🛡️ FIM Insurance Broker — Presentazione Cyber Risk PMI
Apri nel browser → File → Stampa → Salva come PDF
🛡️
FIM Insurance Broker
RUI Sez. B n. B000405449 — Broker Indipendente
2025 — Edizione PMI & Professionisti
GUIDA AL CYBER RISK

Un attacco cyber
può fermare
la tua azienda.

Come proteggere PMI, studi professionali e aziende
dal rischio informatico con la polizza giusta.

🔐
1 / 12
Il contesto

Il rischio cyber in Italia: i numeri

L'Italia è tra i paesi più colpiti in Europa. Le PMI sono il bersaglio principale perché spesso sottostimano il rischio e investono poco in sicurezza informatica.

68% delle PMI italiane ha subìto almeno un attacco cyber negli ultimi 2 anni
35K€ danno medio per le PMI dopo un attacco informatico (dati CLUSIT 2024)
207 giorni: tempo medio in cui un attacco resta silente prima di essere scoperto

+12% attacchi anno su anno

Gli attacchi ransomware alle imprese italiane crescono ogni anno. Il settore manifatturiero, la sanità e i servizi professionali sono i più colpiti.

90% parte da un errore umano

Quasi la totalità degli incidenti cyber è innescata da phishing, social engineering o credenziali deboli. Non basta l'antivirus.

Solo il 18% è assicurato

Meno di 1 PMI su 5 ha una copertura cyber specifica. Il gap assicurativo lascia le aziende esposte a perdite non sostenibili.

2 / 12
Profili a rischio

Chi è nel mirino degli hacker

Chiunque gestisca dati digitali è un bersaglio. Ecco i profili con esposizione più alta.

🏭

PMI e Aziende

Fatturato fino a 50M€ · 1–250 dipendenti

Imprese manifatturiere, commerciali e di servizi che gestiscono dati clienti, ordini, fatture, ERP e CRM cloud.

  • Ransomware su server e NAS aziendali
  • Furto di listini, offerte e dati clienti
  • Fermo produzione / e-commerce down
  • Violazioni GDPR con sanzioni B2B
⚖️

Professionisti e Studi

Avvocati · Commercialisti · Medici · Consulenti

Trattano dati sensibili di clienti e pazienti. Soggetti al GDPR con obblighi specifici. Un breach può significare la sospensione dall'albo.

  • Furto cartelle pazienti / fascicoli legali
  • Violazione segreto professionale
  • Blocco studio per ransomware
  • Sanzioni Garante Privacy fino a €20M
🏥

Settori Critici NIS2

Sanità · Energia · Finanza · PA · ICT

Soggetti alla Direttiva NIS2 (D.Lgs. 138/2024). Obblighi di gestione del rischio cyber rafforzati e notifiche obbligatorie al CSIRT.

  • Obbligo NIS2 di risk management formale
  • Notifiche CSIRT entro 24h dall'incidente
  • Sanzioni fino a €10M o 2% fatturato globale
  • Responsabilità personale del management
3 / 12
Threat landscape

Le 6 minacce cyber più comuni per le imprese

Conoscerle è il primo passo. Assicurarle è il secondo.

🔒

Ransomware

Software malevolo che cifra tutti i dati aziendali e chiede un riscatto in criptovaluta per restituire l'accesso. Il costo medio di un attacco: 40.000€ tra riscatto + recovery.

🎣

Phishing & BEC

Email fraudolente che imitano banche, fornitori o colleghi. La truffa BEC (Business Email Compromise) inganna i dipendenti a fare bonifici su conti degli hacker.

💾

Data Breach

Furto o esposizione non autorizzata di dati personali di clienti, dipendenti o pazienti. Obbligo di notifica al Garante entro 72 ore con potenziali sanzioni GDPR.

🛑

Interruzione operativa

Sistemi ERP, CRM, e-commerce o produzione fermi per ore o giorni. Ogni ora di inattività ha un costo preciso: fatturato perso + clienti insoddisfatti + contratti a rischio.

