Cyber

Cyber Claims Report EMEA 2026: rischio Cyber, trend e risorse

Il Cyber Claims Report 2026 di Chubb offre un quadro articolato dell’evoluzione del panorama del rischio in Europa e nel Regno Unito. Il report evidenzia che, mentre la gravità dei sinistri è in aumento, la frequenza dei sinistri ha raggiunto il livello più basso degli ultimi cinque anni tra le aziende di medie e grandi dimensioni. Allo stesso tempo, le piccole e medie imprese (PMI) hanno registrato un forte incremento sia nella frequenza sia nella gravità dei sinistri.

La crescente complessità delle esposizioni e il rapido avanzamento dell’intelligenza artificiale (IA) stanno modificando le dinamiche del rischio Cyber. Se da un lato l’adozione dell’IA ha aiutato le aziende a individuare meglio le vulnerabilità prima di un attacco, dall’altro ha anche consentito un uso più sofisticato della tecnologia da parte dei criminali informatici, accelerando la velocità e l’ampiezza dell’esposizione al rischio. Questo rafforza la necessità per le aziende di consolidare la propria resilienza Cyber.

Andamento della frequenza e della gravità dei sinistri in Europa e nel Regno Unito

Monitorare sia la gravità sia la frequenza* dei sinistri Cyber offre una visione chiara dell’evoluzione del panorama di rischio per PMI, aziende del segmento middle market e grandi clienti.

*Per gravità si intende il costo medio per sinistro. Per frequenza si intende il numero medio di sinistri Cyber ogni 100 polizze.

Piccole e medie imprese

La severità dei sinistri Cyber per le PMI ha raggiunto il picco massimo degli ultimi cinque anni, con un costo medio per sinistro pari a 82.621 dollari, mentre la frequenza dei sinistri è aumentata dell’86% tra il 2024 e il 2025.

Questo forte incremento, sia nella frequenza sia nella gravità dei sinistri, suggerisce un maggiore targeting delle PMI da parte dei criminali informatici.

Aziende di medie dimensioni

Sebbene gli incidenti nelle aziende del segmento middle market siano diventati meno frequenti, l’impatto finanziario dei sinistri Cyber è cresciuto in modo significativo.

La severità dei sinistri nel segmento middle market è aumentata del 210% in un periodo di cinque anni, raggiungendo nel 2025 un costo medio per sinistro di 318.820 dollari, mentre la frequenza dei sinistri ha toccato il minimo quinquennale, pari a 1,51 sinistri ogni 100 polizze.

Grandi Clienti

La gravità dei sinistri Cyber ha registrato un aumento dei costi di circa il 100% tra il 2024 e il 2025. Analogamente all’andamento della frequenza nel segmento middle market, la frequenza dei sinistri tra le grandi aziende ha raggiunto il livello più basso nel 2025 dopo diversi anni di calo costante, diminuendo di circa il 68% dal 2020 al 2025.

Pur in presenza di una riduzione della frequenza dei sinistri nel periodo di cinque anni, gli incidenti che colpiscono le grandi organizzazioni comportano spesso violazioni più ampie e complesse, oltre a costi normativi più elevati, con danni finanziari molto maggiori.

Rischi in evoluzione

Anche le aziende dotate di solide misure di cybersecurity possono subire gravi disagi e minacce quando informazioni sensibili vengono sottratte ed esposte, con conseguenti criticità normative, operative e finanziarie, oltre a danni reputazionali.

Gli attacchi ransomware continuano a rappresentare una minaccia significativa, dando spesso origine a sinistri gravi e costosi, in particolare per le PMI e le aziende di medie dimensioni. La severità di questi attacchi è determinata soprattutto dai danni legati all’interruzione dell’attività.

E, sebbene l’adozione dell’IA abbia contribuito a ridurre la frequenza dei sinistri grazie a migliori capacità di rilevamento, ha anche aumentato la velocità e l’ampiezza dell’esposizione al rischio, consentendo attacchi più sofisticati in grado di colpire aziende di ogni dimensione.

