Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Gen 16, 2023 Marina Londei Approfondimenti, Minacce, RSS, Tecnologia 0
Negli ultimi anni il numero e la pericolosità delle minacce è aumentato in maniera significativa. Durante gli anni della pandemia le minacce si sono moltiplicate e con l’inizio del conflitto russo-ucraino la situazione è peggiorata: a essere colpiti non sono più soltanto i privati, ma anche le organizzazioni pubbliche e le infrastrutture critiche.
Una cyber insurance riduce la responsabilità delle aziende per eventuali danni causati da un attacco, alleggerendo le conseguenze finanziarie. L’assicurazione può coprire diverse tipologie di perdite e compromissioni, come le spese legali in caso di furto di informazioni e i costi del recupero di dati e ripristino dei sistemi.
Ogni azienda che gestisce dati utente dovrebbe sottoscrivere una polizza di sicurezza per ridurre gli impatti degli attacchi. Gli obiettivi principali dei cybercriminali sono infatti le informazioni come numeri di contatto e di carta di credito, dati sensibili dei consumatori e registri di vendita; le imprese che operano in questo campo devono prendere tutte le precauzioni necessarie per ridurre il rischio in caso di violazioni.
Di fronte ad attacchi sempre più pericolosi, le compagnie assicurative hanno adattato i propri standard e sono diventate più caute nello stipulare contratti. Molte assicurazioni stanno già modificando i requisiti applicativi richiesti alle imprese.
Molti dei requisiti futuri riguarderanno il livello di sicurezza del cloud, che risulta tra i sistemi con più errori di configurazione. Secondo un report di Microsoft, l’80% degli attacchi ransomware andati a segno ha colpito infrastrutture cloud con configurazioni errate; dal momento che i ransomware sono la minaccia più comune al giorno d’oggi, le compagnie assicurative chiederanno controlli e policy più stringenti per i sistemi cloud.
Le compagnie di cyber insurance, inoltre, tenderanno ad attribuire un livello di rischio minore a quelle aziende che implementeranno misure di XDR (extended detection and response). Le imprese dovranno essere in grado di raccogliere e analizzare dati di sicurezza provenienti da diverse sorgenti, come endpoint, server, email e nodi di rete. Ciò permette di comprendere l’intera catena degli attacchi e rispondere più velocemente alle minacce future, riducendo il rischio di sicurezza.
Per ottenere il massimo dalle polizze di cybsersecurity, le aziende devono anche prioritizzare le vulnerabilità presenti nei sistemi, distinguendo quelle che necessitano di un intervento immediato da quelle non urgenti. Avere una visione chiara delle proprie priorità di sicurezza è un ottimo indicatore per le compagnie assicurative, in quanto segno di estesa visibilità della superficie di attacco aziendale.
Infine, per ridurre ulteriormente i costi della cyber insurance, le imprese dovrebbero investire su servizi di Managed Detection and Response e Incident Response, appoggiandosi a vendor leader nel settore. Questi servizi aiutano a contenere lo scope degli attacchi e, di conseguenza, a ridurre il rischio di danni finanziari.
Con l’evoluzione delle minacce sono cambiati anche i requisiti di sicurezza della cyber insurance; le aziende devono rispondere alle nuove richieste delle assicurazioni, rafforzando la linea di difesa e scegliendo soluzioni moderne per minimizzare i rischi.
Mag 30, 2025 0
Mag 30, 2025 0
Mag 27, 2025 0
Mag 23, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...