• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Lo streaming dei dati abilita l’innovazione dei prodotti AI
    • StarWind Software acquisita da DataCore
    • Dell Technologies per progettare data center più moderni
    • OVHcloud lancia il nuovo data center a Milano, con il Public Cloud disponibile nella multizona 3-AZ
    • Portworx e Red Hat per promuovere risparmi e semplicità operativa
    • Cyber attacchi: l’Italia è maglia nera mondiale
    • Navigare in rete in modo sicuro: consigli pratici ed accorgimenti per non correre rischi
    • Attacchi informatici: Russia, UE e Asia nel mirino
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»News»Ransomware: basta assicurarsi per proteggersi?

    Ransomware: basta assicurarsi per proteggersi?

    By Redazione LineaEDP18/10/20226 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Lynn Lucas, Chief Marketing Officer di Cohesity, ricorda che tutte le polizze assicurative contro i ransomware applicano termini e condizioni

    Assicurazioni contro i ransomware: garanzie o espedienti?
    Ce ne parla nell’articolo che vi proponiamo qui di seguito Lynn Lucas (in foto), Chief Marketing Officer di Cohesity.
    Buona lettura.

    Ci sono tre certezze nella vita: la morte, le tasse e ora il ransomware

    Si prevede che entro il 2031 il ransomware attaccherà un’azienda, un cliente o un dispositivo ogni due secondi, costando alle vittime circa 265 miliardi di dollari all’anno, secondo Cybersecurity Ventures. Proprio il mese scorso un attacco ransomware ha colpito il Los Angeles Unified School District, il secondo più grande degli Stati Uniti. Gli hacker hanno chiesto un riscatto e hanno fatto trapelare oltre 500 GB di dati rubati.

    Quindi, se il ransomware è inevitabile, non vorreste una polizza assicurativa contro il ransomware? Per ogni evenienza? Dopo tutto, chi non vorrebbe un pagamento garantito se e quando accadrà il peggio?

    Ma attenzione al fornitore. Come per la maggior parte delle polizze, “si applicano termini e condizioni”.

    Termini e condizioni reali delle principali polizze di protezione e sicurezza dei dati

    È incredibile cosa promettano alcune aziende solo per convincere le organizzazioni ad acquistare i loro prodotti. Se e quando avrete bisogno di presentare una richiesta di polizza, preparatevi quindi a leggere le clausole più dettagliate.

    Queste polizze non

    • coprono qualsiasi malware introdotto da terzi nei sistemi interni di un’azienda attraverso una violazione della sicurezza del sistema. Ad esempio, se un hacker di un Paese straniero violasse la sicurezza dell’azienda e introducesse un malware, l’evento non sarebbe coperto;
    • coprono qualsiasi malware introdotto nei sistemi aziendali interni dal personale attraverso una violazione della sicurezza del sistema, come, ad esempio, potrebbe accadere attraverso alcuni tipi di phishing. A questo proposito, vale la pena ricordare che secondo la Cybersecurity and Infrastructure Security Agency (CISA) il 90% di tutti i cyberattacchi inizia con il phishing.

    E se ancora queste esclusioni dalle polizze non vi spaventano, ecco qualcosa che potrebbe farlo. Di seguito solo un esempio delle decine di condizioni aggiuntive che le aziende devono soddisfare per esercitare le polizze:

    • iscriversi a un controllo mensile dello stato di salute dell’azienda e seguire tutte le istruzioni, anche se onerose o costose. In caso contrario, nessun rimborso;
    • scaricare continuamente tutte le nuove versioni e le patch. In caso contrario, nessun rimborso;
    • essere obbligate a seguire sia le regole del documento di “security hardening”, che cambia frequentemente, sia le “attuali” best practice del settore in materia di protezione delle credenziali di accesso, un’area che gli aggressori di phishing prendono regolarmente di mira. Occorre, inoltre, tener presente che la definizione di queste “best practice” è aperta all’interpretazione e lasciata alla soggettività del fornitore. Se l’azienda non rispetta al 100% le best practice, non ha diritto a nessun rimborso;
    • pagare un servizio di consulenza non rimborsabile per il Customer Experience Manager. In caso contrario, nessun rimborso;
    • accettare di essere oggetto di un caso di studio pubblico sulla violazione subita dall’azienda. In caso contrario, nessun rimborso;
    • chiedere il permesso al fornitore prima di iniziare a sostenere i costi per riprendersi dall’attacco. In caso contrario, le spese non saranno coperte.

