El riesgo cibernético se ha convertido en una de las amenazas más costosas para las empresas a nivel global. Así lo advierte el informe “Cyber in Focus 2025: Bridging the Gap Between Perception and Reality”, elaborado por la consultora WTW, que revela una brecha significativa entre la confianza que tienen las empresas en su preparación frente a los ciberataques y la realidad de los incidentes cuando ocurren.
El estudio señala que un incidente cibernético puede generar pérdidas promedio de 2.4 millones de dólares y provocar interrupciones operativas de hasta 24 días, lo que evidencia el fuerte impacto financiero y operativo que estos ataques pueden causar en las organizaciones.
Para elaborar el informe, WTW analizó más de 4,650 reclamos cibernéticos registrados en más de 90 países, además de los resultados de su Encuesta Global de Directores y Funcionarios. El objetivo fue contrastar cómo perciben las juntas directivas el riesgo digital frente a lo que reflejan los casos reales cuando los ataques se materializan.
Entre los principales hallazgos, el informe destaca que las aseguradoras han pagado más de 655 millones de dólares en reclamos por incidentes cibernéticos, mientras que los ataques de ransomware registran reclamos promedio de 2.7 millones de dólares. El incidente más costoso analizado en el estudio superó los 331 millones de dólares.
El análisis también revela nuevas fuentes de riesgo para las empresas. Actualmente, el 50 % de las brechas de datos se origina en terceros o proveedores, lo que refleja la creciente dependencia de cadenas de suministro digitales. A esto se suma que los reportes de incidentes cibernéticos aumentaron un 43 % durante 2024, confirmando la expansión global de estas amenazas.
A pesar de este escenario, el informe indica que los seguros cibernéticos están respondiendo a gran parte de los incidentes reportados, ya que el 92 % de las notificaciones se encontraba dentro de la cobertura de estas pólizas, siempre que las empresas cumplieran con los procesos de notificación establecidos.
Únete a nuestro canal de Whatsapp
América Latina también enfrenta el desafío
El estudio advierte que en regiones como América Latina el riesgo cibernético está creciendo más rápido que la capacidad de supervisión de muchas empresas. Factores como ataques de ransomware, brechas generadas por proveedores y planes de respuesta que no han sido probados en escenarios reales están aumentando la vulnerabilidad de las organizaciones.
Según Rodrigo Flores, gerente regional de ciberseguridad para América Latina en WTW, muchas empresas confían en que están preparadas, pero la realidad demuestra lo contrario.
“Muchas organizaciones expresan confianza en su preparación frente a estos riesgos, pero los casos analizados muestran que los planes de respuesta rara vez se prueban en escenarios reales, lo que puede aumentar la duración de las interrupciones y el impacto financiero de los ataques”, explicó.
El informe concluye que cerrar la brecha entre la percepción y la preparación real será clave para que las empresas puedan enfrentar con mayor eficacia los crecientes riesgos cibernéticos.

Deja un comentario