Cybersecurity: non più un ambito riservato agli addetti ai lavori

Sovranità Digitale e competenze Italiane: la Cybersecurity come asset strategico del Paese

Pubblicato il 19 aprile 2025

Il panorama della cybersicurezza in Italia evidenzia ormai da anni una crescita preoccupante e costante delle minacce: secondo il rapporto Clusit 2025, l’Italia dal 2020 al 2024 ha registrato un aumento dei casi di 7 volte. Solo nel 2024 si contano ben 357 incidenti di particolare gravità, arrivando a pesare per circa il 10% degli attacchi globali (nel 2020, questa percentuale era del 2,5%). Un dato che impone una riflessione profonda, soprattutto in relazione alla crescente esposizione delle piccole e medie aziende, cuore pulsante del tessuto produttivo nazionale.

Sta aumentando la consapevolezza del Sistema Paese e delle aziende sui rischi cyber e questo è evidente osservando la crescita degli investimenti dedicati, ma tanto rimane da fare. Secondo il report dell’Osservatorio Cybersecurity & Data Protection del Politecnico di Milano, nel 2024 il mercato italiano della cybersecurity è cresciuto del 15%, raggiungendo un valore di c.a 2,5 miliardi di euro.

Gli eventi di rischio non sono episodi isolati causati da singoli attori, ma azioni condotte da vere e proprie organizzazioni strutturate. Il cybercrime è oggi un’industria globale, spesso alimentata da tensioni geopolitiche, e sempre più capace di colpire in modo sistemico. La cybersecurity non è più un ambito riservato agli addetti ai lavori, ma un fronte strategico che coinvolge direttamente la competitività e la resilienza delle aziende, e più in generale, del nostro intero sistema Paese. In questo scenario, il mid market rappresenta una fascia particolarmente critica: non è più esclusa dal perimetro normativo e regolatorio, ma spesso non è ancora adeguatamente preparata sul piano delle difese tecnologiche, procedurali e culturali.

Come la NIS2 trasforma le regole in opportunità per le medie imprese

La prima ondata di regolamentazione – la Direttiva NIS1 – ha coinvolto principalmente le grandi aziende e le infrastrutture critiche. Oggi, con la NIS2, il focus si estende anche alle imprese di minori dimensioni. È una svolta necessaria e attesa: le medie e piccole aziende italiane, spesso escluse in passato da obblighi normativi, non hanno strutture IT interne adeguate, e la gestione della sicurezza ricade frequentemente su figure che, pur con competenza e impegno, non hanno una specializzazione specifica, con evidenti margini di rischio per l’organizzazione.
Eppure, la posta in gioco è altissima.

La NIS2 introduce un principio fondamentale: in caso di inadempienze, le conseguenze possono ricadere direttamente sui vertici aziendali, e non solo in termini di sanzioni, ma anche di reputazione e continuità operativa. Questo sta portando maggiore attenzione e consapevolezza, ma anche la necessità di un cambiamento culturale e operativo profondo. Investire in cybersecurity non è più una voce a fondo perduto: è un investimento continuo e strategico che genera vantaggio competitivo.

Il debito digitale e il ruolo della consapevolezza diffusa

In Italia, abbiamo accumulato un ritardo significativo sul digitale e sulla sicurezza informatica, un debito che ricade ora sulle spalle delle aziende. Ma è proprio da qui che dobbiamo ripartire. La NIS2 rappresenta un grimaldello: apre una porta alla consapevolezza diffusa, alla formazione, alla strutturazione di sistemi resilienti. E la consapevolezza e la responsabilità, lo sappiamo, si diffondono: un dipendente formato porta con sé queste competenze anche nella sfera personale e familiare, con un impatto positivo sull’intera società e, dunque, sul sistema Paese.

Ma attenzione: la cybersecurity non può essere affrontata con soluzioni una tantum. Non basta installare un software o stipulare una polizza assicurativa. La sicurezza consiste in analisi, monitoraggio, gestione degli incidenti, aggiornamenti tecnologici e formazione continua. È un investimento nel tempo che può trasformarsi in un vantaggio competitivo solo se gestito in maniera strutturata e olistica, soprattutto alla luce delle sfide poste dall’integrazione di nuove tecnologie profondamente rivoluzionarie come l’intelligenza artificiale. Se gestita correttamente, l’AI rappresenta un’opportunità straordinaria per rafforzare le difese informatiche, ma se ignorata o sottovalutata rischia di diventare una minaccia amplificata. Anche qui, il cybercrime si è già strutturato: l’AI viene utilizzata per attacchi sempre più sofisticati. Le aziende devono attrezzarsi, non solo adottando tecnologie all’avanguardia, ma sviluppando la capacità di comprenderle e governarle.

