Compartir

12 Agosto 2025
Solo el 17 % de las pymes está asegurado frente a ciberataques

El ecosistema de pequeñas y medianas empresas en España enfrenta una preocupante brecha en ciberseguridad. Según ESET, solo el 17 % de las pymes cuenta con un ciberseguro, a pesar del incremento de ciberataques y de las crecientes demandas de las aseguradoras. En 2024, casi la mitad de las empresas con menos de 10 millones de euros de facturación sufrieron algún tipo de ataque, con el ransomware como una de las principales amenazas.

Los ciberdelincuentes identifican a las pymes como objetivos vulnerables debido a su falta de recursos, protección avanzada o planes de respuesta. El 88 % de los ataques de ransomware en lo que va de año ha tenido como víctimas a este tipo de organizaciones.

“La falta de acceso a un ciberseguro no solo pone en riesgo a la empresa individual, sino al tejido económico en su conjunto”, advierte Josep Albors, director de investigación y concienciación de ESET España. “Las aseguradoras exigen evidencias concretas, como MFA, backups verificados o soluciones EDR. Sin garantías, la póliza puede no ser viable o, peor aún, no cubrir los daños”.

¿Qué piden las aseguradoras?

Las compañías aseguradoras ya no conceden coberturas en base a declaraciones de buenas intenciones. Ahora exigen:

  • Autenticación multifactor (MFA) activa en todos los accesos críticos.
  • Protección de endpoints con soluciones EDR, y políticas activas de actualización.
  • Copias de seguridad verificadas, con pruebas regulares de recuperación.
  • Planes de respuesta a incidentes documentados y testados.
  • Formación continua del personal en ciberseguridad y simulacros de ataques.
  • Evidencia documental detallada: desde logs hasta informes de simulacros y actualizaciones.

Las consecuencias de no estar preparado

El informe Cost of a Data Breach 2024 de IBM estima que un ataque de ransomware puede costar cerca de 5 millones de dólares de media. Sin protocolos claros ni pruebas de prevención, las empresas pueden perder el derecho a indemnización o enfrentarse a primas mucho más elevadas.

ESET recomienda que las pymes realicen una auditoría de su ciberpostura, cuenten con apoyo externo para validar buenas prácticas y documenten cada paso. Implementar una cultura de gestión del riesgo basada en prevención, control de accesos y Zero Trust es esencial no solo para protegerse, sino también para acceder a ciberseguros asequibles y eficaces.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad