Aggiornamenti recenti Dicembre 11th, 2024 9:00 AM
Gen 16, 2023 Marina Londei Approfondimenti, Minacce, RSS, Tecnologia 0
Negli ultimi anni il numero e la pericolosità delle minacce è aumentato in maniera significativa. Durante gli anni della pandemia le minacce si sono moltiplicate e con l’inizio del conflitto russo-ucraino la situazione è peggiorata: a essere colpiti non sono più soltanto i privati, ma anche le organizzazioni pubbliche e le infrastrutture critiche.
Una cyber insurance riduce la responsabilità delle aziende per eventuali danni causati da un attacco, alleggerendo le conseguenze finanziarie. L’assicurazione può coprire diverse tipologie di perdite e compromissioni, come le spese legali in caso di furto di informazioni e i costi del recupero di dati e ripristino dei sistemi.
Ogni azienda che gestisce dati utente dovrebbe sottoscrivere una polizza di sicurezza per ridurre gli impatti degli attacchi. Gli obiettivi principali dei cybercriminali sono infatti le informazioni come numeri di contatto e di carta di credito, dati sensibili dei consumatori e registri di vendita; le imprese che operano in questo campo devono prendere tutte le precauzioni necessarie per ridurre il rischio in caso di violazioni.
Di fronte ad attacchi sempre più pericolosi, le compagnie assicurative hanno adattato i propri standard e sono diventate più caute nello stipulare contratti. Molte assicurazioni stanno già modificando i requisiti applicativi richiesti alle imprese.
Molti dei requisiti futuri riguarderanno il livello di sicurezza del cloud, che risulta tra i sistemi con più errori di configurazione. Secondo un report di Microsoft, l’80% degli attacchi ransomware andati a segno ha colpito infrastrutture cloud con configurazioni errate; dal momento che i ransomware sono la minaccia più comune al giorno d’oggi, le compagnie assicurative chiederanno controlli e policy più stringenti per i sistemi cloud.
Le compagnie di cyber insurance, inoltre, tenderanno ad attribuire un livello di rischio minore a quelle aziende che implementeranno misure di XDR (extended detection and response). Le imprese dovranno essere in grado di raccogliere e analizzare dati di sicurezza provenienti da diverse sorgenti, come endpoint, server, email e nodi di rete. Ciò permette di comprendere l’intera catena degli attacchi e rispondere più velocemente alle minacce future, riducendo il rischio di sicurezza.
Per ottenere il massimo dalle polizze di cybsersecurity, le aziende devono anche prioritizzare le vulnerabilità presenti nei sistemi, distinguendo quelle che necessitano di un intervento immediato da quelle non urgenti. Avere una visione chiara delle proprie priorità di sicurezza è un ottimo indicatore per le compagnie assicurative, in quanto segno di estesa visibilità della superficie di attacco aziendale.
Infine, per ridurre ulteriormente i costi della cyber insurance, le imprese dovrebbero investire su servizi di Managed Detection and Response e Incident Response, appoggiandosi a vendor leader nel settore. Questi servizi aiutano a contenere lo scope degli attacchi e, di conseguenza, a ridurre il rischio di danni finanziari.
Con l’evoluzione delle minacce sono cambiati anche i requisiti di sicurezza della cyber insurance; le aziende devono rispondere alle nuove richieste delle assicurazioni, rafforzando la linea di difesa e scegliendo soluzioni moderne per minimizzare i rischi.
Dic 06, 2024 0
Dic 05, 2024 0
Dic 04, 2024 0
Dic 02, 2024 0
Dic 11, 2024 0
Dic 10, 2024 0
Dic 09, 2024 0
Dic 03, 2024 0
Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili: oltre a...Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 06, 2024 0
Sempre più gruppi hacker stanno sfruttando gli eventi...Dic 05, 2024 0
Il settore della cyber insurance si sta espandendo: se...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 11, 2024 0
I ricercatori di ESET hanno scoperto il primo bootkit...Dic 10, 2024 0
In Cina scoppia il mercato nero dei dati sensibili:Dic 09, 2024 0
Quali strumenti vengono usati in Italia per tracciare gli...Dic 09, 2024 0
La Cybersecurity and Infrastructure Security Agency (CISA)...Dic 09, 2024 0
Nel corso di questa settimana, il CERT-AGID ha individuato...