Tutti i requisiti per stipulare un'assicurazione cyber
Cybersecurity

Tutti i requisiti per stipulare un’assicurazione cyber.

Negli ultimi anni, gli attacchi informatici non sono più un’eventualità rara, ma un rischio concreto per qualsiasi azienda, indipendentemente dalle dimensioni. Un ransomware, una violazione dei dati o un blocco dei sistemi possono fermare l’operatività per giorni (con perdite economiche, danni reputazionali e possibili sanzioni).

L’assicurazione informatica nasce proprio per questo: non evita l’attacco e non recupera i dati, ma protegge l’azienda dal punto di vista economico.

È un approccio popolare per la riduzione del rischio, il 48% delle organizzazioni è assicurato (le più grandi tipicamente), il 14% prevede di stipularla entro un anno e ben il 38% non ha intenzione di fare nulla o addirittura non ci ha mai pensato.

Copre costi come l’interruzione dell’attività, le spese legali, il ripristino dei sistemi o la gestione della crisi.

Il problema è che non tutte le aziende possono assicurarsi subito.
Quello che spesso non viene detto è che una polizza cyber è efficace solo se l’azienda rispetta determinati requisiti di sicurezza.

Infatti le compagnie assicurative negli ultimi anni hanno alzato gli standard, soprattutto su aspetti come:

  • Gestione delle identità e degli accessi (IAM)
  • Controllo degli accessi privilegiati (PAM)
  • Protezione delle credenziali
  • Monitoraggio e prevenzione degli accessi non autorizzarti

Stipulare una polizza senza questi requisiti potrebbe portare ad avere premi più elevati, coperture limitate o addirittura nel peggiore dei casi, il risarcimento non riconosciuto.

Avere un assicurazione con un premio basso e che non richiede tutti i requisiti elencati qui sotto, può sembrare conveniente, ma in realtà non ti protegge da nulla.

Ma andiamo a esaminare i vari requisiti che sarebbe opportuno avere prima di stipulare una polizza:

Security Information and Event Management (SIEM)

immagine con scritto security e degli hacker che commettono crimini attorno.

Un sistema SIEM (Security Information and Event Management) è come una centrale di controllo della sicurezza informatica per un’azienda.

In azienda ci sono tanti punti dell’infrastruttura informatica dove possono verificarsi eventi potenzialmente pericolosi: computer, server, applicazioni, firewall…
Ognuno di questi genera degli eventi (login, errori, accessi sospetti, ecc…)

Il SIEM ha 3 compiti principali

  • Raccoglie tutti i dati: li prende da tutti i sistemi
  • Li analizza insieme: cerca eventi o schemi strani (come tanti tentativi di login falliti, accessi da paesi insoliti o attività fuori orario)
  • Avvisa: chi è preposto alla verifica di questi eventi per stabilire la pericolosità o meno (solitamente l’Amministratore di Sistema)

Facciamo un esempio

Prova ad immaginare qualcuno che fa 50 tentativi di accesso inserendo una password per entrare nel tuo account. Riesce ad entrare ed inizia a scaricare tanti dati.

Tu probabilmente non te ne accorgeresti, ma il SIEM collega tutti questi passaggi e segnala all’Amministratore di Sistema che sta succedendo qualcosa di pericoloso all’infrastruttura informatica aziendale.

In breve il SIEM è paragonabile ad avere un sistema di videosorveglianza: telecamere e sensori, che sarebbero evidenziano degli eventi e una sala di controllo che monitora h24 cosa succede.

Privileged Access Management (PAM)

Il PAM (Privileged Access Management) serve a controllare e gestire gli accessi dentro un’azienda.

Non tutti gli utenti sono uguali, un normale utente può leggere le email, mentre un amministratore può cancellare file o accedere dati sensibili.

Facciamo un esempio:

Immagina la tua azienda come un edificio. Tutti hanno un badge per entrare, ma solo pochi hanno quello che gli permette di entrare nelle stanze che contengono dati sensibili.

Il PAM è proprio il sistema che decide chi può utilizzare quelle chiavi. Le da in uso quando servono, controlla come vengono usate e registra il tutto al fini di controllo.

In pratica un sistema PAM:

  • Gestisce gli accessi privilegiati, quindi chi può fare cosa
  • Concede accessi temporanei, niente accessi “a tutto” permanenti
  • Tiene le password al sicuro, spesso le cambia automaticamente periodicamente
  • Registra le tutte le attività, anche quelle eseguite dall’Amministratore

È molto importante perché se qualcuno di non autorizzato dovesse ottenere un accesso privilegiato, potrebbe causare danni enormi, spesso senza essere notato.

Il PAM riduce questo rischio, controllando tutto.

Corsi di cybersecurity per gli utenti aziendali.

I corsi di cybersecurity per gli utenti aziendali servono per aumentare le conoscenze dei tuoi dipendenti così da non commettere errori quando utilizzano il computer, le email e internet in orario lavorativo.

