Gamze Konyar
Europe Head of Cyber
-
Germany
Il panorama europeo dei sinistri cyber nel 2025 riflette nel complesso i principali trend osservati da Marsh a livello globale: aumento dei rischi legati alla privacy, evoluzione delle tattiche di estorsione, crescita dei sinistri legati alla supply chain e ai fornitori, tecniche di social engineering sempre più sofisticate e spesso supportate dall'AI. Tuttavia, l'Europa mostra tratti regionali specifici in materia di sinistri cyber: una maggiore prevalenza della componente privacy nelle notifiche di sinistro, requisiti stringenti in materia di reporting (in particolare NIS2 e GDPR) e un cambiamento degli impatti per settore, con il manifatturiero e il food&beverage che registrano il maggior numero di notifiche di sinistri cyber.
Il contesto relativo ai sinistri cyber in Europa nel 2025 evidenzia quanto siano importanti la preparazione, il coordinamento trasversale e un adeguato assetto dei programmi assicurativi. Le aziende che adottano strategie in questo senso sono in grado di affrontare con più resilienza eventuali eventi cyber futuri e i rischi emergenti e limitare gli impatti del sinistro stesso.
L'Europa ha registrato un calo significativo delle notifiche di sinistro nel 2025 rispetto al 2024, in linea con il trend globale di diminuzione delle notifiche dopo gli eventi su larga scala che hanno caratterizzato gli anni precedenti. Hanno contribuito a questo risultato la riduzione degli eventi di massa, in primo luogo causati dal malfunzionamento dell'aggiornamento del software di CrowdStrike nel 2024, e i diffusi miglioramenti nelle misure e nei presidi di cybersecurity di base.
La Germania è stata un'eccezione rispetto al trend regionale in calo, con un aumento delle notifiche di sinistro del 22% su base annua, riconducibile a nostro avviso a un incremento degli attacchi cyber a danno delle aziende tedesche, combinato alle ulteriori modifiche apportate alle prassi di segnalazione dei sinistri, che hanno comportato un volume maggiore di pre-notifiche.
La Direttiva NIS2 introduce obblighi più stringenti in materia di notifica degli incidenti e resilienza per le società classificate come essenziali o importanti. Le principali novità riguardano:
Le aziende devono assicurarsi che il piano di incident response sia conforme alla NIS2 in termini di tempistiche per la notifica dei sinistri e contenuto da segnalare, devono inoltre nominare un referente per la reportistica NIS2 e assicurare un coordinamento a livello internazionale.
Il contesto europeo delle notifiche dei sinistri cyber nel 2025 riflette gli stessi trend che si registrano a livello globale (privacy, estorsione, interdipendenze della catena di fornitura, ingegneria sociale sofisticata), con una maggiore enfasi sulla gestione della privacy e il reporting normativo. Sebbene il numero di sinistri notificati sia diminuito, la severità rimane motivo di preoccupazione.
Gli incidenti ad alto impatto nel 2025 evidenziano l'importanza di fattori quali la preparazione, il coordinamento trasversale e un adeguato assetto dei programmi assicurativi in linea con le nuove dinamiche relative ai sinistri. Adottando tali prassi, le aziende possono dotarsi degli strumenti per gestire con maggiore resilienza gli eventi cyber e ridurre gli impatti dei sinistri.
Il contesto europeo delle notifiche dei sinistri cyber nel 2025 riflette gli stessi trend che si registrano a livello globale (privacy, estorsione, interdipendenze della catena di fornitura, ingegneria sociale sofisticata), con una maggiore enfasi sulla gestione della privacy e il reporting normativo. Sebbene il numero di sinistri notificati sia diminuito, la severità rimane motivo di preoccupazione e un piccolo numero di incidenti ad alto impatto evidenzia l'importanza di fattori quali la preparazione, il coordinamento trasversale e un adeguato assetto dei programmi assicurativi in linea con le nuove dinamiche aggregate relative ai sinistri.
Europe Head of Cyber
Germany
Placement Leader, Cyber & Technology Practice, Marsh Specialty Europe
Spain
Europe Cyber Product Leader & Cyber Claims Co-Leader
Portugal
Europe Cyber Incident Management Leader & Cyber Claims Co-Leader
Germany
Cyber Growth Leader, Marsh Europe
Netherlands
Cyber Strategic Client Advisor, Marsh Europe
France
Report,Approfondimento in primo piano
05/16/2026