L’importanza di un interlocutore italiano per una sicurezza nazionale

In questo contesto, è cruciale affidarsi a operatori italiani, come Impresoft, che conoscono a fondo il mid market e possono offrire un approccio integrato, concreto e sostenibile. Non possiamo permetterci di delegare la nostra difesa digitale a Paesi lontani, solo perché a basso costo. Il digitale è un asset strategico nazionale e, come tale, deve essere costruito su competenze italiane. La digital dominance, infatti, è una questione di responsabilità, sovranità e protezione degli interessi nazionali. Creare un bacino nazionale di difesa, un vero e proprio ecosistema di competenze locali, è la chiave per rendere il nostro sistema Paese più sicuro e competitivo.

In Italia esistono tantissime realtà IT di eccellenza che devono essere valorizzate, messe in rete, coinvolte in un progetto comune e aggregativo come quello di Impresoft. Perché solo insieme, con una visione condivisa, potremo affrontare le sfide che ci attendono: Stronger Together non è un semplice slogan, è una strategia.

Oggi le tecnologie ci sono. Ciò che serve è guidare le aziende in un percorso strutturato, con un approccio globale e integrato, guidato da partner affidabili e radicati nel territorio. Impresoft è pronta a fare la sua parte. Partendo proprio dalle imprese del Made in Italy – come la moda, la manifattura, l’alimentare, i servizi – per costruire, insieme, un futuro digitale sicuro, responsabile e consapevole.

A cura di Alessandro Geraldi, Group CEO di Impresoft



Contenuti correlati

  • Tavola rotonda: “Industrial Cyber Security” – Introduzione

    Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...

  • Cyber Resilience Act

    Il Cyber Resilience Act (CRA) sta ridefinendo la connettività industriale: vediamo cos’è e cosa significa realmente per le aziende che sviluppano internamente la connettività dei propri dispositivi Leggi l’articolo

  • OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI

    Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...

  • Tra continuità operativa, governance e auditability

    Nel settore industriale, e in quello farmaceutico in particolare, la sicurezza non si valuta solo in termini di protezione, ma anche per la capacità di garantire la continuità della produzione nel rispetto dei requisiti di compliance. L’approccio...

  • Dispositivi medici: sicurezza vitale

    La cybersecurity dei dispositivi medici è cruciale nell’era digitale: protegge dati e pazienti dagli attacchi, garantendo continuità delle cure e conformità normativa. AI e soluzioni integrate aiutano a gestire i rischi lungo il ciclo di vita dei...

  • L’agentic AI trasforma il lavoro e accelera i rischi

    Nel luglio 2025, un software engineer stava testando un agente di codifica basato su AI quando ha osservato qualcosa di inaspettato: l’agente ha ignorato le sue istruzioni, ha acceduto autonomamente a un database in produzione e cancellato...

  • Stormshield amplia la propria gamma di firewall industriali con SNi50

    Stormshield annuncia il lancio del nuovo firewall industriale SNi50, sviluppato per ampliare il portafoglio esistente e coprire una gamma ancora più vasta di scenari applicativi critici. La sua architettura assicura un’affidabilità molto elevata, tale da soddisfare i...

  • Quattro problemi, un’unica risposta: la fabbrica intelligente non si improvvisa

    Quando si visita uno stabilimento produttivo italiano, ciò che colpisce di più non è ciò che manca, è ciò che coesiste. L’impressione è quella di un organismo in cui ogni organo funziona, ma il sistema non ha...

  • Siemens: Industrial AI, digitalizzazione e cybersecurity per una filiera della plastica

    Dal 9 al 12 giugno Siemens ha preso parte a PLAST 2026, una delle principali manifestazioni internazionali dedicate all’industria delle materie plastiche e della gomma, portando al Future Technology HUB di Fiera Milano Rho le proprie tecnologie per supportare la competitività delle...

  • Due prospettive sulla trasformazione digitale

    AI, semiconduttori, cybersecurity e nuovi modelli di business: la trasformazione digitale sta cambiando imprese ed Europa molto più di quanto sembri. Due prospettive complementari aiutano a capire dove sta andando davvero il cambiamento Leggi l’articolo

Scopri le novità scelte per te x