Purtroppo le statistiche dicono che una buona parte degli incidenti informatici non parte ha hacker professionisti, ma da errori umani.

Facciamo un esempio:

Arriva un email che dice: “Ciao sono dell’ufficio tecnico. Clicca qui e inserisci la password”

Se il tuo dipendente clicca e inserisce le sue credenziali, ha appena abboccato ad un tentativo di phishing da parte di un truffatore, mettendo a rischio i dati aziendali.

La formazione serve proprio a diminuire questo rischio.

Con adeguata formazione si impara a:

  • Riconoscere email false (phishing)
  • Creare password sicure
  • Non cliccare sui link sospetti
  • Usare in modo corretto gli strumenti aziendali
  • Capire cosa fare se succede qualcosa di strano
  • Aumentare la consapevolezza verso le minacce informatiche

È l’equivalente di avere un negozio, mettere allarmi e telecamere ma lasciare la porta spalancata: diventa tutto inutile.

I corsi servono per insegnare ai dipendenti a non “lasciare la porta aperta”.

Perché anche con sistemi avanzati come SIEM o PAM, l’errore umano è comunque un rischio concreto: le persone formate e consapevoli dei potenziali pericolo sono la prima difesa per la sicurezza informatica.

Identity & Access Management (IAM)

È il sistema che gestisce che sei e cosa puoi fare dentro l’azienda.

Facciamo un esempio:

Immagina un’azienda come un grande edificio, quando entri vieni identificato e ti viene dato un badge che, in base al tuo livello ti fa accedere solo a determinate aree.

L’IAM è il sistema che crea il tuo badge, decide se puoi entrare, aggiorna i permessi se cambi ruolo e disattiva il tuo utente quando lasci l’azienda.

In pratica l’IAM:

  • Crea e gestisce gli utenti
  • Assegna ruoli e permessi
  • Controlla i processi di login (password e/o l’autenticazione a due fattori)
  • Tiene traccia degli accessi per controllo

L’IAM è importante perché senza di esso gli utenti avrebbero accessi inutili, gli ex dipendenti potrebbero ancora accedere ai sistemi e tutto sarebbe più caotico e pericoloso.

Sistema di Gestione delle Patch

La gestione delle patch è quell’attività di aggiornamento dei sistemi operativi, degli applicativi e dispositivi hardware con lo scopo di correggere problemi e/o falle di sicurezza.

Facciamo un esempio:

Un programma, un sistema operativo o un app, ha un problema di sicurezza noto. Questo problema se scoperto da hacker può rappresentare un problema di sicurezza. Viene rilasciato un aggiornamento che corregge questo problema.

In questo caso, se l’aggiornamento viene effettuato subito il problema viene risolto. Se non lo fa si resta esposti alla minaccia.

È come se in casa tua ci fosse una finestra rotta: qualche malintenzionato potrebbe entrare.

Riparare quella finestra è l’equivalente di mettere una patch ad un software. Se non lo fai la casa resta vulnerabile.

La gestione delle patch non è una banale attività di aggiornamento ma:

  • Scopre le vulnerabilità
  • Testa che gli aggiornamenti effettuati siano sicuri
  • Li installa su tutti i sistemi
  • Verifica che tutto funzioni correttamente
  • Tiene traccia di cosa è aggiornato e cosa no

La gestione delle patch è essenziale perché molti attacchi sfruttano problemi già noti e per cui esistono già delle patch che se non vengono installate lasciano i sistemi esposti e vulnerabili.

Autenticazione a più fattori (MFA – Multi-Factor Authentication)

Autenticazione a più fattori (MFA – Multi-Factor Authentication)

L’autenticazione a più fattori (MFA) è un modo per verificare che chi sta facendo l’accesso ad un sistema (o software applicativo) sia veramente lui, effettuando una o più verifiche.

Facciamo un esempio:

Quando accedi ad una applicazione tramite account inserisci una password, ti ritorna un codice via email o via messaggio sullo smartphone, lo inserisci e così facendo autorizzi l’accesso al tuo account.

Le carte di credito funzionano così: per pagare devi inserire un PIN. Se qualcuno ruba la tua carta senza quel PIN non può utilizzarla. Stessa cosa per gli acquisti online quando devi approvare un pagamento inserendo un codice di verifica.

La MFA combina:

  • Qualcosa che sai: la password
  • Qualcosa che hai: il tuo telefono o un’app o un token
  • Qualcosa che sei: la tua impronta digitale o la scansione del tuo volto.

È importante perché le password possono essere rubate, indovinate o riutilizzate.
Con l’MFA anche se qualcuno è in possesso della tua password non può accedere senza la verifica effettuate tramite il secondo fattore.

Può non sembrare ma questi requisiti sono necessari per essere davvero protetti, sia dal punto di vista informatico che da quello legale.
L’assicurazione senza la parte della cybersicurezza non basta e viceversa.

Quindi che la tua azienda abbia bisogno di un adeguamento tecnico o di una polizza assicurativa informatica, da Albedo puoi trovare una soluzione.

Chiamaci per altre informazioni!