Lo esencial en 2 minutos: conceptos clave (suma, deducible, sublímites)
-
Suma asegurada: tope máximo que pagará la aseguradora ante uno o varios siniestros (p. ej., 2,000,000).
-
Deducible/franquicia: parte que asumes tú en cada siniestro (p. ej., $20,000 en filtración de datos).
-
Sublímites: mini-topes dentro de la póliza (p. ej., fraude digital hasta $100,000).
-
Carencias/condiciones: requisitos para que paguen (tener MFA, copias de seguridad probadas, etc.). Las guías para pymes en 2025 insisten en controles básicos (MFA, backup, respuesta a incidentes) como condición de asegurabilidad o para mejores primas. insights.integrity360.com
Qué sí cubre (con ejemplos reales)
Filtración de datos y multas regulatorias
Las pólizas “cyber” suelen incluir gastos de notificación a afectados, asesoría legal/forense y, en algunos mercados, multas administrativas derivadas de la exposición de datos personales (depende de jurisdicción). BBVA, en su producto para pymes en México, lista explícitamente la cobertura ante exposición de datos y multas del INAI como parte de sus beneficios, junto con asesoría de expertos. BBVA México
Extorsión / ransomware y respuesta a incidentes
Normalmente cubre negociación/gestión de crisis, recuperación de sistemas y, según condiciones, pagos de rescate (ojo: hay restricciones por normativa y sanciones). Tanto bancos como brokers presentan “extorsión cibernética” dentro del paquete de coberturas principales. BBVA México+1
Interrupción del negocio (lucro cesante) y gastos de recuperación
Si una caída por ataque te impide operar, la póliza puede cubrir pérdida de utilidades durante un periodo (p. ej., hasta 3 meses en algunos productos) y los costos de restauración. BBVA menciona indemnización de utilidades entre las partidas de su seguro Pyme. BBVA México
Fraude digital y robo de equipos vinculados al siniestro
Muchas pólizas incluyen transacciones no autorizadas y costos asociados; además, ciertos productos suman robo de equipos relacionados con el incidente. BBVA muestra un ejemplo: transacciones no autorizadas por $100,000 MXN con deducible $0, y robo de computadoras por $45,000 con deducible de $4,500. BBVA México
Ejemplo rápido con números (ilustrativo, tomado de una landing bancaria): Si aseguras tu empresa por $2,000,000 y sufres una filtración, el cálculo ejemplificado muestra recuperación total hasta el tope con deducible $20,000; en fraude digital, el pago puede ser de $100,000 con deducible $0; en robo de equipos por $45,000, la aseguradora pagaría $40,500 tras deducible. Revisa tu póliza: montos y deducibles reales varían por país y proveedor. BBVA México
Qué no cubre (y las letras pequeñas que duelen)
Guerra cibernética y actos de autoridad
Las exclusiones habituales sacan de cobertura los actos de guerra cibernética u operaciones estatales, así como confiscaciones o destrucción por orden gubernamental. Esto aparece de forma clara en guías de brokers especializados. Cosnor
Incumplimientos y negligencia grave
Si la empresa no mantiene sus medidas mínimas (sistemas desactualizados, ignorar vulnerabilidades conocidas), la aseguradora puede rechazar el siniestro. También quedan fuera incidentes intencionales por parte de altos cargos. Cosnor
Daños externos y propiedad intelectual
Suelen excluirse fallos de infraestructura externa (cortes masivos de electricidad/telecomunicaciones), y controversias por propiedad intelectual (uso de software sin licencia, etc.) fuera del marco ciber cubierto. Cosnor
Truco práctico: Pide al corredor una lista de exclusiones “aterrizada” con ejemplos de sí/no para tu sector y tamaño. Y solicita confirmación por escrito de los requisitos de seguridad exigidos (los necesitarás si luego reclamas). insights.integrity360.com
Cómo elegir póliza en 2025: checklist simple para pymes
1) Antes de cotizar (10 minutos)
-
Define riesgos críticos: ¿guardas datos personales? ¿operas e-commerce? ¿tienes RDP expuesto, ERP en la nube, TPV?
-
Reúne tus controles mínimos: MFA activo, backups probados, plan básico de respuesta a incidentes (quién llama a quién). Esto, además de bajar el riesgo, te facilita condiciones y precio. insights.integrity360.com
2) Durante la cotización (preguntas clave)
-
Suma y sublímites: ¿cuánto para filtración, extorsión, lucro cesante y fraude? (pide tablas).
-
Deducibles/franquicias: por cobertura; no todos son iguales.
-
Exclusiones sensibles: guerra cibernética, actos de autoridad, negligencia, fallos externos, PI. Cosnor
-
Servicios incluidos: forense 24/7, asesoría legal, notificación a clientes, PR/crisis.
-
Ejemplo numérico: solicita un caso tipo (como el de BBVA) con montos y deducibles para comparar entre ofertas. BBVA México
3) Al firmar (evita sorpresas)
-
Pide el anexo de requisitos de seguridad y agenda una revisión trimestral para confirmar que los cumples (actualizaciones, MFA, backups de prueba). insights.integrity360.com
-
Define un playbook de siniestro (contacto 24/7, recolección de evidencias, decisión de apagar servicios, portavoz).
FAQs rápidas
¿Cuánto debería asegurar?
Depende de tu exposición: coste de notificar a clientes + restauración + pérdida de ingresos por X días + sanciones potenciales en tu jurisdicción. Como referencia, ciertos bancos muestran ejemplos con sumas de $2M y sublímites por tipo de incidente, pero tu cifra debe salir de tus riesgos y contratos con clientes. BBVA México
¿Me van a pedir requisitos de ciberseguridad?
Sí. En 2025 es común que pidan MFA, backups verificados y un mínimo de respuesta a incidentes (y premiarán con mejores condiciones a quien lo acredite). insights.integrity360.com
¿El seguro paga el rescate de ransomware?
Depende de la póliza y de la legalidad (sanciones/PAIS). Muchas incluyen “ciberextorsión”, pero existen restricciones y validaciones. Lee exclusiones y consulta a tu corredor. Cosnor
¿Cubre fraudes por transferencias no autorizadas?
Suele haber un sublímite específico para transacciones no autorizadas; revisa montos y deducibles. Ejemplos públicos muestran coberturas dedicadas a fraude digital con deducible $0, pero verifica tu contrato. BBVA México
Conclusión
Para una pyme, el “seguro cibernético” sí puede valer la pena si: (1) sabes qué cubre (datos, extorsión, lucro, fraude), (2) tienes claro qué no (guerra cibernética, actos de autoridad, negligencia, fallos externos, PI) y (3) cumples los requisitos mínimos que hoy piden prácticamente todas (MFA, backups probados, respuesta a incidentes). Con el checklist de arriba, la contratación deja de ser un laberinto y se convierte en un trámite comparativo con números.









