Cyber Insurance: strumento di trasferimento del rischio, impatto finanziario delle violazioni dati. Coperture: 1) First-party (danno all'azienda): Responsabilità sicurezza di rete (accesso hacker), Responsabilità privacy (violazione dati personali), Sanzioni normative (multe KVKK), Recupero dati (costi di ripristino), Estorsione/ransomware (crypto-locker), 2) Third-party (danno a clienti/partner): Responsabilità civile (cause dei clienti), Responsabilità privacy (violazione dati), Responsabilità sicurezza di rete (cause per interruzione servizi). Extra: Gestione crisi (PR/comunicazione), Consulenza legale, Indagine forense, Interruzione attività (risarcimento perdita ricavi). Limiti: Tipicamente copertura >$10M per violazione dati, ransomware max $500k-1M, interruzione attività max 90 giorni di ricavi. Prezzo: PMI (50 dip, copertura $1M) $3k-8k/anno, grandi aziende (copertura $10M) $50k+. Esclusioni: Negligenza (trascuratezza evidente — patch non applicata), violazioni precedenti (sanzioni per attacchi passati), responsabilità contrattuale (violazione contratti), atti intenzionali (danno doloso). Processo di richiesta: Report incidente → notifica assicurativa (deadline 30-90 gg) → Indagine → Valutazione richiesta → Pagamento (30-60 gg).