⚖️

Sanzioni GDPR

Il Garante può sanzionare fino al 4% del fatturato globale o €20M in caso di violazioni gravi. Anche un piccolo studio con 200 anagrafiche ha obblighi precisi.

🌐

Supply Chain Attack

Attacco veicolato attraverso software, fornitori IT o partner di cui ti fidi. Sempre più comune: il target sei tu, ma l'ingresso avviene da chi hai fuori controllo.

4 / 12
L'impatto reale

Le 4 conseguenze di un attacco cyber

Non è solo un problema IT. È un problema di business.

💸

Danno economico diretto

  • ▸ Costi di ripristino tecnico: €5.000–80.000
  • ▸ Eventuale riscatto ransomware
  • ▸ Mancato fatturato durante il fermo
  • ▸ Ore di lavoro perse di tutto il personale
  • ▸ Hardware/software da sostituire
⚖️

Responsabilità legale e normativa

  • ▸ Notifica obbligatoria al Garante Privacy (72h)
  • ▸ Comunicazione agli interessati del breach
  • ▸ Sanzioni GDPR fino al 4% del fatturato
  • ▸ Richieste risarcimento da clienti/fornitori
  • ▸ Responsabilità NIS2 per manager e CDA
🚫

Interruzione dell'operatività

  • ▸ Sistemi ERP / CRM / e-commerce offline
  • ▸ Impossibilità di emettere fatture o ordini
  • ▸ Email aziendali compromesse
  • ▸ Perdita di dati non recuperabili
  • ▸ Fermo produzione per sistemi OT/SCADA
📉

Danno reputazionale

  • ▸ Notizia sui media (soprattutto se ci sono dati sensibili)
  • ▸ Perdita di fiducia da parte dei clienti
  • ▸ Rescissione di contratti in corso
  • ▸ Difficoltà a ottenere nuovi clienti
  • ▸ Danno al brand costruito in anni
5 / 12
Copertura assicurativa

Cosa copre la polizza cyber

Una polizza cyber risponde sia ai danni propri (prima parte) che alle richieste di terzi (terza parte).

💻

Ripristino sistemi e dati

Costi tecnici per recuperare dati criptati, ripristinare server, database e infrastrutture IT/OT compromesse da malware o ransomware.

📉

Interruzione attività (BI Cyber)

Mancato guadagno durante il fermo operativo. Copertura fino a 30 giorni con franchigia temporale di 8 ore. Valida anche per cloud e SaaS.

🛡️

Responsabilità verso terzi

Risarcimento a clienti, fornitori, dipendenti per violazione dei loro dati. Include spese legali, perizie e sanzioni GDPR già irrogate.

🚨

Gestione crisi e notifiche

Rimborso dei costi per forensi IT, PR di crisi, notifiche obbligatorie al Garante Privacy entro le 72h GDPR e comunicazioni agli interessati.

💰

Estorsione e riscatto

Gestione negoziale del riscatto ransomware: negoziatori specializzati, eventuale rimborso del pagamento e supporto specialistico per il recovery.

Retroattività illimitata

Copertura per violazioni avvenute prima della stipula ma scoperte durante il periodo di validità. Cruciale: gli attacchi restano silenti in media 207 giorni.

Nota: La polizza cyber segue il sistema claims-made: conta il momento in cui il sinistro viene scoperto e denunciato, non quando è avvenuto.
6 / 12
Case studies

Scenari reali: quanto vale la copertura

Questi scenari sono basati su tipologie di sinistri reali nel mercato italiano.

