PMI e cybersecurity, c’è ancora tanto da fare: l’analisi del Cisco Cybersecurity Readiness Index 2025
Il 33% delle PMI ha subito attacchi informatici nell’ultimo anno, mentre il 30% prevede di modernizzare le proprie soluzioni di sicurezza. L’80% delle PMI segnala una carenza di specialisti in sicurezza informatica
Le piccole e medie imprese italiane (PMI), cioè ossia le aziende che hanno meno di 250 dipendenti, risultano ancora impreparate a fronteggiare i cyberattacchi, e di conseguenza si trovano attualmente esposte a rischi informatici significativi. Secondo il Cisco Cybersecurity Readiness Index 2025, di cui questo è il primo dato di cui tener conto, phishing, ransomware e attacchi basati sull’intelligenza artificiale rivolti alle reti aziendali sono in costante aumento.
E in questo quadro le PMI sono particolarmente vulnerabili perché spesso non dispongono delle risorse necessarie per implementare misure di sicurezza complete. A questo si aggiunge una tendenza a sottovalutare la probabilità di diventare vittime di un attacco informatico.
I dati della ricerca su PMI italiane e cybersecurity
Numerosi i dati che emergono dalla ricerca Cisco, secondo cui, il 33% delle PMI italiane ha subito almeno un attacco nell’ultimo anno, rispetto al 38% delle aziende di maggiori dimensioni.
“Le piccole e medie imprese non possono più permettersi di sottovalutare la sicurezza informatica. Le difese di base non sono sufficienti di fronte ad attacchi sempre più sofisticati, spesso potenziati dall’intelligenza artificiale. Un singolo attacco può bloccare le operazioni quotidiane, danneggiare la reputazione, esporre l’azienda a conseguenze legali e, nei casi più gravi, persino portare alla chiusura dell’attività” ha dichiarato Renzo Ghizzoni, Country leader Sales Security di Cisco Italia.
Gli investimenti in cybersecurity
Per fortuna le piccole e medie imprese italiane stanno accelerando il proprio percorso di trasformazione digitale:
il 30% prevede di completare una modernizzazione totale dell’infrastruttura IT entro i prossimi due anni. Tra le priorità emerge in modo chiaro la sicurezza informatica, con il 97% delle PMI che intende aggiornare o ristrutturare le proprie soluzioni di cybersecurity nello stesso periodo, una percentuale significativamente superiore all’80% registrato tra le aziende di maggiori dimensioni.
Anche l’intelligenza artificiale si conferma un’area di investimento strategico: il 44% delle imprese, indipendentemente dalla dimensione, punta a introdurre sistemi basati su AI. Negli ultimi due anni, il 21% delle PMI ha aumentato in modo significativo il budget dedicato alla sicurezza informatica, rispetto al 29% delle grandi aziende, a testimonianza di una crescente consapevolezza dell’importanza di proteggere i propri asset digitali.
Le PMI italiane sopravvalutano le proprie capacità di difesa informatica
C’è tuttavia un dato che preoccupa più degli altri: nonostante le capacità difensive ancora limitate, le PMI italiane sembrano sicure delle proprie difese: il 95% ritiene che la propria infrastruttura IT sia sufficiente per resistere a eventuali attacchi informatici nel prossimo futuro. Un ottimismo che rischia di far sottovalutare i pericoli reali e la necessità di rafforzare continuamente le misure di sicurezza.
“La sensazione di sicurezza diffusa tra molte PMI italiane è spesso illusoria. Troppi imprenditori sottovalutano la velocità e la sofisticazione degli attacchi informatici moderni. Chi non investe oggi in protezione digitale rischia di subire danni gravi e duraturi” avverte Ghizzoni.
Esiste inoltre un problema strutturale che riguarda l’intero sistema:
la carenza di specialisti IT colpisce l’80% delle piccole e medie imprese e il 70% delle grandi aziende. Nonostante questa criticità, solo il 33% delle PMI ha in programma attività di formazione o nuove assunzioni, rispetto al 39% delle imprese di maggiori dimensioni, lasciando aperta una significativa vulnerabilità nel lungo termine.
La crescente complessità delle infrastrutture di sicurezza IT rappresenta infine una sfida per tutte le imprese, grandi e piccole. Il 55% delle PMI utilizza tra 11 e 40 soluzioni diverse per proteggersi, mentre il 63% degli intervistati ritiene che questa frammentazione riduca l’efficacia complessiva delle difese.
A proposito dello studio
Per il Cybersecurity Readiness Index 2025 sono stati intervistati 8.000 decision-maker nel settore della sicurezza informatica a livello mondiale, di cui 199 in Italia. In questa analisi, le aziende con meno di 250 dipendenti sono considerate PMI. Hanno partecipato all’indagine 110 specialisti italiani appartenenti a questo segmento, mentre 89 esperti e decision-maker di grandi aziende con più di 250 dipendenti costituiscono il gruppo di confronto. L’indagine è stata condotta a livello globale nei primi mesi del 2025 da un istituto esterno per conto di Cisco. In occasione del Cybersecurity Awarness Month, Cisco ha analizzato i dati dell’Italia per ottenere approfondimenti sulle sfide specifiche delle PMI.
Contenuti correlati
-
Avvicendamento al CINI Cybersecurity National Lab
La Direzione del CINI Cybersecurity National Lab rivolge i migliori auguri di buon lavoro al nuovo Direttore Generale dell’Agenzia per la Cybersicurezza Nazionale (ACN), Andrea Quacivi, rinnovando la piena disponibilità a proseguire e rafforzare la collaborazione istituzionale...
-
Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita
Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
L’AI enterprise si scontra con nuovi limiti: ricerca NTT Data sulle barriere legate a privacy e sovranità dei dati
NTT Data ha pubblicato la ricerca A Playbook for Private and Sovereign AI (Guida pratica per l’AI privata e sovrana) che sintetizza il “Report globale 2026 sull’intelligenza artificiale”, evidenziando come l’intelligenza artificiale aziendale stia superando i limiti dell’architettura e...
-
Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano
“Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...
-
Nozomi Networks Labs: attacchi ransomware minacciano il 30% del PIL mondiale, manifatturiero italiano nel mirino
Il 70% dell’attività ransomware globale è diretta verso i principali paesi anglofoni, secondo il più recente rapporto OT & IoT Security di Nozomi Networks Labs. Nella seconda metà dello scorso anno, il 40% di tutti gli attacchi...
-
Tra crescente consapevolezza e incompleta maturità
Le aziende italiane aumentano l’attenzione alla cybersecurity, ma restano divari operativi, soprattutto nelle PMI. Tra minacce sempre più evolute e nuove tecnologie, emerge la necessità di un approccio strutturato, resiliente e orientato al modello Zero Trust Leggi...
-
Una leva fiscale a misura di PMI
La misura dell’iper-ammortamento, prevista dalla Legge di Bilancio 2026, riporta l’attenzione sugli investimenti digitali, soprattutto nelle PMI Leggi l’articolo
-
Il punto debole dell’industria? La sicurezza OT
Minacce cyber in aumento e nuove normative spingono la sicurezza OT al centro delle strategie industriali. Tra ritardi organizzativi e nuove tecnologie, le aziende devono evolvere per proteggere asset critici e continuità operativa Leggi l’articolo
-
Difendere le reti IT-OT
La convergenza sempre più spinta fra reti IT e OT, così come la diffusione di sistemi di industrial IoT hanno reso più che mai cruciale proteggere la comunicazione dati con dispositivi di sicurezza sia a livello hardware...















