La nostra rubrica racconta prodotti o servizi Insurtech per descrivere l’innovazione tecnologica che il settore assicurativo sta vivendo.
Oggi parliamo della società di rating BitSight e dell’Insurtech Kovrr che hanno creato uno strumento in grado di quantificare il costo del rischio cyber.
Insurtech: BitSight e Kovrr quantificano il costo del rischio cyber
Un tema caldo quello del rischio cyber, e di grande interesse: molte sono le aziende colpite da attacchi informatici e tutte le altre sono a rischio.
In un rapporto del dicembre 2020 del Center for Strategic and International Studies e McAfee, si stima che il crimine informatico costa all’economia mondiale più di mille miliardi di dollari. Il ransomware è una delle minacce più evidenti; secondo il 2020 Cyber Insurance Snapshot di Aon, gli attacchi ransomware sono aumentati del 486% negli ultimi due anni, con conseguenti perdite finanziarie significative per le organizzazioni globali.
Anche l’ANIA ha svolto uno studio sul rischio cyber, proponendo un questionario alle imprese italiane:
- la totalità delle imprese che hanno partecipato all’indagine ha risposto che il rischio Cyber è incluso nella gestione dei rischi operativi;
- oltre il 90% di queste ne tiene conto come una categoria di rischio a sé stante;
- poco più del 60% afferma di aver subito un attacco, o un tentativo di attacco, negli ultimi 5 anni, la maggior parte senza conseguenze.
Tra gli attacchi Cyber descritti dalle imprese del campione, ci sono mail fishing e tentativi di intrusione nei sistemi con pacchetti software dedicati (malware). Una quota importante degli eventi è ascrivibile ad attacchi subiti da parti terze (fornitori, servizi in outsourcing).
BitSight socetà di rating per il rischio cyber ha creato, quindi, una collaborazione con l’Insurtech Kovrr, che offre una modellazione del rischio informatico basato sui dati: Financial Quantification for Enterprise Cyber Risk.
Grazie a questo strumento, CISO e Chief Risk Officer possono quantificare il costo del rischio cyber.
Lo strumento è in grado di utilizzare i molteplici modelli di rischio informatico e di analizzare le categorie di scenari di perdita, calcolando l’esposizione finanziaria di una società. Il prodotto permette di valutare, inoltre, la reputazione informatica dell’azienda ed il livello di rischio grazie alle analisi fornite da BitSight.




