Nuovo report Claroty: come le aziende reagiscono all’incertezza economica
Nuovo report Claroty: quasi 1 professionista della sicurezza su 2 segnala che le tensioni geopolitiche e l’incertezza dell’economia globale aumentano i rischi per gli ambienti cyber-fisici
Claroty ha presentato i risultati di una nuova ricerca sull’impatto che l’incertezza economica – e i fattori che la determinano – ha sulla capacità delle aziende di proteggere i propri ambienti CPS (ambienti cyber-fisici). Il report, dal titolo “The Global State of CPS Security 2025: Navigating Risk in an Uncertain Economic Landscape”, si basa su un’indagine indipendente condotta a livello globale su 1.100 professionisti della sicurezza informatica, ingegneri OT, ingegneri clinici e biomedici, oltre a esperti di facility management e gestione degli impianti.
Risultati della ricerca
I risultati mostrano che quasi la metà (49%) degli intervistati ha segnalato che i cambiamenti nella supply chain, legati alle politiche economiche globali e alle tensioni geopolitiche, hanno aumentato i rischi cyber per asset e processi CPS. Inoltre, il 45% esprime preoccupazione sulla capacità di ridurre tali rischi e di avere piena consapevolezza della propria postura di sicurezza. Infine, il 67% dichiara che sta rivalutando la geografia della propria supply chain per mitigare le minacce generate da questo scenario incerto.
Tra gli effetti collaterali di queste trasformazioni emerge l’aumento dei rischi legati agli accessi remoti di terze parti:
molte aziende stanno riconsiderando i fornitori e adottando nuovi strumenti di connessione a distanza in contesti CPS già complessi ed esposti. Il 46% ha riferito di aver subito una violazione negli ultimi 12 mesi proprio a causa di accessi esterni, mentre il 54% ha riscontrato lacune o debolezze nei contratti con i vendor solo a seguito di incidenti. Per questo motivo, il 73% sta rivedendo le modalità di gestione degli accessi remoti ai sistemi cyber-fisici.
In questo scenario, anche il quadro normativo rappresenta una fonte di incertezza:
a seconda delle aree geografiche, infatti, le aziende devono affrontare processi di deregolamentazione rapida o, al contrario, spinte verso una maggiore regolamentazione. Pur avendo adottato framework consolidati come il Nist Cybersecurity Framework o le linee guida Enisa in Europa, molti restano preoccupati per l’evoluzione dello scenario normativo.
Quasi il 70% ha dichiarato che i propri programmi di sicurezza CPS sono già conformi agli standard attuali, ma il 76% teme che le nuove normative – governative, internazionali o di settore – possano richiedere una revisione profonda delle strategie in atto, con ricadute significative sull’efficienza operativa.
“I periodi di instabilità rappresentano spesso un’occasione vantaggiosa per i cyber criminali: difensori distratti sono difensori vulnerabili. Poiché le infrastrutture critiche sono fondamentali per la stabilità economica, la sicurezza nazionale e la tutela pubblica, diventano inevitabilmente un bersaglio particolarmente attraente”, ha commentato Sean Tufts, Field Chief Technology officer di Claroty.
“I risultati dell’indagine evidenziano come incertezza economica e tensioni geopolitiche rendano ancora più difficile per i team di sicurezza proteggere i sistemi critici, complici anche le vulnerabilità legate alle terze parti che amplificano ulteriormente i rischi. La sfida è complessa, ma rappresenta al tempo stesso un’opportunità unica per le aziende di ripensare radicalmente il proprio approccio alla sicurezza dei CPS”.
Lo studio evidenzia l’importanza di un approccio alla riduzione del rischio basato sull’impatto, orientato alla conformità normativa e alla gestione delle esposizioni.
Tra le strategie più diffuse figurano gli audit di sicurezza periodici (49%) e il rafforzamento dei processi di approvazione dei cambiamenti (45%). Misure che non solo migliorano la compliance, ma permettono anche di individuare tempestivamente le vulnerabilità, soprattutto in relazione ai fornitori esterni.
Scarica QUI la ricerca
Contenuti correlati
-
Avvicendamento al CINI Cybersecurity National Lab
La Direzione del CINI Cybersecurity National Lab rivolge i migliori auguri di buon lavoro al nuovo Direttore Generale dell’Agenzia per la Cybersicurezza Nazionale (ACN), Andrea Quacivi, rinnovando la piena disponibilità a proseguire e rafforzare la collaborazione istituzionale...
-
Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita
Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...
-
The smarter E Europe: networking sicuro per infrastrutture energetiche critiche con Moxa
Moxa Europe GmbH, azienda punto di riferimento nelle soluzioni di comunicazione e networking industriale, presenterà a EM-Power Europe, nell’ambito di The smarter E Europe (Messe München dal 23 al 25 giugno 2026), presso il Padiglione B.5, Stand...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
Lo standard IEC62443
Vediamo qui la norma IEC62443, che stabilisce linee guida e regole da seguire per la sicurezza delle reti industriali OT Leggi l’articolo
-
La nuova era della logistica
L’automazione logistica trasforma le supply chain: robotica, AI e analisi dati migliorano efficienza, resilienza e precisione. Sistemi integrati e infrastrutture permettono decisioni in tempo reale, ottimizzando flussi, costi ed esperienza del cliente Leggi l’articolo
-
Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano
“Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...
-
Moxa ottiene la prima certificazione IEC 62443-4-2
Moxa annuncia che la sua serie NPort 6000-G2 è diventata il primo server di dispositivi seriali al mondo a ottenere la certificazione IEC 62443-4-2 Livello di Sicurezza 2 nell’ambito dello schema di certificazione IECEE. Questo traguardo riflette l’impegno...
-
Nozomi Networks Labs: attacchi ransomware minacciano il 30% del PIL mondiale, manifatturiero italiano nel mirino
Il 70% dell’attività ransomware globale è diretta verso i principali paesi anglofoni, secondo il più recente rapporto OT & IoT Security di Nozomi Networks Labs. Nella seconda metà dello scorso anno, il 40% di tutti gli attacchi...
-
Tra crescente consapevolezza e incompleta maturità
Le aziende italiane aumentano l’attenzione alla cybersecurity, ma restano divari operativi, soprattutto nelle PMI. Tra minacce sempre più evolute e nuove tecnologie, emerge la necessità di un approccio strutturato, resiliente e orientato al modello Zero Trust Leggi...















