Las aseguradoras están ampliando su infraestructura digital e incorporando inteligencia artificial a lo largo de toda su cadena de valor, desde la atención al cliente y la gestión de siniestros, hasta la detección de fraudes y la toma de decisiones de negocio. Al mismo tiempo, continúan dependiendo en gran medida de plataformas en la nube, proveedores de datos y sistemas gestionados por terceros para operar.
Esto incrementa la exposición cibernética en canales de atención al cliente, entornos analíticos y conexiones con terceros. A la vez, los avances en inteligencia artificial están facilitando la identificación y explotación rápida de vulnerabilidades, así como el mantenimiento de accesos mediante movimientos laterales y técnicas conocidas como living off the land.
Para las aseguradoras, el gran desafío consiste en proteger todo el ecosistema digital —incluyendo canales de distribución— manteniendo al mismo tiempo una adecuada visibilidad y alineación de controles. Esta tarea se vuelve cada vez más compleja conforme evolucionan las herramientas habilitadas por IA, las APIs y las plataformas interconectadas, redefiniendo continuamente la superficie de ataque.
Hallazgos clave para seguros:
- El 18% de los activos del sector asegurador se ubican dentro de una zona de vulnerabilidad.
- La fortaleza relativa del sector podría reflejar un entorno regulatorio más maduro; sin embargo, resulta preocupante que menos de la mitad de las organizaciones encuestadas reporten contar con visibilidad completa sobre activos digitales críticos, incluyendo sistemas de IA, activos digitales tradicionales y ecosistemas digitales ampliados.
- A medida que las aseguradoras continúan ampliando su huella digital —especialmente mediante una mayor integración de inteligencia artificial— esta falta de visibilidad integral incrementa significativamente la exposición a riesgos y vulnerabilidades cibernéticas.
- Otro foco de atención es la IA orientada al cliente. Solo el 29% de las organizaciones indica tener visibilidad total sobre asistentes de IA para atención al cliente y apenas el 13% afirma contar con controles de ciberseguridad completos sobre estas herramientas.
- La aceleración del cambio tecnológico podría generar nuevas vulnerabilidades. Más de una cuarta parte de los encuestados señaló que las APIs, el almacenamiento en la nube y las bases de datos administradas sufren cambios mensuales o incluso más frecuentes que requieren actualizaciones constantes de los controles de seguridad.
- Asimismo, más de dos tercios de los encuestados indicaron que entre el 20% y el 50% de sus operaciones de ciberseguridad están externalizadas, una dependencia que probablemente seguirá creciendo conforme las aseguradoras administren infraestructuras más amplias y expuestas al riesgo cibernético.