🔓

Ransomware blocca il gestionale

Studio di commercialisti · 5 dipendenti · 400K€ fatturato

Danno subìto

Sistemi bloccati per 4 giorni, impossibilità di accedere a dati fiscali clienti, dati di backup compromessi

La polizza copre

Ripristino tecnico + 4 giorni di mancato reddito + gestione comunicazione clienti

~18.000€ coperti
📧

Dipendente clicca su phishing

PMI manifatturiera · 25 dipendenti · 2M€ fatturato

Danno subìto

Credenziali rubate, accesso non autorizzato ai dati di 2.000 clienti, potenziale violazione GDPR

La polizza copre

Forensi IT, notifica Garante Privacy, comunicazione agli interessati, spese legali, gestione sanzione GDPR

~45.000€ coperti
💳

Attacco al sito e-commerce

Negozio online · 3M€ fatturato · B2C

Danno subìto

Sito down 18 ore, dati di pagamento di 500 clienti esposti, richieste risarcimento

La polizza copre

Mancati ricavi, forensi IT, notifiche PCI DSS e GDPR, gestione PR di crisi, spese legali

~62.000€ coperti
⚠️ Senza polizza cyber, tutti questi costi sarebbero a carico dell'azienda. In molti casi, un singolo incidente mette a rischio la sopravvivenza stessa dell'impresa.
7 / 12
Compliance

GDPR & NIS2: i tuoi obblighi di legge

Non è solo una scelta prudenziale: ci sono precisi obblighi normativi che riguardano la gestione del rischio cyber. La polizza ti aiuta a rispettarli — e a coprire le conseguenze in caso di violazione.

GDPR — Reg. UE 2016/679

Obblighi per tutte le imprese

Il GDPR si applica a qualsiasi organizzazione che tratti dati personali di persone fisiche nell'UE. Anche una PMI con 10 dipendenti o uno studio con 200 anagrafiche clienti è soggetta.

  • Notifica al Garante Privacy entro 72 ore dalla scoperta del breach
  • Comunicazione agli interessati se il rischio per i loro diritti è elevato
  • Misure di sicurezza adeguate al rischio (art. 32)
  • Registro dei trattamenti aggiornato
  • Sanzioni fino a €20M o 4% del fatturato globale
La polizza copre: notifiche obbligatorie, spese legali, forensi IT, gestione sanzione e risarcimento interessati.
NIS2 — D.Lgs. 138/2024

Nuovi obblighi per i settori critici

La Direttiva NIS2, recepita in Italia con D.Lgs. 138/2024, estende significativamente il perimetro soggetto agli obblighi di cybersecurity. Riguarda oltre 3.000 imprese italiane nei settori critici.

  • Analisi e gestione formale del rischio cyber
  • Piani di continuità operativa e disaster recovery
  • Notifica al CSIRT entro 24h dall'incidente significativo
  • Responsabilità personale del management per la compliance
  • Sanzioni fino a €10M o 2% del fatturato globale
La polizza aiuta: documenta la gestione del rischio, copre le sanzioni e le spese di notifica obbligatoria.
8 / 12
La nostra soluzione

DUAL Cyber Smart Plus — Il prodotto FIM

FIM Insurance Broker ha selezionato DUAL come compagnia partner per il cyber risk. Grazie al mandato diretto, otteniamo condizioni e massimali non disponibili sul mercato standard.

Caratteristica DUAL Cyber Smart Plus
Retroattività✓ Illimitata — inclusa
Copertura geografica✓ Mondo intero
Tipo di garanzia✓ Doppio binario (assist + risar.)
Franchigia minimada €250
Business interruptionFino a 30 giorni
Sconto alta franchigiaFino al 33%
Copertura errore umano✓ Inclusa
Gestione crisi h24✓ Inclusa
Forensi IT inclusi✓ Inclusi

