cyberversicherung.ch

Termini tecnici, spiegati chiaramente

Glossario Cyber

Tutti i termini importanti della cyberassicurazione e della sicurezza informatica — spiegati in modo semplice per imprenditrici e imprenditori.

55 termini

A

Advanced Persistent Threat (APT)

Un attacco informatico mirato e prolungato nel tempo, in cui gli aggressori si infiltrano silenziosamente in una rete e vi rimangono attivi per settimane o mesi. Gli attacchi APT colpiscono spesso aziende con dati di valore o infrastrutture critiche.

Minacce in Svizzera

Assicurazione cyber

Un'assicurazione che può coprire determinate conseguenze finanziarie di attacchi informatici, perdita di dati o guasti IT. Eventi, prestazioni, esclusioni, franchigie e limiti assicurati risultano dalla polizza concreta.

Cos'è la cyberassicurazione?

Attacco brute force

Un metodo di attacco che prova automaticamente innumerevoli combinazioni di password fino a trovare quella giusta. Password robuste e l'autenticazione a più fattori proteggono efficacemente da questo tipo di attacco.

Minacce in Svizzera

Attacco alla catena di fornitura

Un attacco informatico che penetra nei sistemi dell'obiettivo attraverso un fornitore, un prestatore di servizi o un produttore di software. Questi attacchi sono particolarmente insidiosi perché sfruttano la fiducia nella catena di fornitura.

Minacce in Svizzera

Attacco DDoS

Un attacco Distributed Denial of Service che sovraccarica un server o un sito web con un'ondata di richieste, rendendolo irraggiungibile per i clienti. Per le PMI, gli attacchi DDoS possono causare significative perdite di fatturato.

Minacce in Svizzera

Autenticazione a due fattori (2FA)

Una misura di sicurezza che richiede un secondo fattore oltre alla password per l'accesso — ad esempio un codice SMS, una conferma tramite app o una chiave di sicurezza fisica. Il 2FA è una delle misure più efficaci contro gli accessi non autorizzati.

Verifica rischi

Autenticazione multifattore (MFA)

Una procedura di sicurezza che richiede almeno due prove indipendenti per confermare l'identità — ad esempio password più conferma tramite app. L'MFA rende molto più difficile compromettere un account, ma non sostituisce le altre misure di sicurezza.

Verifica rischi

B

Backdoor

Una porta nascosta in software o sistemi che consente agli aggressori un accesso non autorizzato. I backdoor vengono spesso installati tramite malware e permettono di aggirare le misure di sicurezza.

Minacce in Svizzera

Botnet

Una rete di computer infetti controllati a distanza da cybercriminali. I botnet vengono spesso utilizzati per attacchi DDoS, invio di spam o mining di criptovalute, all'insaputa dei proprietari dei dispositivi.

Minacce in Svizzera

Business E-Mail Compromise (BEC)

Una truffa in cui gli aggressori compromettono o falsificano account e-mail aziendali per indurre i collaboratori a effettuare bonifici o a rivelare dati riservati.

Minacce in Svizzera

C

Cifratura

La trasformazione dei dati in un formato illeggibile tramite procedimenti crittografici. Solo chi possiede la chiave appropriata può decifrare i dati. La cifratura protegge i dati sensibili aziendali e dei clienti da accessi non autorizzati.

Comunicazione di crisi

La comunicazione professionale dopo un incidente informatico — verso clienti, media, autorità e collaboratori. I costi di consulenza esterna possono essere assicurati a seconda della polizza, del sottolimite e dell'approvazione preventiva.

Copertura assicurativa

Copertura massima

L'importo massimo contrattuale che l'assicuratore versa per i danni coperti. Un limite adeguato dipende dal profilo di rischio, dalle possibili interruzioni, dalla responsabilità e dai sottolimiti.

Capire i fattori di prezzo

Costi di ripristino

I costi sostenuti dopo un attacco informatico per ripristinare dati, sistemi e operatività. La loro copertura dipende dalla polizza, dai sottolimiti e da eventuali approvazioni preventive.

