• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai
    • Infrastrutture critiche: la sicurezza è un imperativo
    • IA e Cybersecurity governano le strategie di investimento aziendali
    • Twin4Cyber e Maticmind alla Camera per parlare di cybercrime
    • Cybersecurity: ecco perché affidarsi a operatori italiani
    • Secure Workload Access di CyberArk protegge le identità a 360°
    • NIS2 e infrastrutture critiche: 4 passaggi da fare per essere pronti
    • Attacchi informatici: un 2024 all’insegna di ransomware e IA
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Speciale Sicurezza»Attualità»Ransomware: basta assicurarsi per proteggersi?
    Attualità

    Ransomware: basta assicurarsi per proteggersi?

    By Redazione BitMAT28 Ottobre 20226 Mins Read
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    Lynn Lucas, Chief Marketing Officer di Cohesity, ricorda che tutte le polizze assicurative contro i ransomware applicano termini e condizioni

    Assicurazioni contro i ransomware: garanzie o espedienti?
    Ce ne parla nell’articolo che vi proponiamo qui di seguito Lynn Lucas (in foto), Chief Marketing Officer di Cohesity.
    Buona lettura.

    Ci sono tre certezze nella vita: la morte, le tasse e ora il ransomware

    Si prevede che entro il 2031 il ransomware attaccherà un’azienda, un cliente o un dispositivo ogni due secondi, costando alle vittime circa 265 miliardi di dollari all’anno, secondo Cybersecurity Ventures. Proprio il mese scorso un attacco ransomware ha colpito il Los Angeles Unified School District, il secondo più grande degli Stati Uniti. Gli hacker hanno chiesto un riscatto e hanno fatto trapelare oltre 500 GB di dati rubati.

    Quindi, se il ransomware è inevitabile, non vorreste una polizza assicurativa contro il ransomware? Per ogni evenienza? Dopo tutto, chi non vorrebbe un pagamento garantito se e quando accadrà il peggio?

    Ma attenzione al fornitore. Come per la maggior parte delle polizze, “si applicano termini e condizioni”.

    Termini e condizioni reali delle principali polizze di protezione e sicurezza dei dati

    È incredibile cosa promettano alcune aziende solo per convincere le organizzazioni ad acquistare i loro prodotti. Se e quando avrete bisogno di presentare una richiesta di polizza, preparatevi quindi a leggere le clausole più dettagliate.

    Queste polizze non

    • coprono qualsiasi malware introdotto da terzi nei sistemi interni di un’azienda attraverso una violazione della sicurezza del sistema. Ad esempio, se un hacker di un Paese straniero violasse la sicurezza dell’azienda e introducesse un malware, l’evento non sarebbe coperto;
    • coprono qualsiasi malware introdotto nei sistemi aziendali interni dal personale attraverso una violazione della sicurezza del sistema, come, ad esempio, potrebbe accadere attraverso alcuni tipi di phishing. A questo proposito, vale la pena ricordare che secondo la Cybersecurity and Infrastructure Security Agency (CISA) il 90% di tutti i cyberattacchi inizia con il phishing.

    E se ancora queste esclusioni dalle polizze non vi spaventano, ecco qualcosa che potrebbe farlo. Di seguito solo un esempio delle decine di condizioni aggiuntive che le aziende devono soddisfare per esercitare le polizze:

    • iscriversi a un controllo mensile dello stato di salute dell’azienda e seguire tutte le istruzioni, anche se onerose o costose. In caso contrario, nessun rimborso;
    • scaricare continuamente tutte le nuove versioni e le patch. In caso contrario, nessun rimborso;
    • essere obbligate a seguire sia le regole del documento di “security hardening”, che cambia frequentemente, sia le “attuali” best practice del settore in materia di protezione delle credenziali di accesso, un’area che gli aggressori di phishing prendono regolarmente di mira. Occorre, inoltre, tener presente che la definizione di queste “best practice” è aperta all’interpretazione e lasciata alla soggettività del fornitore. Se l’azienda non rispetta al 100% le best practice, non ha diritto a nessun rimborso;
    • pagare un servizio di consulenza non rimborsabile per il Customer Experience Manager. In caso contrario, nessun rimborso;
    • accettare di essere oggetto di un caso di studio pubblico sulla violazione subita dall’azienda. In caso contrario, nessun rimborso;
    • chiedere il permesso al fornitore prima di iniziare a sostenere i costi per riprendersi dall’attacco. In caso contrario, le spese non saranno coperte.