Trend dei contenziosi e contesti normativi

Oltre alle minacce cyber, i fattori legali e regolamentari svolgono un ruolo significativo nel determinare frequenza e gravità dei sinistri Cyber nelle diverse aree geografiche.

Secondo il Cyber Claims Report, negli Stati Uniti un approccio “litigation-first” e un quadro complesso e frammentato di leggi statali sulla privacy contribuiscono a una maggiore frequenza e severità dei sinistri. Questo crea sfide per le aziende che operano in più Stati, così come per le imprese europee che commerciano con gli Stati Uniti o vi operano, poiché devono rispettare normative transfrontaliere complesse.

Le normative internazionali sulla privacy e i relativi obblighi hanno continuato a evolversi rapidamente nel corso del 2025. Il Regolamento generale sulla protezione dei dati dell’UE (GDPR) definisce standard validi in tutta la regione per la raccolta, il trattamento, la conservazione e la cancellazione lecita dei dati personali. Nel Regno Unito, il Data (Use and Access) Act 2025 (DUAA) si basa sul Data Protection Act del 2018, modernizzando il quadro esistente ma mantenendo i principi fondamentali del GDPR.

L’evoluzione delle normative sulla privacy che disciplinano la raccolta, l’uso e il trasferimento dei dati personali pone sfide significative per le aziende che operano a livello globale, con rischi di non conformità più elevati che mai.

Risorse Chubb

Comprendere meglio il panorama in evoluzione del rischio Cyber consente alle aziende di identificare e affrontare le minacce con maggiore sicurezza. Chubb offre ai propri assicurati l’accesso a un’ampia gamma di strumenti e soluzioni pensati proprio in quest’ottica. Tra questi rientrano il supporto in ambiti quali la protezione Cyber per le piccole imprese, la gestione degli incidenti, la gestione delle vulnerabilità, la sicurezza, la gestione del rischio privacy e la sicurezza e la sensibilizzazione degli utenti. Clicca quiper scoprire di più sui nostri servizi per gli assicurati, suddivisi per Paese.

Più in generale, Chubb pubblica insight e analisi per aiutare le aziende a comprendere l’evoluzione del panorama delle minacce. Tra questi figurano il Chubb Cyber Index, che offre accesso in tempo reale a dati sui sinistri, trend attuali delle minacce, attività degli incidenti e costi, e i Chubb Threat Intelligence Report, che forniscono indicazioni trimestrali sui rischi Cyber emergenti.

Cyber Claims Report 2026

Prepararsi alle sfide future

I rischi Cyber continuano a evolversi rapidamente, con gli ultimi anni caratterizzati da trend in aumento sia nella gravità sia nella frequenza dei sinistri in tutte le dimensioni aziendali, oltre al crescente impatto del ransomware, delle minacce emergenti abilitate dall’IA e degli ostacoli normativi. Grazie all’esperienza globale di Chubb, ai dati completi sui sinistri e agli strumenti avanzati di mitigazione del rischio, le aziende possono anticipare, resistere e riprendersi anche dagli incidenti Cyber più complessi.

Risorse aggiuntive

Per restare informato e proteggere la tua attività.
Information Technology
Settore IT: casi di sinistri cyber
Gli attacchi cyber a imprese e organizzazioni sono sempre più diversificati e possono quindi colpire in vari modi.
business meeting
Lacune assicurative: come colmarle
Essere protetti in caso di sinistro è strategico per la crescita dell’attività. Le imprese spesso sottovalutano i rischi a cui sono esposte.
guy at the airport
Cybersecurity: no all’effetto domino
L’imprevedibilità e l’impatto che un attacco cyber porta con sé fa sì che il rischio informatico sia il più temuto da molte imprese.
Information Technology
Il rischio informatico per il settore IT
Gli sviluppatori e i distributori di software sono fortemente esposti ai rischi cyber.

Vuoi saperne di più?

I nostri esperti risponderanno alle tue domande e insieme al tuo broker ti aiuteranno a trovare le soluzioni assicurative più adatte.