Suscribite
    ¡Hola!
    Cuenta
Forbes Argentina
Gabriel Zurdo, CEO de BTR Consulting
Summit
Gabriel Zurdo, CEO de BTR Consulting
(Foto: Julieta Colazo)

Ciberseguridad en seguros: por qué la industria se convirtió en un nuevo blanco para el cibercrimen

Eugenia Iglesias

Share

La digitalización, la inteligencia artificial y el intercambio masivo de información ampliaron la superficie de ataque de las aseguradoras y las convirtieron en un blanco cada vez más atractivo para el cibercrimen. Gabriel Zurdo, CEO de BTR Consulting, analizó en el Forbes Insurance Summit cómo cambió el escenario de amenazas y por qué las compañías deben pasar de una estrategia centrada en defenderse a otra que también las prepare para responder ante un incidente.

19 Agosto de 2026 07.30

La industria de seguros se convirtió en uno de los principales objetivos del cibercrimen, en un escenario marcado por la expansión de la tecnología, la inteligencia artificial y la creciente cantidad de información que circula entre compañías, clientes y proveedores. Así lo explicó Gabriel Zurdo, CEO de BTR Consulting, durante el panel “En foco” del Forbes Insurance Summit, que se realizó ayer por la mañana con la moderación del periodista de Forbes Argentina, Agustín Jamele.

Según Zurdo, en los últimos años se produjo una transformación profunda en la forma en que operan las organizaciones criminales. “Tenemos que hablar de una consolidación en los últimos cinco años, pero especialmente en los últimos dos. La consolidación de una industria que pugna por lograr objetivos económicos y estratégicos”. En ese contexto, sostuvo que todo el ecosistema de seguros es un target, desde salud hasta los seguros tradicionales, entre otras razones por el impacto que tiene sobre la población.

La evolución tecnológica también amplió la superficie de exposición de las compañías. “Claramente, la IA es un acelerador”, señaló el especialista. Una organización de seguros intercambia hoy grandes volúmenes de datos con socios, clientes y proveedores, mientras que los usuarios pueden contratar una póliza, realizar un pago o denunciar un siniestro sin necesidad de acercarse a una sucursal. La digitalización multiplicó las puertas de entrada para los atacantes.

Para Zurdo, esa transformación obliga a revisar la definición tradicional de ciberseguridad. “En nuestra concepción, la definición metodológica de ciberseguridad es equivalente al alambrado perimetral y a la garita de la puerta para defendernos”, explicó. Pero ese modelo ya no alcanza frente a los servicios de nube, la inteligencia artificial y el intercambio de información con terceros. “Debemos prepararnos para encapsular este ecosistema, verlo desde la perspectiva del negocio, no solo técnicamente, y fundamentalmente, prepararnos para cuando suframos un incidente, no solo defendernos”.

El nivel de conciencia dentro de las organizaciones, sin embargo, todavía avanza lentamente. Entre los principales obstáculos, Zurdo mencionó los presupuestos y la falta de comunicación sobre los incidentes que sufren otras compañías. “El peor ciberdeltaque es aquel del cual no te enterás”, afirmó. En paralelo, destacó que las estrategias de ciberseguridad deben estar cada vez más alineadas con los objetivos del negocio, una tendencia que también se refleja en las nuevas responsabilidades que los organismos de control globales asignan a los directorios y a los responsables de seguridad.

summit insurance 2026 - 4to panel - en foco - gabriel zurdo - btr consulting -  insurance_panel4_3
 Gabriel Zurdo, CEO de BTR Consulting (Foto: Julieta Colazo).

La cantidad de puntos vulnerables también cambió de manera sustancial. “Hace 10 años, la mayoría de las organizaciones tenían un mainframe, un equipo central. Hoy, junto con los servicios de nube, junto con la IA, junto con la necesidad de asociarnos, de compartir información con terceros, hace que cada vez tengamos más puertas y ventanas”, describió. Por eso, consideró clave que el directorio se involucre en las decisiones de ciberseguridad, que exista presupuesto y que los responsables de seguridad comprendan cuál es el objetivo de negocio de la organización.

El riesgo tampoco está limitado a las grandes compañías. “En los últimos años solo eran atacados gobiernos, grandes empresas de energía y bancos. Hoy tenemos hasta una pyme de aquí a la vuelta”, señaló Zurdo. Según una estadística de BTR Consulting mencionada durante el panel, 9 de cada 10 personas tendrán a lo largo de su vida y de su actividad profesional una posibilidad de ser atacadas de alguna manera, desde un incidente vinculado con WhatsApp hasta una pérdida concreta de dinero.

Para las pymes, el impacto de un ataque puede ser especialmente fuerte porque muchas no cuentan con áreas de sistemas ni responsables específicos de ciberseguridad. Zurdo puso como ejemplo el ransomware. Un ataque puede dejar a una empresa sin correo, Internet o sistemas, e incluso impedirle pedir materia prima a sus proveedores, con consecuencias sobre su operación, su reputación y sus resultados económicos.

Frente a este escenario, el especialista planteó que la construcción de una nueva cultura de ciberseguridad debe comenzar mucho antes de que una persona ingrese al mundo laboral. BTR Consulting cuenta con un observatorio de familia y niños y un equipo de embajadores que trabaja en escuelas con alumnos, docentes y familias sobre riesgos vinculados con la digitalización, las redes sociales y la ludopatía infantil. “Cada uno de nosotros tenemos en promedio, alrededor de 11 credenciales de usuario y password activos al año”, afirmó. La apuesta, concluyó, es que la concientización temprana ayude a reducir las estafas virtuales, los hackeos a empresas y la exposición involuntaria de información.

10