Sectores
Seguros
El dato más sensible y la cadena más extensa
Suscripción, siniestros y atención al asegurado exigen protección del dato y control estricto de terceros en la cadena.
Procesos críticos de negocio
- Suscripción y tarificación
- Gestión de siniestros
- Atención al asegurado y canales digitales
- Reaseguro y cesión de riesgo
- Intercambio de datos con terceros de la cadena
Activos prioritarios
- Datos de salud y patrimoniales de asegurados
- Plataformas de suscripción y siniestros
- Identidades de agentes, corredores y proveedores
- Canales digitales y portales de autoservicio
- Archivos y evidencias de siniestros
Amenazas habituales del sector
- Filtración de datos sensibles de asegurados
- Acceso indebido de terceros en la cadena de siniestros
- Fraude en reclamaciones y suplantación del asegurado
- Ransomware con impacto en atención y liquidación
- Abuso de privilegio sobre expedientes y padrones
Marco regulatorio de referencia
- PCI DSS (alcance de tarjetas)
- NIST CSF 2.0
- NIST SP 800-207
- ISO/IEC 27001
- CIS Controls v8
- MITRE ATT&CK
- Normativa de protección de datos personales aplicable en cada paísAutoevaluación de protección de datos
- Supervisión financiera del país correspondiente
Cinco prioridades de arquitectura
01
Clasificación y control del dato
Identificar datos de salud y patrimoniales, restringir su salida y auditar accesos masivos.
02
Gobierno de terceros
Acceso mediado, privilegio mínimo y evidencia contractual sobre corredores, prestadores y proveedores.
03
Identidad del canal
Autenticación reforzada del asegurado y del intermediario en portales y APIs.
04
Integridad del siniestro
Trazabilidad de cambios en expedientes y detección de manipulación.
05
Continuidad de atención
Capacidad de sostener suscripción y liquidación ante incidente en plataformas críticas.
¿Listo para medir y reducir tu exposición?
Empieza con una evaluación pasiva o agenda una reunión con nuestro equipo.