Salta al contenuto

I danni finanziari potenziali dovuti a interruzioni causate dall'interruzione di CrowdStrike potrebbero superare i 1 miliardo di dollari, secondo le stime sulle perdite assicurate.

Attacco ransomware potenziali perdite avrebbero potuto aumentare fino a $ 2 miliardi, secondo l'ध्यानवällig di Guy Carpenter, se l'incidente avesse effettivamente coinvolto un tale attacco.

Perdite finanziarie potenziali dovute a un'interruzione di CrowdStrike potrebbero aumentare a oltre...
Perdite finanziarie potenziali dovute a un'interruzione di CrowdStrike potrebbero aumentare a oltre 1 miliardo di richieste di risarcimento.

I danni finanziari potenziali dovuti a interruzioni causate dall'interruzione di CrowdStrike potrebbero superare i 1 miliardo di dollari, secondo le stime sulle perdite assicurate.

Un'ampia interruzione IT del 19 luglio 2023, causata da un aggiornamento difettoso del software CrowdStrike Falcon, ha comportato stime di perdite assicurate comprese tra $300 milioni e $1 miliardo, secondo un rapporto di Guy Carpenter.

L'interruzione ha causato disfunzioni diffuse, tra cui la cancellazione di migliaia di voli commerciali, cancellazioni di interventi chirurgici negli ospedali e interruzioni temporanee dei sistemi 911 in diverse città degli Stati Uniti. Tuttavia, il rapporto non fornisce dettagli sulla natura esatta dell'incidente o sull'impatto specifico sulle singole compagnie assicurative.

Il rapporto di Guy Carpenter suggerisce che l'industria assicurativa potrebbe dover riconsiderare la sua prospettiva sui rischi potenziali e concentrarsi di più sugli incidenti di medie dimensioni "gattini", piuttosto che sugli incidenti catastrofici singoli "super gattini". Inoltre, l'industria potrebbe dover integrare eventi catastrofici più piccoli, ma più frequenti, nei suoi modelli.

L'incidente CrowdStrike è considerato uno dei più grandi incidenti IT della storia, ma meno dell'1% delle compagnie assicurate a livello globale è stato colpito dall'incidente. Non ci sono informazioni pubbliche che indicano che qualsiasi compagnia assicurativa abbia subito perdite materiali a causa dell'evento CrowdStrike.

Marsh McClennan, la società di intermediazione assicurativa, stima che le perdite sarebbero state significativamente più elevate se l'incidente fosse stato doloso, con un range potenziale di $600 milioni a $2 miliardi. Un rapporto pubblicato da Parametrix stima che le compagnie del Fortune 500 subiranno un impatto diretto di $5,4 miliardi dalla interruzione, esclusa l'impatto su Microsoft.

Molte organizzazioni assicurate hanno già presentato notifiche di circostanze, ma il processo delle richieste è ancora in una fase iniziale. Il rapporto non fornisce un range aggiornato per le perdite assicurative dell'interruzione IT globale e non menziona nuove interruzioni causate dall'incidente, come la cancellazione dei voli, degli interventi chirurgici o delle interruzioni dei sistemi 911.

Il rapporto non fornisce dettagli sulla natura esatta della vulnerabilità del file di trasferimento MOVEit, dell'attacco Change Healthcare, degli attacchi che mirano ai clienti di Snowflake o dell'attacco informatico CDK Global, quando combinati con questo nuovo incidente, potrebbero scatenare un impatto del 10% sul rapporto di perdite dell'industria assicurativa.

In conclusione, l'interruzione IT causata dall'aggiornamento del software CrowdStrike Falcon ha comportato stime di perdite assicurate comprese tra $300 milioni e $1 miliardo, ma l'impatto esatto sulle singole compagnie assicurative rimane incerto. L'incidente ha evidenziato la necessità per l'industria assicurativa di riconsiderare la sua prospettiva sui rischi potenziali e concentrarsi di più sugli incidenti di medie dimensioni e di integrare eventi catastrofici più piccoli, ma più frequenti, nei suoi modelli.

Leggi anche:

Più recente