    Ancora più ingannevole è il fatto che i rappresentanti di queste società inducano le aziende a credere che le polizze offrano un rimborso che va da 5 a 10 milioni di dollari. Leggendo le clausole in calce, appare che l’importo è una mera frazione di quanto pagato in origine ai fornitori. Inoltre, anche se in qualche modo l’azienda riuscisse a dimostrare di aver soddisfatto la moltitudine di condizioni e requisiti, questo la qualificherebbe solo per il rimborso delle spese effettive e approvate precedentemente di data recovery, restoration o re-creation dopo averle sostenute. Infine, come se non bastasse, i pagamenti legati al ransomware non sono rimborsabili.

    Più danni che benefici

    ransomwareSi potrebbe pensare che, in fondo, la sottoscrizione di queste polizze non possa danneggiare l’azienda. Sbagliato. Le polizze vincolano l’organizzazione, in quanto la loro sottoscrizione limita le azioni possibili a un unico ed esclusivo rimedio previsto dai fornitori e li mette in condizione di incolpare l’azienda stessa di aver causato il problema grazie a una moltitudine di clausole di salvaguardia. In fin dei conti, polizze come queste sono poco più che limitazioni di responsabilità che vanno a vantaggio dei fornitori e non delle aziende clienti.

    Cohesity FortKnox: niente espedienti, solo protezione

    Quindi, se le polizze non aiutano le aziende a difendersi dal ransomware, cosa lo farà? La risposta sta in una vera soluzione tecnologica a cui affidarsi in caso di emergenza.

    Cohesity FortKnox, la soluzione SaaS per il cyber-vaulting, la data isolation e il recovery, è stata recentemente nominata Gold Winner nella categoria Business Continuity e Data Protection e ha vinto il Best of Show al VMware Explore 2022.

    FortKnox è una vera e propria soluzione tecnologica che si regge da sola, senza bisogno di espedienti. Migliora la resilienza informatica con una “gold copy” immutabile dei dati in un cyber “caveau” (vault) gestito da Cohesity. Ciò consente alle organizzazioni di prepararsi e riprendersi rapidamente dagli attacchi, con un recovery granulare fino alla fonte o a un luogo alternativo, compreso il cloud pubblico. Grazie al suo “virtual air gap”, alle funzioni di sicurezza multilivello sempre attive e al rilevamento delle anomalie basato sul Machine learning, FortKnox protegge le aziende non solo dal ransomware, ma anche dalle minacce interne.

    Ecco cos’altro offre Cohesity:

    • un livello aggiuntivo di protezione contro il ransomware che può aiutare l’organizzazione a qualificarsi per un’assicurazione di cybersecurity, come ha fatto per un distretto scolastico della città metropolitana di Atlanta;
    • protezione dei dati SaaS e autogestita leader del settore, di cui si fida quasi la metà delle aziende Fortune 100;
    • la piattaforma di sicurezza e gestione dei dati più scalabile del settore, la migliore, più veloce, più economica e più sicura;
    • il miglior Security Advisory Council in circolazione, guidato dal membro del consiglio di amministrazione Kevin Mandia, leader mondiale nella lotta alla criminalità informatica.

    Cohesity è in grado di offrire le stesse garanzie dei concorrenti, ma questo non vi proteggera più di quanto facciano gli altri. Ecco perché Cohesitypreferisce offrire la garanzia di una piattaforma di sicurezza e gestione dei dati, con il vantaggio di un Security Advisory Council di livello mondiale.

    Per saperne di più su Cohesity FortKnox, cliccate qui.

     

    Cohesity Cohesity FortKnox Lynn Lucas Polizza assicurativa ransomware
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Dell Technologies per progettare data center più moderni

    22/05/2025

    Portworx e Red Hat per promuovere risparmi e semplicità operativa

    22/05/2025

    Navigare in rete in modo sicuro: consigli pratici ed accorgimenti per non correre rischi

    21/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Cyber attacchi: l’Italia è maglia nera mondiale

    22/05/2025

    Attacchi informatici: Russia, UE e Asia nel mirino

    21/05/2025

    Sicurezza: AI sempre più sfidante

    21/05/2025

    Computer ICS sempre sotto minaccia cyber: l’analisi di Kaspersky

    20/05/2025
    Report

    Lo streaming dei dati abilita l’innovazione dei prodotti AI

    22/05/2025

    Aziende italiane e Intelligenza Artificiale: a che punto siamo?

    12/05/2025

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.