Copertura assicurativa

Credential Stuffing

Un metodo di attacco che prova automaticamente credenziali rubate in precedenti fughe di dati su altri servizi. Poiché molti utenti riutilizzano le stesse password, questo metodo è spesso efficace.

Minacce in Svizzera

Cyber estorsione

Un attacco in cui i cybercriminali minacciano di cifrare o pubblicare dati, oppure di lanciare un attacco DDoS, ed esigono un riscatto. La copertura di negoziazione, ripristino o pagamento dipende dalla polizza, dal diritto e dall'approvazione dell'assicuratore.

Copertura assicurativa

Cyber responsabilità civile

Una possibile parte dell'assicurazione cyber per le pretese di terzi previste dal contratto. Difesa legale e risarcimenti dipendono da condizioni, esclusioni e sottolimiti.

Copertura assicurativa

D

Danno a terzi

Un danno che colpisce non l'azienda assicurata, ma terzi — ad esempio clienti dopo una fuga di dati. Pretese di risarcimento e spese legali possono essere assicurate secondo responsabilità, condizioni ed esclusioni.

Copertura assicurativa

Danno proprio

Un danno finanziario che colpisce direttamente l'azienda assicurata — ad esempio i costi per il ripristino dei dati, l'interruzione dell'attività o l'indagine forense dopo un attacco informatico.

Copertura assicurativa

Darknet

Una parte cifrata di Internet non accessibile tramite i motori di ricerca convenzionali. Sul darknet vengono scambiati dati rubati, credenziali e software malevolo utilizzati negli attacchi informatici.

Minacce in Svizzera

Deepfake

Video, immagini o voci falsificati con l'intelligenza artificiale che appaiono incredibilmente realistici. I deepfake vengono sempre più utilizzati per le frodi CEO, ad esempio per autorizzare un bonifico tramite una videochiamata falsificata.

Minacce in Svizzera

E

EDÖB (Incaricato federale della protezione dei dati)

L'autorità svizzera di vigilanza sulla protezione dei dati. Una violazione della sicurezza dei dati deve essere notificata il più presto possibile quando è probabile che comporti un rischio elevato per la personalità o i diritti fondamentali.

Obbligo di notifica

Endpoint Security

Soluzioni di sicurezza che proteggono i dispositivi finali come laptop, smartphone e tablet da malware, accessi non autorizzati e altre minacce. Nel mondo lavorativo moderno con il telelavoro, la sicurezza degli endpoint è particolarmente importante.

F

Firewall

Un sistema di sicurezza che monitora il traffico dati tra la rete interna e Internet e blocca le connessioni indesiderate. I firewall costituiscono la prima linea di difesa contro gli attacchi informatici.

Frode CEO (CEO-Fraud)

Una forma di ingegneria sociale in cui gli aggressori si spacciano per l'amministratore delegato e chiedono ai collaboratori di effettuare bonifici urgenti. L'inganno è spesso così convincente che vengono trasferiti importi milionari.

Minacce in Svizzera

Fuga di dati (Data Breach)

Un incidente in cui dati riservati vengono divulgati, rubati o persi in modo non autorizzato. Le fughe di dati possono portare a multe, danni reputazionali e azioni di responsabilità civile.

Obbligo di notifica

Furto d'identità

L'abuso di dati personali per spacciarsi per un'altra persona — ad esempio per aprire conti, effettuare ordini o commettere frodi. Le aziende sono responsabili se i dati dei clienti vengono rubati per carenze nella sicurezza.

Minacce in Svizzera

Franchigia

L'importo o il periodo contrattuale che l'azienda sostiene in proprio per un sinistro coperto. Importo, periodo di attesa ed effetto sul premio variano in base all'offerta e al profilo di rischio.

