La cybersecurity (sicurezza informatica), i rischi di violazione della privacy e l'esposizione che comportano, sono solo alcune delle principali problematiche per le società di qualsiasi settore. Nel nuovo millennio i dati costituiscono la linfa vitale per il mondo del business, in particolare per le imprese caratterizzate da una elevata interconnessione. Se i dati cessano di viaggiare, o sono addirittura rubati o copiati, il danno per l'azienda può risultare irreparabile. È essenziale per qualsiasi business l'abilità di proteggere il proprio asset informativo e di mantenere ininterrottamente l'uso del proprio network e dei sistemi operativi. La raccolta e l'uso di informazioni relative ai clienti, così come la continua interconnessione con il network aziendale, sono indispensabili per lo sviluppo del business e per l'innovazione, ma altrettanto possono rappresentare un anello debole e costituire fonte di responsabilità. I costi di un attacco cyber possono essere devastanti: - in termini di costi immediati (come le parcelle legali, i costi per le campagne stampa, le spese per le indagini forensi e il pagamento del riscatto) - di c.d. costi slow-burn (vale a dire i costi associati ai danni a lungo termine dell'attacco, come la perdita del vantaggio competitivo e l'aumento del tasso di abbandono della clientela). Ed ancora più costosa può essere la difesa in giudizio in caso di class action o miriadi di small claim. Senza tacere le severe sanzioni previsted all'avvento del nuovo Regolamento GDPR UE 2016/679 in materia di trattamento dei dati personali, che ha introdotto norme dettagliate a tutela del valore del dato personale. Se è vero che le aziende non possono proteggersi completamente dagli attacchi cyber, tuttavia possono adottare una serie di misure preventive che limitino l'esposizione al rischio, minimizzino le conseguenze di un'eventuale violazione e riducano i tempi di ripresa della normale attività. In tale contesto, la copertura assicurativa è uno strumento importante al fianco delle aziende.

Sicurezza informatica: Il Regolamento europeo GDPR 679/2016 (privacy) e l'impatto economico per le agenzie assicurative

Antonio Coviello
2018

Abstract

La cybersecurity (sicurezza informatica), i rischi di violazione della privacy e l'esposizione che comportano, sono solo alcune delle principali problematiche per le società di qualsiasi settore. Nel nuovo millennio i dati costituiscono la linfa vitale per il mondo del business, in particolare per le imprese caratterizzate da una elevata interconnessione. Se i dati cessano di viaggiare, o sono addirittura rubati o copiati, il danno per l'azienda può risultare irreparabile. È essenziale per qualsiasi business l'abilità di proteggere il proprio asset informativo e di mantenere ininterrottamente l'uso del proprio network e dei sistemi operativi. La raccolta e l'uso di informazioni relative ai clienti, così come la continua interconnessione con il network aziendale, sono indispensabili per lo sviluppo del business e per l'innovazione, ma altrettanto possono rappresentare un anello debole e costituire fonte di responsabilità. I costi di un attacco cyber possono essere devastanti: - in termini di costi immediati (come le parcelle legali, i costi per le campagne stampa, le spese per le indagini forensi e il pagamento del riscatto) - di c.d. costi slow-burn (vale a dire i costi associati ai danni a lungo termine dell'attacco, come la perdita del vantaggio competitivo e l'aumento del tasso di abbandono della clientela). Ed ancora più costosa può essere la difesa in giudizio in caso di class action o miriadi di small claim. Senza tacere le severe sanzioni previsted all'avvento del nuovo Regolamento GDPR UE 2016/679 in materia di trattamento dei dati personali, che ha introdotto norme dettagliate a tutela del valore del dato personale. Se è vero che le aziende non possono proteggersi completamente dagli attacchi cyber, tuttavia possono adottare una serie di misure preventive che limitino l'esposizione al rischio, minimizzino le conseguenze di un'eventuale violazione e riducano i tempi di ripresa della normale attività. In tale contesto, la copertura assicurativa è uno strumento importante al fianco delle aziende.
2018
Istituto di Ricerca su Innovazione e Servizi per lo Sviluppo - IRISS
cyber security
risk management
assicurazioni
File in questo prodotto:
Non ci sono file associati a questo prodotto.

I documenti in IRIS sono protetti da copyright e tutti i diritti sono riservati, salvo diversa indicazione.

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/20.500.14243/376174
Citazioni
  • ???jsp.display-item.citation.pmc??? ND
  • Scopus ND
  • ???jsp.display-item.citation.isi??? ND
social impact