    Ancora più ingannevole è il fatto che i rappresentanti di queste società inducano le aziende a credere che le polizze offrano un rimborso che va da 5 a 10 milioni di dollari. Leggendo le clausole in calce, appare che l’importo è una mera frazione di quanto pagato in origine ai fornitori. Inoltre, anche se in qualche modo l’azienda riuscisse a dimostrare di aver soddisfatto la moltitudine di condizioni e requisiti, questo la qualificherebbe solo per il rimborso delle spese effettive e approvate precedentemente di data recovery, restoration o re-creation dopo averle sostenute. Infine, come se non bastasse, i pagamenti legati al ransomware non sono rimborsabili.

    Più danni che benefici

    ransomwareSi potrebbe pensare che, in fondo, la sottoscrizione di queste polizze non possa danneggiare l’azienda. Sbagliato. Le polizze vincolano l’organizzazione, in quanto la loro sottoscrizione limita le azioni possibili a un unico ed esclusivo rimedio previsto dai fornitori e li mette in condizione di incolpare l’azienda stessa di aver causato il problema grazie a una moltitudine di clausole di salvaguardia. In fin dei conti, polizze come queste sono poco più che limitazioni di responsabilità che vanno a vantaggio dei fornitori e non delle aziende clienti.

    Cohesity FortKnox: niente espedienti, solo protezione

    Quindi, se le polizze non aiutano le aziende a difendersi dal ransomware, cosa lo farà? La risposta sta in una vera soluzione tecnologica a cui affidarsi in caso di emergenza.

    Cohesity FortKnox, la soluzione SaaS per il cyber-vaulting, la data isolation e il recovery, è stata recentemente nominata Gold Winner nella categoria Business Continuity e Data Protection e ha vinto il Best of Show al VMware Explore 2022.

    FortKnox è una vera e propria soluzione tecnologica che si regge da sola, senza bisogno di espedienti. Migliora la resilienza informatica con una “gold copy” immutabile dei dati in un cyber “caveau” (vault) gestito da Cohesity. Ciò consente alle organizzazioni di prepararsi e riprendersi rapidamente dagli attacchi, con un recovery granulare fino alla fonte o a un luogo alternativo, compreso il cloud pubblico. Grazie al suo “virtual air gap”, alle funzioni di sicurezza multilivello sempre attive e al rilevamento delle anomalie basato sul Machine learning, FortKnox protegge le aziende non solo dal ransomware, ma anche dalle minacce interne.

    Ecco cos’altro offre Cohesity:

    • un livello aggiuntivo di protezione contro il ransomware che può aiutare l’organizzazione a qualificarsi per un’assicurazione di cybersecurity, come ha fatto per un distretto scolastico della città metropolitana di Atlanta;
    • protezione dei dati SaaS e autogestita leader del settore, di cui si fida quasi la metà delle aziende Fortune 100;
    • la piattaforma di sicurezza e gestione dei dati più scalabile del settore, la migliore, più veloce, più economica e più sicura;
    • il miglior Security Advisory Council in circolazione, guidato dal membro del consiglio di amministrazione Kevin Mandia, leader mondiale nella lotta alla criminalità informatica.

    Cohesity è in grado di offrire le stesse garanzie dei concorrenti, ma questo non vi proteggera più di quanto facciano gli altri. Ecco perché Cohesitypreferisce offrire la garanzia di una piattaforma di sicurezza e gestione dei dati, con il vantaggio di un Security Advisory Council di livello mondiale.

    Per saperne di più su Cohesity FortKnox, cliccate qui.

     

    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    IA e Cybersecurity governano le strategie di investimento aziendali

    18 Aprile 2025

    Twin4Cyber e Maticmind alla Camera per parlare di cybercrime

    17 Aprile 2025

    NIS2 e infrastrutture critiche: 4 passaggi da fare per essere pronti

    15 Aprile 2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Tag Cloud
    Acronis Akamai attacchi informatici Axitea Barracuda Networks Bitdefender Check Point Research Check Point Software Technologies CISO cloud Commvault CyberArk cybercrime Cybersecurity cyber security DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker Identity Security infrastrutture critiche intelligenza artificiale (AI) Iot Kaspersky malware minacce informatiche palo alto networks phishing Proofpoint ransomware Security SentinelOne sicurezza sicurezza informatica Sicurezza It SOC Stormshield Trend Micro Vectra AI WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai

    23 Aprile 2025

    Infrastrutture critiche: la sicurezza è un imperativo

    18 Aprile 2025

    IA e Cybersecurity governano le strategie di investimento aziendali

    18 Aprile 2025
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.