Capire i fattori di prezzo

H

Hacker

Una persona che si introduce in sistemi informatici o reti. Nell'ambito della sicurezza informatica si distinguono gli hacker criminali (Black Hat), che causano danni, e gli hacker etici (White Hat), che scoprono vulnerabilità su incarico.

I

Incident Response

Il processo strutturato di rilevamento, contenimento e risoluzione di un incidente informatico. Un buon piano di incident response riduce i tempi di inattività e diminuisce notevolmente i danni complessivi.

Copertura assicurativa

Ingegneria sociale

Tecniche di manipolazione in cui gli aggressori sfruttano le debolezze umane anziché le vulnerabilità tecniche. Attraverso l'inganno, la costruzione di fiducia o la pressione, i collaboratori vengono indotti a rivelare informazioni riservate.

Minacce in Svizzera

Iniezione SQL

Un attacco contro applicazioni web in cui viene iniettato codice malevolo nelle query del database. Gli aggressori possono così leggere, modificare o cancellare dati.

Minacce in Svizzera

Interruzione dell'attività

L'interruzione dell'operatività aziendale a seguito di un attacco informatico. A seconda della polizza, perdite di ricavi e costi supplementari definiti possono essere coperti dopo una franchigia temporale.

Copertura assicurativa

Investigazione forense

L'analisi sistematica di un incidente informatico da parte di specialisti IT per determinarne causa, portata e conseguenze. La polizza stabilisce se questi costi sono assicurati e quali fornitori possono intervenire.

Copertura assicurativa

IoT-Sicurezza

La protezione dei dispositivi Internet of Things come sensori, telecamere, impianti di produzione o sistemi smart office. I dispositivi IoT sono spesso mal protetti e fungono da punto di ingresso per gli aggressori nella rete aziendale.

M

Malware

Termine generico per software dannoso progettato per danneggiare sistemi, rubare dati o interrompere le operazioni. Il malware comprende virus, trojan, ransomware e spyware.

Minacce in Svizzera

Minaccia interna

Rischi di sicurezza che provengono da collaboratori, ex dipendenti o partner commerciali — sia per intenzione, negligenza o credenziali compromesse. Le minacce interne sono spesso più difficili da rilevare rispetto agli attacchi esterni.

Minacce in Svizzera

N

nLPD (Legge federale sulla protezione dei dati)

La legge svizzera riveduta sulla protezione dei dati, in vigore da settembre 2023. Richiede misure tecniche e organizzative adeguate. Determinate violazioni intenzionali commesse da persone fisiche possono essere punite con multe fino a CHF 250'000; una violazione dei dati non comporta automaticamente una multa.

Obbligo di notifica

O

Obbligo di notifica

Gli obblighi dipendono dall'organizzazione e dall'incidente. Dal 1° aprile 2025 i gestori di infrastrutture critiche contemplati notificano all'UFCS entro 24 ore gli attacchi informatici soggetti all'obbligo. Le violazioni della sicurezza dei dati vanno notificate all'IFPDT il più presto possibile se è probabile un rischio elevato per la personalità o i diritti fondamentali.

Dettagli obbligo di notifica

Obbligo di ridurre il danno

L'obbligo dell'assicurato di fare tutto il ragionevolmente possibile in caso di sinistro per limitare i danni. Ciò include l'isolamento immediato dei sistemi colpiti e la cooperazione con gli esperti forensi.

Copertura assicurativa

P

Patch Management

Il processo sistematico di installazione tempestiva degli aggiornamenti software e delle patch di sicurezza per chiudere le vulnerabilità note. Una gestione carente delle patch è una delle cause più frequenti di attacchi informatici riusciti.

Verifica rischi

Periodo di attesa

Il periodo stabilito in una polizza a partire dal quale viene considerata un'interruzione dell'attività coperta. Durata, calcolo e quota a carico dell'azienda variano secondo il contratto e vanno verificati nell'offerta.

