forumApri un argomento

Dobbiamo stipulare un'assicurazione cyber? Il costo è inferiore alle perdite di un attacco informatico o è soldi sprecati?

SSultan T***2 mesi fa·31 messaggi·1,6K visualizzazioni#assicurazione#cyber#rischio
SSultan T***Partecipante
Ruolo
Responsabile social media
Settore
Assicurazioni
Tipo di organizzazione
Team di 8 persone
Iscrizione
nov 2024
Messaggio
19
#1

Hanno iniziato a proporre polizze assicurative cyber. Gli assicuratori dicono 'copriamo attacchi hacker, violazioni dati, costi di downtime del sistema'. Però i premi sono alti: 3-5 mila lira/anno per piccole aziende (50 persone). Con budget limitato, è necessaria?

Capisco le parti di copertura: forense, notifica clienti, supporto polizia, interruzione business. Ma ci saranno esclusioni (negligenza interna, violazioni policy escluse). Ne vale davvero la pena?

Se non avessi l'assicurazione all'inizio, cosa perderei con 1-2 attacchi? Qual è il costo medio di un attacco cyber (in Turchia)? Se i premi aumentano (dopo 2-3 attacchi) possono annullare la polizza?

ZZafer Ö***Partecipante
Ruolo
Pianificazione produzione
Settore
Costruzione macchinari
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
apr 2023
Messaggio
247
Più utile#2

Per confrontare le polizze assicurative: AIG Beazley, Chubb (major carriers). Se ti affidi a un broker (es. Willis Towers Watson) ti danno una raccomandazione.

RRamazan G***Esperto
Ruolo
Segretaria
Settore
Pelle
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
apr 2022
Messaggio
92

Doki · App mobile · 2025

#3

Sono nella stessa situazione per questo chiedo. insomma quando prendi una decisione, guarda prima quali dati hai a disposizione.

Spero che le sia utile.

OOya G***Partecipante
Ruolo
Direttore produzione
Settore
Catering
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
ott 2023
Messaggio
66
#4

Assolutamente. Se devo aggiungere qualcosa: Se cerchi di cambiare tutto insieme, niente si stabilizza.

HHasan A***Esperto
Ruolo
Addetto al servizio clienti
Settore
Contabilità e consulenza fiscale
Tipo di organizzazione
azienda familiare
Iscrizione
nov 2025
Messaggio
102
#5

Per un periodo ci siamo bloccati anche noi nello stesso punto. Nessun processo migliora senza tracciamento perché non sai cosa correggere.

Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla. Se avete domande, scrivete rispondo per quanto possibile.

HHakan C***Partecipante
Ruolo
Supply chain manager
Settore
Servizi IT
Tipo di organizzazione
attività con due sedi
Iscrizione
mar 2023
Messaggio
295
#6

In generale è corretto, ma manca un pezzo. Se il percorso di notifica è lungo, la notifica non arriva; una notifica mancante significa un evento scoperto tardi.

Prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi. Confermato dall'esperienza.

HHatice Ö***Partecipante
Ruolo
Direttore produzione
Settore
Retail
Tipo di organizzazione
distributore di zona
Iscrizione
mag 2022
Messaggio
240

Doki · Configurazione gestione log · 2025

#7

Bisogna fare una distinzione qui. Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.

Naturalmente cambia se la vostra situazione è diversa.

İİlknur Y***PartecipanteMembro della community
Iscrizione
set 2025
Messaggio
2
#8

A me è successo l'esatto contrario, per questo scrivo. Le persone difendono le abitudini, non i processi. La resistenza nasce da lì.

Confermato dall'esperienza.

MMert K***PartecipanteMembro della community
Iscrizione
lug 2025
Messaggio
365
#9

Lascio un avvertimento. Se permessi e ambito non sono scritti, quel test non deve iniziare.

Se avete domande, scrivete, rispondo per quanto possibile.

MMerve B***Nuovo membroMembro della community
Iscrizione
ago 2026
Messaggio
247
#10

Corretto. Non fidatevi di una sola misura di sicurezza; procedete per livelli.

Confermato dall'esperienza.

DDoki ekibiTeam Doki
Ruolo
Account ufficiale
Settore
Sicurezza informatica e digitale
Tipo di organizzazione
Doki
Iscrizione
mar 2023
Messaggio
310
#11

Scusate, ma questo non vale in ogni caso. La risposta varia molto in base al settore, non esiste una regola generale.

La risposta varia molto in base al settore, non esiste una regola generale. Se avete domande, scrivete, rispondo per quanto possibile.

KKader Ş***EspertoMembro della community
Iscrizione
mar 2024
Messaggio
67
#12

Ho vissuto la stessa cosa. Nessun processo migliora senza tracciamento, perché non sai cosa correggere.

PPolat Y***EspertoMembro della community
Iscrizione
mag 2023
Messaggio
54
#13

Riassumo l'argomento, perché sono state date diverse risposte. La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata.

La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata. Spero che le sia utile.

AAslıhanPartecipante
Ruolo
Produttore moda
Iscrizione
apr 2024
Messaggio
102
#14

Se volete procedere così, risolvete questo punto fin dall'inizio. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Spero che le sia utile.

AAslı Y***Nuovo membroMembro della community
Iscrizione
set 2026
Messaggio
304
#15

nel nostro caso è andata così e se il percorso di notifica è lungo, la notifica non arriva; una notifica mancante significa un evento scoperto tardi.

buon lavoro.

HHakan B***Esperto
Ruolo
Specialista risorse umane
Settore
Plastica
Tipo di organizzazione
startup appena avviata
Iscrizione
gen 2026
Messaggio
409
#16

Salvato. Il fatto che tutti facciano una cosa non significa che sia quella giusta.

Buon lavoro.

FFerhat A***EspertoMembro della community
Iscrizione
mar 2026
Messaggio
124
#17

Racconto la mia esperienza. Più è difficile tornare indietro su una decisione più lentamente dovreste prenderla.

Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla. Questa è la mia opinione, non la scrivo come verità assoluta.

MMert E***PartecipanteMembro della community
Iscrizione
set 2024
Messaggio
28
#18

salvato. boh gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.

avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio. insmma è tutto scusate se mi sono dilungato.

DDoruk U***Partecipante
Ruolo
Tecnico di assistenza
Settore
Cosmetica
Tipo di organizzazione
attività con due sedi
Iscrizione
ago 2025
Messaggio
137
#19

Grazie mille, proverò oggi.

MMerve T***EspertoMembro della community
Iscrizione
feb 2024
Messaggio
13
#20

Ci proverò.

Rispondi