Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Gen 16, 2023 Marina Londei Approfondimenti, Minacce, RSS, Tecnologia 0
Negli ultimi anni il numero e la pericolosità delle minacce è aumentato in maniera significativa. Durante gli anni della pandemia le minacce si sono moltiplicate e con l’inizio del conflitto russo-ucraino la situazione è peggiorata: a essere colpiti non sono più soltanto i privati, ma anche le organizzazioni pubbliche e le infrastrutture critiche.
Una cyber insurance riduce la responsabilità delle aziende per eventuali danni causati da un attacco, alleggerendo le conseguenze finanziarie. L’assicurazione può coprire diverse tipologie di perdite e compromissioni, come le spese legali in caso di furto di informazioni e i costi del recupero di dati e ripristino dei sistemi.
Ogni azienda che gestisce dati utente dovrebbe sottoscrivere una polizza di sicurezza per ridurre gli impatti degli attacchi. Gli obiettivi principali dei cybercriminali sono infatti le informazioni come numeri di contatto e di carta di credito, dati sensibili dei consumatori e registri di vendita; le imprese che operano in questo campo devono prendere tutte le precauzioni necessarie per ridurre il rischio in caso di violazioni.
Di fronte ad attacchi sempre più pericolosi, le compagnie assicurative hanno adattato i propri standard e sono diventate più caute nello stipulare contratti. Molte assicurazioni stanno già modificando i requisiti applicativi richiesti alle imprese.
Molti dei requisiti futuri riguarderanno il livello di sicurezza del cloud, che risulta tra i sistemi con più errori di configurazione. Secondo un report di Microsoft, l’80% degli attacchi ransomware andati a segno ha colpito infrastrutture cloud con configurazioni errate; dal momento che i ransomware sono la minaccia più comune al giorno d’oggi, le compagnie assicurative chiederanno controlli e policy più stringenti per i sistemi cloud.
Le compagnie di cyber insurance, inoltre, tenderanno ad attribuire un livello di rischio minore a quelle aziende che implementeranno misure di XDR (extended detection and response). Le imprese dovranno essere in grado di raccogliere e analizzare dati di sicurezza provenienti da diverse sorgenti, come endpoint, server, email e nodi di rete. Ciò permette di comprendere l’intera catena degli attacchi e rispondere più velocemente alle minacce future, riducendo il rischio di sicurezza.
Per ottenere il massimo dalle polizze di cybsersecurity, le aziende devono anche prioritizzare le vulnerabilità presenti nei sistemi, distinguendo quelle che necessitano di un intervento immediato da quelle non urgenti. Avere una visione chiara delle proprie priorità di sicurezza è un ottimo indicatore per le compagnie assicurative, in quanto segno di estesa visibilità della superficie di attacco aziendale.
Infine, per ridurre ulteriormente i costi della cyber insurance, le imprese dovrebbero investire su servizi di Managed Detection and Response e Incident Response, appoggiandosi a vendor leader nel settore. Questi servizi aiutano a contenere lo scope degli attacchi e, di conseguenza, a ridurre il rischio di danni finanziari.
Con l’evoluzione delle minacce sono cambiati anche i requisiti di sicurezza della cyber insurance; le aziende devono rispondere alle nuove richieste delle assicurazioni, rafforzando la linea di difesa e scegliendo soluzioni moderne per minimizzare i rischi.
Apr 17, 2025 0
Mar 24, 2025 0
Mar 21, 2025 0
Mar 13, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...