Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Non ti pago per avviare il PC, scatta la denuncia Non ti pago per avviare il PC, scatta la denuncia...
Immagine di Scegli Sorgenia, l’energia che pensa fuori dal trend. Prezzo bloccato per 24 mesi Scegli Sorgenia, l’energia che pensa fuori dal trend. Prez...

Il settore della cyber insurance impone requisiti stringenti e standard elevati

Di fronte all'aumento del numero e della pericolosità delle minacce, le assicurazioni cyber chiedono standard più elevati alle imprese e impongono requisiti stringenti.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marina Londei

a cura di Marina Londei

Editor

Pubblicato il 28/03/2024 alle 09:00

Gli attacchi informatici si fanno sempre più pericolosi ed efficaci e le imprese, di fronte a una situazione complessa e di difficile gestione, hanno deciso di affidarsi a compagnie di cyber insurance per proteggersi dagli impatti finanziari.

Con la crescita elevata della domanda, il settore è diventato altamente volatile: i premi sono aumentati negli ultimi tre anni, ci sono più regole su ciò che è coperto o meno e le compagnie assicurative richiedono degli standard minimi di sicurezza per le aziende che vogliono essere assicurate. 

Edwin Weijdema, Field CTO & Lead Cybersecurity Technologist di Veeam, riporta che oggi tre organizzazioni su quattro hanno subito almeno un attacco ransomware nell'ultimo anno, e che una su quattro è stata attaccata più di quattro volte nello stesso periodo.

Non stupisce quindi che le organizzazioni si stanno rivolgendo alle cyber-assicurazioni per proteggere asset e finanze, facendo crescere il settore: Weijdema riporta che, da previsioni, il settore dovrebbe arrivare a 84.62 miliardi di dollari entro il 2030. 

Pixabay
cybersecurity

Le assicurazioni smettono di pagare i riscatti

Dopo aver sottoscritto un'assicurazione, le organizzazioni hanno cominciato a domandarsi se, in caso di attacco ransomware di successo, sarebbe meglio per loro pagare o non pagare il riscatto.

Weijdema evidenzia che, secondo un rapporto 2023 di Veeam, il 77% dei riscatti è stato pagato dalle assicurazioni, segno che le imprese si appoggiano totalmente o quasi ai servizi assicurativi. 

Molti assicuratori stanno così cercando di porre fine a questa situazione: lo stesso rapporto ha rivelato che per il 21% delle organizzazioni il ransomware è ora esplicitamente escluso dalle polizze. In altri casi le assicurazioni hanno escluso esplicitamente il pagamento dei riscatti dalle polizze: copriranno i costi dei tempi di inattività e dei danni, ma non i costi di estorsione.

"Pagare i riscatti non è una buona idea e non è lo scopo per cui le assicurazioni dovrebbero essere utilizzate" sottolinea Weijdema, spiegando che, oltre a essere una questione etica e un problema di alimentazione del crimine, il pagamento del riscatto crea nuovi problemi.

I criminali informatici infatti tengono traccia delle aziende che pagano in modo da poter tornare per un secondo attacco o condividere queste informazioni con altre organizzazioni. Lo conferma uno studio Veeam, il quale ha rilevato che l'80% delle aziende che hanno pagato un riscatto è stato colpito una seconda volta. 

Inoltre, recuperare le chiavi di decrittazione tramite riscatto richiede molto tempo, perché alcuni gruppi fanno pagare intenzionalmente per ogni chiave. Stando ai dati di Veeam, un'azienda su cinque che paga un riscatto non riesce a recuperare i propri dati.

Pixabay
ransomware

Le assicurazioni chiedono standard più elevati

Con l'aumento del numero e della pericolosità delle minacce, le aziende che si rivolgono alle assicurazioni informatiche sono tenute a rispettare standard minimi di sicurezza e resilienza al ransomware.

Tra i requisiti base si richiede l'uso di backup crittografati e immutabili e l'implementazione di principi di protezione dei dati basati sulle best practice, come il least privilege o il four-eyes. Alcune politiche richiedono anche di avere piani solidi per garantire la disponibilità dei sistemi, come processi di disaster recovery ben definiti.

L'assicurazione da sola non può aiutare le imprese: se la polizza è affiancata da processi approssimativi di protezione e recupero dei dati, i risarcimenti non fanno altro che mascherare le falle. 

L'introduzione di standard minimi può sembrare un problema ma, oltre al fatto che le imprese dovrebbero già essere attrezzate in quel senso, nel lungo periodo farà scendere il costo dei premi. 

L'assicurazione informatica non è una garanzia assoluta, ma è certamente un elemento vantaggioso se inserito in una più ampia strategia di resilienza informatica, la quale comunque deve rimanere sempre la priorità per le organizzazioni.

L'evoluzione del settore della cyber insurance sta rendendo le imprese più resilienti, con piani di ripristino solidi; in questo modo, le organizzazioni diventano più resistenti ai ransomware e riducono gli impatti negativi sul business, affidandosi alla propria strategia e non più unicamente alle assicurazioni. 

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Per colpa dell'Europa Apple Watch verrà castrato con iOS 26.2
  • #2
    GTA 6: il sito ufficiale conferma uscita solo per console
  • #3
    iOS 26.2: ecco le novità più importanti in arrivo su iPhone
  • #4
    Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone
  • #5
    Le auto che guidano da sole ci sono, noi siamo pronti?
  • #6
    Scegli Sorgenia, l’energia che pensa fuori dal trend. Prezzo bloccato per 24 mesi
Articolo 1 di 5
Scegli Sorgenia, l’energia che pensa fuori dal trend. Prezzo bloccato per 24 mesi
Dedicata principalmente alle aziende, NEXT E-BUSINESS 24 è l'offerta di Sorgenia che blocca il prezzo dell'energia per ben 24 mesi.
Immagine di Scegli Sorgenia, l’energia che pensa fuori dal trend. Prezzo bloccato per 24 mesi
Leggi questo articolo
Articolo 2 di 5
Non ti pago per avviare il PC, scatta la denuncia
Una grande banca statunitense affronta una class action per non aver pagato ai dipendenti il tempo necessario ad avviare i computer prima del turno.
Immagine di Non ti pago per avviare il PC, scatta la denuncia
4
Leggi questo articolo
Articolo 3 di 5
Anche Bill Gates dice che l'AI è una bolla e che presto scoppierà
Bill Gates paragona l'attuale fase dell'intelligenza artificiale alla bolla delle dot-com di fine anni Novanta, quando molte società Internet risultarono sopravvalutate.
Immagine di Anche Bill Gates dice che l'AI è una bolla e che presto scoppierà
Leggi questo articolo
Articolo 4 di 5
Non solo costi, le aziende non adottano l'IA perché non sanno come usarla
Il costo dell'IA non è più il vero ostacolo: latenza, flessibilità e capacità sono le sfide principali per le aziende che mirano all'intelligenza artificiale su larga scala.
Immagine di Non solo costi, le aziende non adottano l'IA perché non sanno come usarla
Leggi questo articolo
Articolo 5 di 5
L'inganno della tecnologia al servizio dell'uomo
L'intelligenza artificiale non si adatta a noi: siamo noi che ci adattiamo a lei, modificando pensiero e comportamenti in una bolla perfetta.
Immagine di L'inganno della tecnologia al servizio dell'uomo
Leggi questo articolo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.