Cybercrime, mercato globale da 14mila miliardi entro il 2028: l’argine delle assicurazioni

Cybercrime, mercato globale da 14mila miliardi entro il 2028: l’argine delle assicurazioni

Un’analisi di Munich Re evidenzia minacce e trend, tra ransomware e frodi. Kozlowska: “Geopolitica, intelligenza artificiale e supply chain digitali i driver di trasformazione del rischio”

5 minuti di lettura

I criminali informatici e le criticità di sicurezza nelle organizzazioni lasciano il segno, nei sistemi IT e nei bilanci aziendali. Crescono la frequenza e l'impatto degli attacchi - dai ransomware al phishing - così come degli eventi non intenzionali, legati a errori umani e software difettosi. In questo contesto, la maggior parte dei rischi cyber non è ancora assicurata. A indicarlo è uno studio di Munich Re - Cyber insurance: Risks and trends 2026 - che fornisce anche una misura del problema: il costo globale del cybercrime dovrebbe raggiungere i 14 mila miliardi di dollari entro il 2028. In altre parole, se il mercato dei crimini informatici fosse un Paese, sarebbe la terza più grande economia del pianeta, superando la produzione economica totale combinata di Germania, Giappone e India: il suo Pil sarebbe inferiore solo a quello di Stati Uniti e Cina.

Le offensive di cybersecurity mietono vittime nel pubblico e nel privato, tra grandi, medie e piccole aziende. E riguardano anche la Penisola: "In Italia, l'incremento costante degli attacchi negli ultimi due anni non è un evento isolato, ma il risultato critico di una digitalizzazione accelerata che ha stratificato nuovi asset su sistemi legacy privi di presidi adeguati", sottolinea Julia Kozlowska, Cyber, BBB, Crime Underwriter Munich Re Italia, evidenziando che "sempre più organizzazioni si trovano a fronteggiare richieste di riscatto o interruzioni operative che superano ampiamente le riserve liquide o le soglie di tolleranza al rischio".

Le minacce

La società specializzata in soluzioni di riassicurazione e gestione del rischio elenca quattro maggiori problematiche che generano le perdite coperte dalle polizze nell'ambito della sicurezza informatica. In primo luogo, gli attacchi ransomware, che restano il driver principale delle richieste di indennizzo: il numero di casi riportati pubblicamente è aumentato di quasi il 50% nel 2025, un trend che continua anche nel 2026. Gli hacker sfruttano servizi di "Ransomware-as-a-Service" resi disponibili dalle cyber gang, mentre l'uso dell'IA consente di automatizzare le attività di riconoscimento e sfruttamento delle vulnerabilità. In più, il ransomware psicologico impiega contenuti e comunicazioni sintetici, per sottoporre le vittime a una pressione emotiva sempre maggiore e costringerle a effettuare i pagamenti. L'impatto finanziario delle perdite per il ransomware è soprattutto legato all'interruzione delle attività aziendali.

Le altre principali cause di perdite per le compagnie assicurative sono i data breach, la compromissione delle email aziendali e gli attacchi DDoS. Nel dettaglio, le violazioni di dati con l'esfiltrazione di informazioni possono essere legati ad attacchi specifici ma anche a eventi non dolosi, come la divulgazione involontaria o la raccolta impropria di dati personali. Secondo un'indagine condotta da Munich Re - Global Cyber Risk and Insurance Survey 2026 - il 64% di tutti i dirigenti C-level coinvolti sono preoccupati per questa problematica nella loro organizzazione, con il 25% che dichiara di averla già riscontrata.

La compromissione delle email aziendali, che spesso portano alle frodi sul trasferimento di denaro, è una delle cause più frequenti di sinistri in ambito cybersecurity. Questa tipologia di attacco è una preoccupazione importante per i Ceo delle aziende, con nuove tecnologie che stanno trasformando il rischio, tra deepfake e identità sintetiche che possono ingannare i sistemi di verifica e autenticazione. Infine gli attacchi DDos (Distributed Denial-of-Service) - offensive coordinate di botnet, rete di dispositivi infettati da malware, che rendono inaccessibile un servizio target inondandolo con traffico falso e massiccio - sono più che raddoppiati nel 2025.

"Nel contesto italiano, i Bec (business e-mail compromise) restano tra i sinistri più frequenti, soprattutto nel settore moda, automotive e distribuzione, spesso legati a compromissioni dei fornitori o della supply chain finanziaria. L’analisi dei sinistri del 2026 evidenzia un paradosso critico: mentre il 62% degli eventi genera danni diretti, impattando immediatamente sulla continuità operativa, il mercato soffre di una profonda incapacità di quantificazione", fa notare Kozlowska, che ricorda: "Come rilevato dallo studio Kaspersky del 2024, la metà delle aziende non dispone di metriche per tradurre il rischio tecnico in variabili economiche. Questa incapacità impedisce di valutare l’impatto reale di un fermo produttivo e sul valore reputazionale, rendendo le organizzazioni strutturalmente impreparate alla magnitudo della perdita".

L'analisi di Munich Re evidenzia come tutti i comparti siano esposti alle minacce informatiche: più nello specifico, per quanto riguarda gli attacchi lanciati per ragioni finanziarie, e ancora quelli legati ad attori sponsorizzati dagli Stati e agli hacktivisti, i target principali sono governi e pubbliche amministrazioni, settore manifatturiero e società tecnologiche.

