Non c’è soltanto la polizza danni catastrofali, ma anche la copertura contro il cyber risk va adeguatamente valutata dalle Banche nel merito creditizio delle imprese.

Non è la prima volta che Bankitalia torna sul tema assicurazione e accesso al credito, e nello studio “il rischio cyber delle imprese non finanziarie”, appena pubblicato, propone al mercato un indice da 0 a 100 di fragilità informatica – e dunque di ipotetica insolvenza del debito – ricavato da 6 informazioni riguardanti il cliente: rispetto della Nis2, conseguimento di certificazioni, difese digitali implementate, processi di gestione del rischio, quantità di attacchi subiti e adesione a organizzazioni cybersecurity. Più il punteggio è alto, più l’intermediario dovrebbe esser certo della capacità di rimborso del soggetto cui presta denaro, almeno dal punto di vista degli imprevisti cyber.

Il pericolo è che – se l’indicatore fosse davvero inserito tra le altre metriche adottate (in cui ormai primeggiano gli algoritmi IA) – probabilmente i rubinetti creditizi si stringerebbero ancora di più, specie nei confronti delle micro e piccole realtà produttive. Parliamo infatti di un mercato in cui, tanto per cambiare, il protection gap è ancora molto ampio, nonostante attacchi e incidenti informatici siano potenzialmente in grado di interrompere per giorni la normale attività aziendale, di danneggiare pesantemente la reputazione e di aprire dure controversie legali.  E non è sempre facile recuperare, ex post, il crollo di incassi e fiducia a cui si va incontro.