• 4 minuti
  • Pubblicato

Ontario, la Corte d'Appello impone la franchigia ransomware da 3 milioni di dollari

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

Ontario, la Corte d'Appello impone la franchigia ransomware da 3 milioni di dollari QWERTYmag © www.qwertymag.it
Ontario, la Corte d'Appello impone la franchigia ransomware da 3 milioni di dollari © www.qwertymag.it

Sentenza decisiva in Canada: la franchigia speciale per ransomware scavalca quella base nella polizza di Panasonic Canada. L'azienda resta senza copertura per il danno subito.

Panasonic Canada dovrà pagare di tasca propria. La Corte d'Appello dell'Ontario ha deciso che la franchigia da 3 milioni di dollari prevista dall'endorsement ransomware si applica per intero. La franchigia base di 1,5 milioni non conta più. L'azienda resta senza copertura dopo l'attacco informatico.

Tutto è iniziato nel febbraio 2022. Un dipendente di Panasonic Canada ha aperto un file infetto. Il ransomware ha colpito la rete aziendale. I criminali hanno rubato dati riservati e li hanno pubblicati online. Hanno lasciato intendere che volevano un riscatto. Panasonic non ha pagato nulla. Non ha chiesto indennizzo per cyber-estorsione. Ha invece chiesto all'assicurazione circa 2 milioni di dollari per danni diretti, responsabilità verso terzi e gestione della crisi.

La battaglia legale sulla franchigia

La disputa era chiara. Quale franchigia si doveva applicare? Quella standard da 1,5 milioni prevista dalla polizza cyber risk di XL Specialty Insurance Company, o la franchigia da 3 milioni introdotta dall'Endorsement #023, specifica per eventi ransomware? Panasonic sosteneva che bastava la franchigia base. XL Specialty Insurance Company ha risposto che l'endorsement prevaleva su tutto in caso di ransomware.

In primo grado, la giudice Janet Leiper aveva dato ragione a Panasonic. L'assicuratore doveva coprire la parte oltre la franchigia base. Ma la Corte d'Appello ha ribaltato tutto. I giudici hanno detto che le clausole dell'Endorsement #023 sono chiare. Prevalgono su quelle della polizza base, come scritto al punto 15 dell'endorsement. Risultato: la franchigia da 3 milioni si applica a tutti i sinistri ransomware, compreso quello di Panasonic. L'azienda resta senza copertura.

Il caso Panasonic Canada v. XL Specialty Insurance rappresenta un segnale per il mercato: quando un endorsement specifico prevede che le sue condizioni prevalgano sulle clausole base per i rischi ransomware, la franchigia speciale si applica anche se più onerosa per l'assicurato.

Insurance Business Magazine

Conseguenze e costi per le aziende

Il verdetto è netto. Panasonic non riceverà alcun indennizzo. Il danno subito è inferiore alla franchigia speciale. XL Specialty Insurance Company non pagherà il sinistro. Riceverà invece il rimborso delle spese legali: 21.000 dollari per l'appello e 88.000 dollari per il primo grado. Il caso mostra quanto sia fondamentale leggere ogni endorsement e le franchigie nelle polizze cyber risk. Soprattutto quando si parla di ransomware, che può superare facilmente le soglie standard.

Non è la prima volta che la gestione assicurativa dei ransomware si rivela un terreno minato. Come riportato in precedenza, la reale efficacia delle strategie di risposta e delle coperture assicurative si vede solo dopo un attacco concreto. Ogni dettaglio contrattuale può fare la differenza tra rimborso e perdita totale.

Questa sentenza crea un precedente forte per il settore assicurativo e per tutte le aziende che puntano sulle polizze cyber. Un endorsement specifico può cambiare la soglia di accesso alla copertura. Le imprese rischiano di restare scoperte anche con danni rilevanti. La lezione è semplice. Senza una lettura attenta delle condizioni e delle franchigie, la protezione assicurativa contro il ransomware può essere solo apparente.

In Italia, l'Agenzia per la Cybersicurezza Nazionale (ACN) ha più volte richiamato l'attenzione sulle condizioni delle polizze cyber. L'aumento degli attacchi ransomware è legato a vulnerabilità nei sistemi operativi non aggiornati e nelle reti aziendali senza segmentazione avanzata. Le linee guida ACN consigliano backup offline, autenticazione a più fattori e aggiornamenti tempestivi dei firmware. Queste sono le best practice internazionali. Ulteriori dettagli sulle raccomandazioni ufficiali sono disponibili nella pagina delle linee guida ACN.

Articoli correlati