Sul piano della dimensione aziendale, i criminali prendono di mira sia grandi che piccole organizzazioni. Tuttavia, come sottolinea Kozlowska, il deficit di consapevolezza sui rischi è particolarmente allarmante nel segmento delle pmi e microimprese. "Sfatando il mito che vede le multinazionali come target primari, i dati confermano che sono proprio le realtà più piccole a rappresentare oggi l’anello debole della catena. Meno strutturate e tecnicamente più vulnerabili, subiscono l'impatto più violento degli incidenti informatici, trasformando ogni incidente in una potenziale crisi di solvibilità che si ripercuote sull'intero ecosistema interconnesso".

Nel mercato italiano, dove il tessuto produttivo è composto per oltre il 90% da piccole e medie imprese, questa esposizione assume una rilevanza critica, rimarca l'esperta: "L'incremento degli investimenti in cyber defense a cui assistiamo non è infatti il risultato di una consapevolezza endogena, ma una risposta reattiva a fattori esogeni coercitivi. La cyber sicurezza diventerà presto un requisito di compliance e di accesso al mercato: saranno i partner internazionali e i grandi player industriali a imporre standard ai propri fornitori per proteggere la propria supply chain. Per la pmi italiana, dunque, la protezione cyber non sarà più un'opzione tecnologica, ma una condizione necessaria per mantenere la propria posizione nelle catene del valore globali e mitigare perdite dirette che potrebbero comprometterne la solvibilità".

Sul piano globale, anche se gli eventi dolosi continuano a essere dominanti, il trend relativo alle richieste di indennizzo (dal 2021) fa notare la crescita di quelle legate a incidenti non dolosi. In particolare, il rapporto tra eventi malevoli intenzionali e non è di 3 a 1, mentre le aziende medie e grandi hanno riportato una proporzione più alta per i secondi, soprattutto nelle aree IT, sanità e finanza.

L'evoluzione del rischio

Come ricorda l'esperta, la ricerca di Munich Re individua tre driver di trasformazione del rischio cyber. Il primo è la geopolitica, con il cyberspazio come terreno di scontro in cui operano attori governativi, criminali e hacktivisti. "Sempre più spesso, le interruzioni causate dagli attacchi ransomware sono il risultato di alleanze che integrano obiettivi geopolitici in ecosistemi criminali a scopo di lucro. In questo contesto, i sistemi di IA diventano intrinsecamente tecnologie a duplice uso, integrandosi in ambito militare con tattiche cibernetiche e cinetiche. Inoltre, uno studio del World Economic Forum evidenzia che il 64% delle organizzazioni teme attacchi legati a tensioni internazionali, soprattutto nei settori critici come energia, difesa e telecomunicazioni", dice Kozlowska.

Un altro tema rilevante riguarda le supply chain digitali, essenziali per la sicurezza globale, nazionale e di ogni singola organizzazione. "Oltre due terzi delle grandi aziende hanno subito incidenti legati a fornitori terzi nell’ultimo anno e, secondo gli esperti, la prossima generazione di attacchi informatici ricorrerà sempre più spesso all'usurpazione dell'identità di fornitori, operatori logistici e fornitori di servizi digitali, sfruttando la fiducia implicita che intercorre tra le organizzazioni e i loro fornitori. Le nuove tecniche includono la clonazione di piattaforme e l’infiltrazione di software con codice malevolo difficilmente rilevabile".

Il terzo driver è l'intelligenza artificiale e in particolare l'adozione di agenti di IA, soluzioni che sono sempre più diffuse e che influenzano le iniziative e le misure di cybersecurity, sia in ambito offensivo che difensivo. "L’agentic AI sarà sempre più in grado di pianificare e adattare operazioni a più fasi, sfruttare le vulnerabilità in modo più efficace, apprendere dalle risposte di rilevamento e operare con un intervento umano minimo. L’IA sta, di fatto, abbassando le barriere d’ingresso al cybercrime e aumentando la sofisticazione degli attacchi: deepfake, identità sintetiche e phishing iper-personalizzato stanno diventando strumenti comuni", evidenzia Kozlowska. E aggiunge: "Per il mercato italiano, questo fenomeno si è tradotto in un’impennata dei casi di Ceo Fraud, con messaggi vocali deepfake che imitano la voce del titolare o del direttore finanziario".

Il ruolo delle assicurazioni

In questo contesto di innovazione tecnologica e tensioni geopolitiche, le minacce informatiche diventeranno probabilmente sempre più varie e di vasta portata. Una tendenza che potrebbe rafforzare la consapevolezza dei rischi e degli impatti sul business e sulla reputazione delle aziende. Per questo l'analisi di Munich Re sottolinea l'importanza della prevenzione.

"L’assicurazione cyber non è più solo uno strumento di compensazione economica, ma un elemento attivo di gestione del rischio. Le polizze coprono oggi un ampio spettro di eventi – da attacchi informatici a errori software – includendo costi di ripristino, interruzione dell’attività, spese legali e reputazionali", puntualizza Kozlowska, sottolineando che il settore assicurativo dovrà evolvere su tre direttrici: "Maggiore capacità di modellare rischi sistemici e interconnessi; integrazione con strategie di cybersecurity aziendale; e aumento della penetrazione assicurativa a livello globale: in Italia, la diffusione delle polizze cyber tra le pmi è ancora inferiore al 15%".

I commenti dei lettori