

El informe Hiscox Gap Report 2025 revela una preocupante realidad en el ámbito de las pequeñas y medianas empresas (pymes) en España: solo el 11 % cuenta con una protección aseguradora que se alinea adecuadamente con sus riesgos reales. Esta situación, destacada por el estudio de Wakefield Research, supone una alerta para el ecosistema digital, donde los incidentes tecnológicos pueden desencadenar severas crisis financieras y de cumplimiento si no se cuenta con la cobertura adecuada.
El estudio identifica varias carencias estructurales: el 38 % de las pymes carece de Responsabilidad Civil (RC) General, a pesar de ser un requisito fundamental para su actividad. Sorprendentemente, el 7 % no tiene ningún tipo de seguro. El retraso en la actualización de las pólizas es notable; el 10 % no revisa su RC General en más de tres años, y un 33 % hace lo mismo con su RC Profesional.
Para las empresas tecnológicas, esta brecha de protección es especialmente crítica. Sus operaciones dependen mayoritariamente de APIs, datos y disponibilidad, enfrentando riesgos como fallos profesionales, daños a terceros y ciberataques. Las regulaciones, la escalabilidad del daño y la inflación en costos legales y técnicos aumentan la vulnerabilidad de estas entidades.
El 95 % de los propietarios de pymes reporta preocupación por actividades asegurables como robos, ciberataques e inflación. Además, el ciber riesgo y las pólizas de Errores y Omisiones (E&O) se posicionan como esenciales para mitigar los impactos financieros de incidentes como el ransomware o los fallos críticos.
Con miras a 2025, se aconseja a las pymes tecnológicas considerar coberturas amplias de RC Profesional, ciberriesgo y daños materiales. Un mínimo de un millón de euros en límites de cobertura suele ser adecuado, aunque las empresas con contratos grandes o en sectores sensibles deberían considerar límites aún mayores.
Para evaluar una posible infraseguridad, las empresas deben verificar el crecimiento no acompañado de ajustes en sus pólizas, la falta de cobertura para interrupciones de terceros o fraudes, y la ausencia de revisiones periódicas. Mejorar la postura de seguridad, implementando medidas como MFA y EDR, no solo reduce riesgos, sino que también puede optimizar términos de suscripción.
Finalmente, se recomienda una revisión regular y estratégica de las pólizas cada 12 a 18 meses, considerando tanto métricas de negocio como técnicas, para asegurar que las coberturas evolucionan con las necesidades de la empresa y el entorno regulativo.
Más información y referencias en Noticias Cloud.