Copertura assicurativa

Phishing

Una truffa in cui gli aggressori utilizzano e-mail, messaggi o siti web falsi per ottenere dati riservati come password o informazioni della carta di credito. Il phishing è il punto di ingresso più comune per gli attacchi informatici alle PMI.

Minacce in Svizzera

Premio

Il contributo annuale o mensile che un'azienda paga per la propria assicurazione cyber. L'importo dipende dal settore, dalla dimensione dell'azienda, dalla copertura massima e dalle misure di sicurezza IT esistenti.

Capire i fattori di prezzo

R

Ransomware

Un software malevolo che cifra dati o sistemi; spesso gli aggressori minacciano anche di pubblicare dati sottratti e chiedono un riscatto. Le conseguenze variano molto e possono comprendere ripristino, interruzione, analisi forense e consulenza legale.

Minacce in Svizzera

S

Sicurezza cloud

Le misure per la protezione di dati, applicazioni e infrastrutture memorizzati o gestiti nei servizi cloud. Comprendono controlli degli accessi, cifratura e verifiche di sicurezza regolari dell'ambiente cloud.

Smishing

Phishing via SMS — i truffatori inviano falsi messaggi di testo che portano a siti web malevoli o mirano a raccogliere dati personali. Gli attacchi di smishing sono in forte aumento in Svizzera, spesso mascherati da notifiche di consegna pacchi.

Minacce in Svizzera

Spear Phishing

Una forma mirata di phishing in cui gli aggressori personalizzano i loro messaggi per persone o aziende specifiche. A differenza del phishing di massa, vengono utilizzate informazioni pubblicamente disponibili per un mascheramento credibile.

Minacce in Svizzera

T

Test di penetrazione

Un attacco informatico simulato e autorizzato contro la propria infrastruttura IT per identificare le vulnerabilità prima che veri aggressori possano sfruttarle. Test di penetrazione regolari sono un segno di buone pratiche di sicurezza informatica.

Verifica rischi

Trojan

Un software malevolo che si maschera da programma utile o innocuo per ottenere l'accesso a un sistema. Una volta installato, un trojan può rubare dati, aprire backdoor o scaricare ulteriore malware.

Minacce in Svizzera

V

Valutazione dei rischi

L'analisi sistematica dei rischi informatici di un'azienda — quali minacce esistono, quanto sono probabili e quali sarebbero le loro conseguenze. La valutazione dei rischi è la base per un'assicurazione cyber adeguata.

Verifica rischi

Vishing

Phishing via telefono — i truffatori si spacciano al telefono per banche, autorità o supporto IT per ottenere informazioni riservate. Gli attacchi di vishing diventano sempre più sofisticati, in particolare grazie all'uso di voci deepfake.

Minacce in Svizzera

VPN (Virtual Private Network)

Una connessione cifrata che protegge il traffico dati tra un dispositivo e la rete aziendale — particolarmente importante per i collaboratori in telelavoro. Una VPN protegge dall'intercettazione dei dati nelle reti pubbliche.

Vulnerability (Vulnerabilità)

Una falla di sicurezza in software, hardware o processi che può essere sfruttata dagli aggressori. Scansioni regolari delle vulnerabilità e una tempestiva gestione delle patch aiutano a riconoscere e correggere le vulnerabilità.

Verifica rischi

Z

Zero-Day-Exploit

Un attacco che sfrutta una vulnerabilità finora sconosciuta, per la quale non esiste ancora un aggiornamento di sicurezza. Gli zero-day exploit sono particolarmente pericolosi perché le aziende non possono proteggersi specificamente.

Minacce in Svizzera

BTAG Versicherungsbroker AG · Bern

Avete domande sulle cyberassicurazioni?

BTAG chiarisce il profilo di rischio e comunica ogni provvigione prima della conclusione. La richiesta non obbliga alla stipula.

Consulenza sulle offerte di BTAG Versicherungsbroker AG, Berna — intermediario assicurativo registrato FINMA.

Fonti primarie verificate
Compenso trasparente