blog_citta


IL BLOG DELLO STUDIO LEGALE DALLA RIVA

📜 LE POLIZZE CYBER RISK VANNO LETTE CON ATTENZIONE 📜

Una delle prime cose che faccio quando devo valutare una polizza assicurativa di qualunque tipo, è quella di leggere le condizioni di esclusione. È lì che valuti l’efficacia della polizza.

Dato che mi occupo di aiutare le organizzazioni a gestire la protezione dei dati personali e il rischio cyber (tramite la formazione in collaborazione con Stefano Benato), tra le cose che vengono esaminate ci sono le polizze cyber risk, che recentemente sono spuntate come funghi 🍄.

Da una parte promettono la tutela assicurativa dei rischi cyber come indennizzo dei costi di ripristino dei sistemi IT, perdite finanziarie in caso di frode informatica, supporto tecnico tramite partner qualificati, ecc., dall’altra con le esclusioni, rendono non operativa la polizza per una gran parte del rischio 🚫.

Ecco una clausola di esclusione di una polizza cyber risk di una delle più note assicurazioni che vorrei condividere con te:

“La “compagnia di assicurazione” non è obbligata per:

x) danni cagionati a seguito della Compromissione di Sistema IT dell’Assicurato, a seguito di esecuzione da parte degli utenti del Sistema IT stesso, di Malware provenienti da Supporti rimovibili o da connessioni remote, inclusa la messaggistica e-mail;”

Questa clausola esclude l’operatività della polizza nell’ipotesi che gli utenti di un sistema IT, cioè i dipendenti di un'organizzazione, diano esecuzione ad un malware perché proveniente da supporti rimovibili (caso classico… le chiavette USB raccolte per terra…) o da connessione remote (siti fake), compresa l’e-mail, cioè a seguito di attacco phishing 🎣.

Il phishing tramite e-mail rappresenta almeno l’80 per cento (ma c’è chi arriva a dire il 90-95 per cento) degli attacchi cyber di successo che colpiscono le organizzazioni, quindi di fatto questa esclusione sta dicendo che nell’80 per cento dei casi o più, la polizza non opera.

Se un ransomware distrugge i sistemi IT, scaricato da una e-mail (cioè nella gran parte dei casi), ti rimane il cerino in mano 🔥…

Proprio nei casi in cui la polizza cyber risk ti serve, questa non opera.

Chi ha scritto questa clausola di esclusione sa benissimo che il rischio cyber arriva quasi sempre da phishing tramite email, perché le organizzazioni non formano i dipendenti: è ritenuto non importante, si perde tempo e costa.

Molto meglio acquistare una polizza cyber risk come questa.

Solo che non ti copre proprio nei casi in cui il rischio cyber è più alto ⚠️.

Condividi la mia lettura di questa clausola? Mi farebbe piacere sapere cosa ne pensi.

Non vedo l’ora di leggere i tuoi commenti... perché è sempre interessante il confronto di opinioni 💬.

Se sei interessato a questi argomenti, perché non mi chiedi il collegamento (se ti manca…)? clicca qui Gianluca Dalla Riva

Grazie per la tua attenzione… al prossimo post ✍️.
<button class="update-components-image__image-link">Attiva per visualizzare un’immagine più grand</button>

Like   Back to Top   Seen 54 times   Liked 0 times
Subscribe to Updates

Subscribe to:
x

Subscribe to Updates

If you enjoyed this, why not subscribe to free email updates ?

Subscribe to Blog updates



Subscribe to:

Alternatively, you can subscribe via RSS RSS

‹ Return to Blog

All email subscriptions must be confirmed to comply with GDPR.

I've already subscribed / don't show me this again