Riferimento

Glossario

I termini che si incontrano nei set informativi di RC professionale e polizze cyber, spiegati in modo operativo. Aggiornato il .

Circostanze note
Fatti conosciuti dall'assicurato prima della stipula che potrebbero generare una richiesta di risarcimento. Vanno dichiarati alla stipula; come sono trattati dipende dal testo di polizza.
Claims made
Regime in cui la polizza risponde alle richieste di risarcimento presentate per la prima volta durante il periodo di assicurazione, anche per fatti precedenti, entro i limiti della retroattività.
Danno patrimoniale puro
Perdita economica che non deriva da danni a persone o cose: mancati incassi, sanzioni, costi di rifacimento. È il danno tipico causato da un errore nel software.
Data breach
Violazione di sicurezza che comporta distruzione, perdita, modifica, divulgazione o accesso non autorizzati a dati personali (art. 4 GDPR). Va notificata al Garante entro 72 ore se presenta un rischio per gli interessati.
Estorsione cyber
Minaccia di danneggiare sistemi o divulgare dati per ottenere un pagamento, tipicamente con ransomware. Può essere oggetto di una garanzia specifica nelle polizze cyber: condizioni e limiti vanno verificati nel testo.
Franchigia
Importo fisso che resta a carico dell'assicurato per ogni sinistro. Nell'interruzione di attività può essere espressa in ore di fermo (franchigia temporale).
Incident response
Insieme di attività per contenere e risolvere un incidente informatico: analisi, isolamento, eliminazione della minaccia, ripristino. Una polizza cyber può prevedere un servizio di intervento dedicato: verifica chi lo fornisce e con quali tempi.
Interruzione di attività
Garanzia che indennizza il margine perso e i costi aggiuntivi durante il fermo dei sistemi causato da un evento coperto. In inglese business interruption.
Massimale
Importo massimo che l'assicuratore paga. Può essere per sinistro, per anno assicurativo (aggregato) o condiviso tra più sezioni della polizza.
Penale contrattuale
Somma che il fornitore si impegna a pagare per ritardi o per il mancato rispetto degli SLA. È dovuta anche senza prova del danno (art. 1382 c.c.). Poiché deriva dal contratto e non dalla legge, è uno dei punti da verificare per primi nel testo di polizza.
Postuma (ultrattività)
Periodo successivo alla scadenza della polizza durante il quale si possono ancora denunciare richieste di risarcimento per fatti avvenuti mentre era in vigore. Rilevante in caso di cessazione, fusione o cessione.
Prima parte
Danni subiti direttamente dall'assicurato: costi di ripristino, fermo dell'attività, estorsione, gestione del data breach.
Responsabile del trattamento
Soggetto che tratta dati personali per conto del titolare (art. 28 GDPR). È il ruolo tipico della software house che gestisce dati dei clienti in cloud o in assistenza.
Retroattività
Periodo precedente alla stipula entro il quale deve essere stato commesso l'errore perché la richiesta sia coperta in regime claims made. Può essere limitata (per esempio due o cinque anni) o illimitata.
Scoperto
Percentuale del danno che resta a carico dell'assicurato, eventualmente con un minimo in euro.
Silent cyber
Rischio cyber coperto in modo implicito, senza essere né incluso né escluso esplicitamente, da polizze non cyber. Per evitarlo, le polizze possono contenere clausole che includono o escludono in modo esplicito i rischi informatici.
SLA
Service Level Agreement: accordo che fissa livelli di servizio misurabili, come disponibilità e tempi di risposta, a volte collegati a penali.
Sottolimite
Limite di indennizzo inferiore al massimale, applicato a una specifica garanzia. Per esempio: massimale 1 milione, sottolimite estorsione 100 mila.
Supply chain attack
Attacco che colpisce un fornitore per arrivare ai suoi clienti, per esempio compromettendo un aggiornamento software. Per una software house è lo scenario in cui un evento cyber diventa responsabilità verso i clienti.
Tech E&O
Technology Errors & Omissions: RC professionale specifica per aziende tecnologiche, che copre i danni ai clienti causati da errori, omissioni o malfunzionamenti di software e servizi IT.
Terza parte
Danni causati ad altri (clienti, utenti, interessati) per cui l'assicurato è chiamato a rispondere: la sezione di responsabilità civile della polizza.