Frecvența incidentelor cibernetice raportate de companiile mijlocii din Europa și Regatul Unit a coborât în 2025 la cel mai redus nivel din ultimii cinci ani. Valoarea medie a daunelor a crescut însă cu 210% față de 2020, arată raportul Cyber Claims 2026 publicat de asigurătorul Chubb.
Evoluția indică o schimbare a riscului: incidentele sunt mai puține, dar atacurile care reușesc produc întreruperi mai lungi, costuri mai ridicate și efecte care se extind dincolo de compania vizată direct.
Furnizorii pot transmite riscul întregului lanț
Dependența companiilor de furnizori externi de software, servicii cloud, infrastructură informatică și procesare a datelor mărește amploarea potențială a incidentelor.
Atacarea unui singur furnizor poate întrerupe simultan activitatea mai multor clienți. O vulnerabilitate introdusă printr-o actualizare software sau compromiterea unei platforme utilizate în comun poate bloca producția, comenzile, plățile și comunicațiile dintr-un întreg lanț de aprovizionare.
Pentru companiile de transport și logistică, consecințele pot include indisponibilitatea sistemelor de management al transporturilor și depozitelor, pierderea accesului la documentele de expediție, imposibilitatea urmăririi vehiculelor și întârzierea operațiunilor vamale.
Raportul Chubb arată că riscurile provenite de la terți trebuie evaluate cu aceeași atenție ca infrastructura informatică proprie. Informațiile sunt prezentate în raportul Cyber Claims 2026.
Inteligența artificială este folosită de ambele părți
Inteligența artificială le permite companiilor să analizeze volume mari de date, să identifice mai repede activitățile neobișnuite și să automatizeze reacția la anumite amenințări.
Aceleași instrumente sunt utilizate însă și de atacatori. Mesajele de phishing pot fi redactate mai convingător și adaptate fiecărei victime, iar vocile, imaginile și documentele pot fi imitate pentru autorizarea unor plăți sau obținerea datelor de acces.
Automatizarea permite lansarea rapidă a unui număr mare de atacuri, inclusiv asupra companiilor mai mici, care anterior ar fi fost considerate ținte mai puțin atractive.
Ransomware continuă să provoace pagube importante
Atacurile ransomware rămân printre incidentele cu cele mai grave consecințe financiare. Infractorii pot cripta sistemele, fura informațiile și amenința cu publicarea lor dacă organizația nu plătește răscumpărarea solicitată.
Costurile nu se limitează la eventuala plată. Companiile trebuie să refacă sistemele, să investigheze modul în care s-a produs accesul, să informeze autoritățile și persoanele afectate și să gestioneze întreruperea activității.
Chiar dacă existența unor copii de siguranță împiedică blocarea completă a operațiunilor, datele furate pot fi folosite în continuare pentru șantaj, fraudă sau atacarea partenerilor comerciali.
Majoritatea companiilor nu îndeplinesc toate cerințele de bază
Nivelul de pregătire rămâne redus în special în rândul întreprinderilor mici și mijlocii. Datele Asociației Germane a Asigurătorilor – GDV arată că peste două treimi dintre companiile analizate nu îndeplinesc integral cerințele elementare de securitate informatică.
Printre măsurile de bază se află actualizarea regulată a programelor, utilizarea unor parole puternice, autentificarea cu mai mulți factori, realizarea copiilor de siguranță și instruirea angajaților.
În multe cazuri, companiile consideră că sunt suficient de bine protejate, deși evaluările tehnice identifică vulnerabilități importante. GDV avertizează că această diferență dintre percepție și nivelul real de pregătire întârzie investițiile necesare.
Asigurarea nu poate înlocui prevenția
Creșterea valorii daunelor mărește importanța asigurărilor cibernetice. Acestea pot acoperi anumite pierderi financiare și pot oferi acces rapid la specialiști în investigații digitale, recuperarea datelor, comunicarea de criză și asistență juridică.
Polița nu înlocuiește însă măsurile tehnice și organizatorice. Asigurătorii pot impune condiții minime de securitate, iar lipsa acestora poate limita protecția disponibilă sau poate influența costul asigurării.
Companiile trebuie să verifice și ce situații sunt acoperite, în special incidentele provenite de la furnizori, întreruperea activității și prejudiciile produse clienților.
Securitatea cibernetică devine responsabilitatea conducerii
Riscul informatic nu mai poate fi gestionat exclusiv de departamentul IT. Întreruperea activității, pierderea datelor și blocarea relațiilor cu furnizorii pot afecta direct veniturile și continuitatea companiei.
Conducerea trebuie să stabilească planuri de răspuns, responsabilități clare și proceduri pentru continuarea operațiunilor în cazul indisponibilității sistemelor. Furnizorii critici trebuie evaluați înainte de contractare și monitorizați pe durata colaborării.
Raportul Chubb arată că reducerea numărului incidentelor nu înseamnă diminuarea riscului. Atacurile care reușesc sunt mai costisitoare, iar dependența de platforme și furnizori comuni poate transforma o singură breșă într-o întrerupere extinsă a lanțului de aprovizionare.
**Sursă foto: Tranzit AI

