Cyber-Insurance: cosa sapere sul miglior piano per la sicurezza online

$config[ads_kvadrat] not found

Cybersecurity, la sicurezza in rete: scopri cosa rischi e come difenderti (EP 3)

Cybersecurity, la sicurezza in rete: scopri cosa rischi e come difenderti (EP 3)

Sommario:

Anonim

Gli attacchi informatici costano al mondo più dei disastri naturali: $ 3 trilioni nel 2015, un prezzo che può salire a $ 6 trilioni ogni anno entro il 2021 se le tendenze attuali continuano. Ma la maggior parte delle persone - e anche la maggior parte delle aziende - non ha un'assicurazione per proteggersi da questa crescente minaccia.

L'assicurazione contro tutti i tipi di rischi - malattia, disastro, responsabilità legale e altro - è estremamente comune. Negli Stati Uniti, le aziende, le famiglie e persino le agenzie governative hanno pagato insieme 2.7 trilioni di dollari in premi assicurativi nel 2016 - e hanno ricevuto pagamenti per 1.5 trilioni di dollari. Ma solo 2,5 miliardi di dollari - lo 0,09 percento della spesa totale - sono andati a comprare un'assicurazione contro gli attacchi informatici e l'hacking. Altrove nel mondo, c'è ancora meno copertura. Ad esempio, nel 2017 il mercato delle assicurazioni informatiche in India è stato di $ 27,9 milioni, lo 0,04% dei premi assicurativi totali pagati nel paese quell'anno.

Dalle mie ricerche sul crimine informatico e la sicurezza informatica negli ultimi due decenni, mi è chiaro che gli attacchi informatici sono diventati sempre più sofisticati. Le dimensioni estremamente ridotte del mercato delle assicurazioni informatiche suggeriscono che le organizzazioni e gli individui potrebbero aver sottovalutato la sua importanza. Tuttavia, sempre più utenti di Internet stanno trovando ragioni per proteggersi. Tra 10 anni, la copertura assicurativa per gli attacchi informatici potrebbe essere standard per ogni proprietario di casa.

Chi compra l'assicurazione informatica?

Alcuni tipi di società tendono ad avere o meno l'assicurazione cibernetica. Più grande è l'azienda e più strettamente dipende dai dati informatizzati, maggiore è la probabilità di avere una copertura contro le minacce digitali.

Per un'azienda, ciò può avere un senso, perché un'intrusione digitale può costare centinaia di migliaia o persino milioni di dollari da riparare e recuperare. Per gli individui, i costi di una violazione sono più bassi, ma comunque significativi - anche fino a $ 5000.

È molto meno probabile che le persone normali abbiano protezione digitale rispetto alle aziende. In India, la copertura assicurativa personale è inferiore all'1% del mercato totale delle assicurazioni informatiche. Negli Stati Uniti e altrove, la maggior parte dei prodotti è rivolta a persone ricche. Gli assicuratori come AIG, Chubb, Hartford Steam Boiler e l'assicurazione NAS vendono polizze assicurative personali per il cyber come add-on per l'assicurazione dei proprietari di casa e degli affittuari.

Anche il settore assicurativo sta facendo di più. Una vasta gamma di assicuratori come Munich Re, CyberEdge di AIG, Saga Home Insurance, Burns & Wilcox e Chubb offrono tutti assicurazioni informatiche per i privati. Questi piani coprono fino a $ 250,0000 per riparare o sostituire i dispositivi danneggiati e per pagare la consulenza e l'assistenza di esperti se un attacco informatico colpisce un assicurato. Possono anche includere il recupero dei dati, i servizi di monitoraggio del credito e gli sforzi per annullare il furto di identità.

Possono essere inclusi anche i servizi sanitari: la nuova politica di Family CyberEdge di AIG comprende una copertura di un anno di servizi psichiatrici se un membro della famiglia viene vittima di cyberbullismo. Anche coperto è lo stipendio perso se la vittima perde un posto di lavoro entro 60 giorni dalla scoperta del cyberbullismo. Alcuni assicuratori offrono politiche che forniscono assistenza nella valutazione delle pratiche di sicurezza dei dati degli assicurati e nella ricerca di minacce informatiche.

Pericoli emergenti

Un altro crimine informatico che sta diventando sempre più comune è chiamato ransomware - in cui il software dannoso rileva il computer di una persona e crittografa i suoi dati. Quindi il programma richiede alla vittima di pagare un riscatto - spesso in bitcoin o altre criptovalute - per ottenere la decrittografia dei dati.

Alcuni autori di ransomware non decodificano i dati, anche se vengono pagati, ma questo non ha impedito alle vittime di pagare cifre esorbitanti, almeno 1 miliardo di dollari nel solo 2016. Anche così, ci sono assicuratori che vendono la copertura contro il ransomware, fornendo servizi di backup e decifrazione - o addirittura pagando il riscatto.

Man mano che i sistemi domestici intelligenti diventano più popolari - oltre a varie tecnologie per monitorare e aiutare a coordinare i servizi di governo locali - forniranno più potenziali punti di ingresso per gli hacker. Una casa media assicurata da AIG ha 20 dispositivi abilitati alla connessione wifi. Sostituire l'intero sistema di illuminazione intelligente, il centro di intrattenimento intelligente, il termostato e i dispositivi di sicurezza digitali di una casa dirottata sarà costoso e il conto sarà più alto per le comunità che utilizzano lampioni, contatori dell'acqua, auto elettriche e controlli del traffico collegati a Internet. Quelle sono opportunità per le compagnie di assicurazione di intervenire.

Alcune sfide attuali

Prima che le assicurazioni cibernetiche diventino più comuni, tuttavia, il settore assicurativo dovrà probabilmente raggiungere un certo consenso su ciò che sarà o non sarà coperto. Al momento, ciascun piano differisce in modo sostanziale, pertanto i clienti devono condurre una valutazione dettagliata dei propri rischi per capire cosa acquistare. Poche persone sanno abbastanza per essere veramente clienti informati. Persino i broker assicurativi non conoscono abbastanza bene i rischi informatici per aiutare utilmente i loro clienti.

Inoltre, poiché il crimine informatico è relativamente nuovo, gli assicuratori non hanno molti dati su quanto possono costare vari problemi di sicurezza informatica. Pertanto tendono a essere prudenti e sovraccarichi.

Man mano che le persone diventano meglio informate sui pericoli digitali nelle loro vite e poiché le compagnie di assicurazione sono in grado di spiegare più chiaramente - e in modo più accurato il prezzo - le loro opzioni di copertura, il mercato dell'assicurazione cibernetica crescerà e potrebbe espandersi rapidamente. Nel frattempo, la maggior parte delle politiche ha un certo grado di progettazione personalizzata, quindi i consumatori dovrebbero fare attenzione a cercare politiche che soddisfino effettivamente le loro esigenze e non solo valutare piani basati sui costi.

Questo articolo è stato originariamente pubblicato su The Conversation di Nir Kshetri. Leggi l'articolo originale qui.

$config[ads_kvadrat] not found