Premio indicativo

da 800€/anno

PMI fino a 2M€ di fatturato · massimale 250K€

Il premio finale dipende da: fatturato, settore, dati trattati, misure di sicurezza in atto, franchigia scelta.
🎯 Mandato diretto DUAL: FIM ha un accordo diretto con DUAL — accediamo a pricing e massimali riservati agli intermediari selezionati.
🔍 Analisi del rischio inclusa: prima di quotare, analizziamo il profilo di rischio reale della tua azienda. Nessuna polizza standard uguale per tutti.
🆘 Assistenza al sinistro: in caso di attacco, FIM è il tuo primo contatto. Coordiniamo DUAL e seguiamo l'intero processo liquidativo.
* I premi indicati sono puramente orientativi. Il premio effettivo è determinato da DUAL in base a fatturato, settore, dati trattati e misure di sicurezza in atto. Non costituiscono offerta contrattuale ai sensi del D.Lgs. 209/2005. FIM Insurance Broker opera come intermediario iscritto RUI IVASS Sez. B n. B000405449.
9 / 12
Il nostro valore

Perché scegliere FIM Insurance Broker

Siamo un broker indipendente. Non rappresentiamo compagnie — rappresentiamo solo i tuoi interessi.

🎯

Mandato diretto DUAL

FIM ha un accordo diretto con DUAL — uno dei leader mondiali nel cyber risk e Lloyd's Coverholder. Questo ci permette di ottenere condizioni e massimali non disponibili tramite i canali standard.

🔍

Analisi del rischio reale

Non vendiamo polizze: analizziamo prima il tuo profilo di rischio cyber. Valutiamo fatturato, dati trattati, settore, misure in atto e costruiamo la copertura giusta per te — non quella standard del catalogo.

🆘

Assistenza al sinistro

In caso di attacco, siamo il tuo primo punto di contatto. Coordiniamo l'intervento degli esperti DUAL e seguiamo l'intero processo liquidativo al tuo posto. Non sei solo.

30+
Compagnie partner
100%
Indipendente
IVASS
RUI Sez. B n. B000405449
24h
Risposta preventivo
10 / 12
Come iniziare

Proteggi la tua azienda in 3 passi

Il processo è semplice e gratuito. Dal primo contatto al preventivo: meno di 24 ore.

1

Analisi gratuita del rischio

Compila il nostro breve questionario online oppure prenota una consulenza telefonica gratuita. Valutiamo insieme la tua esposizione al rischio cyber in base a settore, fatturato e dati trattati.

2

Preventivo personalizzato

Entro 24 ore ricevi un preventivo DUAL Cyber Smart Plus su misura per la tua realtà. Confrontiamo le opzioni di copertura e franchigia per ottimizzare il rapporto costo/protezione.

3

Attivazione e copertura immediata

Firmi la proposta digitalmente, effettui il pagamento e la copertura è attiva. Da quel momento sei coperto. In caso di sinistro, FIM è il tuo punto di riferimento.

🎁 Cyber Health Check gratuito incluso — 10 domande per misurare la tua esposizione
11 / 12
🛡️
FIM Insurance Broker
S.a.s. di Manzo Arturo & C.

Contattaci
per un'analisi
gratuita.

Risponderemo entro poche ore per fissare una chiamata conoscitiva e analizzare il rischio cyber della tua azienda. Nessun impegno.

Iscrizione IVASS

RUI Sez. B n. B000405449

Registrato presso l'Istituto per la Vigilanza sulle Assicurazioni

Recapiti
📍

Sede

Via Roma 41, 04012 Cisterna di Latina (LT)

📞

Telefono

+39 06 96883381

✉️

Email

info@fimbroker.it

🔒

PEC

fiminsurancebrokersas@pec.it

🌐

Sito web

www.fimbroker.it

Richiedi il preventivo online

Vai su fimbroker.it/soluzioni/cyber-risk e clicca su "Richiedi Preventivo Cyber" — compila il form in 2 minuti e ricevi un'analisi preliminare entro 24 ore.

Documento redatto da FIM Insurance Broker S.a.s. a scopo informativo. Non costituisce offerta contrattuale né consulenza legale. Le informazioni su premi e coperture sono indicative. Per un'offerta vincolante contattare direttamente lo studio. FIM opera ai sensi del D.Lgs. 209/2005 (Codice delle Assicurazioni) e della normativa IVASS vigente.
12 / 12