NTT DATA ha presentado el informe ‘Enhancing security in the era of Smart, Data-driven Insurance’, un análisis que pone en valor la relación entre la ciberseguridad y el sector asegurador. Dicho estudio recoge que las compañías aseguradoras han pasado a ser uno de los principales objetivos de ataque de los ciberdelincuentes, con el fin de hacerse con información sensible que les permita obtener importantes beneficios económicos.
En este nuevo contexto, NTT DATA analiza cómo las compañías de seguros se enfrentan a los retos crecientes en su operativa, destacando cuatro retos fundamentales en este sentido:
Índice de temas
Seguridad en la nube
La optimización de sus operaciones mediante la migración a la nube requiere que las aseguradoras sean capaces de equilibrar la productividad y la seguridad. Por eso, la gestión de la seguridad en los entornos híbridos y multicloud es compleja y requiere métodos y herramientas que funcionen sin problemas entre los proveedores de nubes públicas, privadas y las implementaciones en las instalaciones.
Negocio basado en los datos
Las aseguradoras que logran orientar sus negocios a los datos disfrutan de unos mayores ingresos, una mayor eficiencia y rentabilidad. Sin embargo, a medida que van llevando a cabo esta transformación, es fundamental que cuenten con una estrategia holística que abarque áreas como la privacidad de los datos, la gobernanza, la resiliencia, las auditorías, etc.
Más inteligente y automatizado
La automatización de las tareas repetitivas y que consumen mucho tiempo mediante tecnologías inteligentes permite a los equipos de ciberseguridad concentrarse en actividades más productivas y ayuda a identificar las deficiencias que pueden corregirse mediante procedimientos formales. Asimismo, facilita la estandarización de las herramientas, evitando el uso e implementación de una gran variedad de herramientas de seguridad que conllevan un mayor gasto.
Entorno remoto de trabajo
Los trabajadores en remoto se han convertido en uno de los principales objetivos de los ciberdelincuentes. Para evitar futuros problemas, las aseguradoras han adoptado el modelo zero trust a la hora de proteger su entorno remoto de trabajo. Este asegura que todos los profesionales, estén o no conectados a la red de la organización, o conectados a una red local, sean autenticados, autorizados y validados cuando accedan a aplicaciones, datos y documentación.
El sector asegurador está experimentando una profunda transformación en su estrategia de orientar su negocio hacia los datos
Natàlia Solé Riera, Head de Cloud, IM y Security en NTT DATA EMEAL apunta al respecto: “El sector asegurador está experimentando una profunda transformación en su estrategia de orientar su negocio hacia los datos. Como la incertidumbre sigue siendo un elemento incontrolable pero omnipresente en estas compañías, la ciberseguridad destaca como un factor para tener en cuenta para completar esta transformación sin asumir riesgos que pongan en peligro el crecimiento del negocio”.
NTT DATA recomienda realizar transformaciones en los siguientes aspectos para que el sector asegurador pueda acometer su particular digitalización de forma segura y sin riesgos: integración de la ciberseguridad en todas las fases del ciclo de vida de desarrollo de productos y servicios de la compañía, asegurar todos los datos disponibles mediante encriptación y confiando en un modelo zero trust para el correcto tratamiento de los datos, establecer una fuente de identidad y asegurar los permisos especialmente de las cuentas con accesos privilegiados, y una autenticación sin contraseña para evitar los ataques de fuerza bruta (RDP) que permitan a los ciberdelincuentes acceder a la red corporativa.