabilidad civil cubre si un cliente se daña físicamente en tu local, no si sus datos son robados de tu servidor.

«Es un error de concepto básico», señaló Hjalmar Gibelli durante la conversación. «La póliza de daños protege tu hardware, el computador físico. La póliza cibernética protege el software y el valor de la información que está dentro».

¿Qué Paga (Realmente) un Ciberseguro?

Aquí está el núcleo del asunto. Cuando una Pyme sufre un ciberataque, el pago del rescate es, irónicamente, el menor de los problemas. El costo real es la respuesta al incidente. Leer más

Una póliza de ciberseguridad robusta no solo te da un cheque; te da un equipo de respuesta inmediata. Generalmente cubre:

Costos Forenses (IT): Expertos que entran a «la escena del crimen» digital para determinar cómo entraron, qué se llevaron y cómo expulsarlos del sistema sin que destruyan todo. (Costo: Decenas de miles de dólares).

Costos Legales: Abogados expertos en ciberseguridad que deben gestionar la crisis, determinar la obligación legal de notificar a los clientes y tratar con los reguladores. Leer más

Notificación y Monitoreo de Clientes: Si se robaron datos de clientes, la ley a menudo exige que les notifiques y les pagues un servicio de monitoreo de crédito por un año. (Costo: Multiplica por cada cliente afectado).

Relaciones Públicas (Gestión de Crisis): Expertos en comunicación para manejar el golpe reputacional y evitar que los clientes huyan en pánico.

Lucro Cesante (Interrupción de Negocio): El costo más grande. El seguro cubre los ingresos perdidos durante los días o semanas que la empresa estuvo paralizada intentando recuperarse.

Pago de la Extorsión (El Rescate): Si los expertos lo recomiendan como la única vía, la póliza cubre la negociación y el pago del rescate. Leer más

Como observó Hjalmar Gibelli, «El empresario cree que el seguro es para pagar el rescate. En realidad, es para pagar al equipo de especialistas que evitan que el rescate sea el único gasto. Es el seguro que paga a los ‘bomberos’ digitales».

Fuente: https://www.blbcorreduria.com/que-cubre-un-ciberseguro/

El Costo de Ignorar el Riesgo

Estadísticamente, más de la mitad de las Pymes que sufren un ciberataque grave cierran sus puertas en los siguientes seis meses. No pueden sobrevivir al golpe financiero y reputacional. Leer más

El ciberseguro, entonces, deja de ser un gasto opcional y se convierte en una inversión en continuidad de negocio. Es la póliza que te garantiza que, si ocurre el ataque (y es probable que ocurra), tendrás los recursos para sobrevivir.

Fuente: https://tho.mx/el-ciberseguro-como-complemento-a-la-estrategia-de-seguridad/

En el mundo de hoy, donde tu Pyme depende más de sus datos que de su mobiliario, dejar esa data sin asegurar es como construir un almacén de madera sin extintores. Como concluyó Hjalmar Gibelli: «El riesgo digital ya no es una hipótesis, es una certeza estadística. La única pregunta que debe hacerse el dueño de la Pyme no es si necesita esta póliza, sino cuánto le costará no tenerla cuando la necesite».

Referencias

IBM Security. (2024). Cost of a Data Breach Report. (Informe anual que detalla los costos promedio de las fugas de datos, separando el impacto en organizaciones de diferentes tamaños). https://www.ibm.com/reports/data-breach

Verizon. (2024). Data Breach Investigations Report (DBIR). (Un análisis clave que frecuentemente destaca cómo las Pymes son objetivos principales de los ciberataques). https://www.verizon.com/business/resources/reports/dbir/

Instituto Nacional de Ciberseguridad de España (INCIBE). (s.f.). Seguros de Riesgo Cibernético. (Guías y recursos para Pymes sobre la necesidad y cobertura de los ciberseguros). https://www.incibe.es/protege-tu-empresa/gestion-riesgos/seguros-riesgo-cibernetico