I Manifesto per la cybersecurity Clusit: un impegno per il futuro digitale dell’Italia
Il Manifesto Clusit invita le organizzazioni pubbliche e private ad adottare 10 principi fondamentali per costruire un ecosistema digitale più sicuro, resiliente e innovativo
In occasione del 25° anno dalla propria fondazione, Clusit (Associazione Italiana per la Sicurezza Informatica) ha pubblicato il primo Manifesto per la cybersecurity rivolto alle aziende. Il documento definisce principi, priorità e azioni concrete per rafforzare la solidità informatica del Paese, in risposta a uno scenario globale sempre più complesso e segnato da crescenti minacce cyber.
I 10 punti del Manifesto Clusit
Il Manifesto Clusit individua 10 punti fondamentali per chiunque utilizzi diversi dispositivi digitali nell’ambito lavorativo, con l’obiettivo di rendere evidenti rischi spesso sottovalutati nelle attività quotidiane e promuovere comportamenti virtuosi.
Gli esperti di Clusit intendono così promuovere in maniera diretta e immediata l’adozione di una cultura della sicurezza digitale, condividendo un percorso per la protezione di imprese e pubbliche amministrazioni, con evidente impatto – come nel caso eclatante delle organizzazioni del settore sanitario – anche sui cittadini.
Con il Manifesto, Clusit si propone inoltre di fornire un supporto concreto per la diffusione della cultura della cybersecurity in maniera particolare tra le micro e piccole imprese, che spesso non hanno modo di approfondire adeguatamente scenari e strategie di difesa.
Il Rapporto Clusit sulla cybersecurity
Nel 2024, secondo il Rapporto Clusit presentato quest’anno, gli incidenti informatici che hanno coinvolto le organizzazioni italiane hanno rappresentato oltre il 10% di quelli registrati nel mondo. Un quarto degli incidenti che a livello globale hanno interessato il settore Manifatturiero e quello di Trasporti e Logistica è avvenuto presso realtà italiane. Inoltre, più della metà degli incidenti di cybersecurity verificatisi nel nostro Paese è stato di gravità elevata o critica.
“La situazione della cybersecurity in Italia, che monitoriamo semestralmente con il Rapporto Clusit , evidenzia quanto sia necessario intervenire con azioni coordinate e sistemiche. Per questo, condividiamo nel Manifesto Clusit 10 punti verso cui riteniamo che l’attenzione individuale e collettiva debba essere al massimo livello, in tutte le imprese di ogni settore e dimensione e con particolare riguardo alle numerose microimprese, che sono il cuore della nostra economia”, afferma Anna Vaccarelli, presidente di Clusit.
“Si tratta di adottare corretti comportamenti di base nell’educazione digitale, che possono fare la differenza nella cyber security a livello di Sistema Paese” continua Vaccarelli.
I 10 punti chiave del Manifesto Clusit
1. Infòrmati e fòrmati sulle minacce ai tuoi dati e alla tua identità
La consapevolezza ti permette di riconoscere i segnali di pericolo e agire tempestivamente per prevenire danni.
2. Proteggi la tua identità online: è un patrimonio prezioso!
Mantieni il controllo della tua identità digitale: fornisci solo i dati indispensabili
3. Proteggi l’accesso ai tuoi account, la tua “casa digitale”
Integra (o sostituisci) l’uso della password come unico meccanismo di autenticazione con l’autenticazione a più fattori.
4. Proteggi i tuoi dati: valuta i rischi nel condividere informazioni personali sui social
Adotta la regola del “meno è meglio”, pensa bene prima di pubblicare e condividi solo ciò che è davvero necessario.
5. Blocca i tuoi dispositivi quando ti allontani
Ogni volta che ti allontani dai tuoi dispositivi (pc, tablet, smartphone, ecc.) blocca lo schermo, soprattutto se sei in un ambiente frequentato anche da altre persone.
6. Abilita la cancellazione dati da remoto
In caso di furto o smarrimento del dispositivo potrai cancellare da remoto tutti i tuoi dati
7. Aggiorna costantemente il software e installa un antimalware
Abilita gli aggiornamenti automatici del software. Non procrastinare e aggiorna tempestivamente tutto il software.
8. Effettua back-up periodici
Per le aziende, i back-up sono fondamentali per garantire la continuità delle operazioni in caso di emergenza e per i processi di disaster recovery
9. Lavora in sicurezza da remoto usando sempre una VPN
La VPN crea un collegamento sicuro tra il tuo dispositivo e la rete aziendale impedendo che i tuoi dati vengano intercettati da terze parti.
10. Non fidarsi mai, verificare sempre
Anche account apparentemente fidati possono nascondere truffe: non abbassiamo la guardia!
Il Manifesto Clusit è disponibile al sito Clusit. Ogni punto del Manifesto è illustrato in modo sintetico, ed è pensato per un impatto immediato nella quotidianità lavorativa; per ogni specifico rischio è inoltre disponibile un approfondimento che illustra le corrette modalità di comportamento da adottare.
Contenuti correlati
-
Cyber Resilience Act
Il Cyber Resilience Act (CRA) sta ridefinendo la connettività industriale: vediamo cos’è e cosa significa realmente per le aziende che sviluppano internamente la connettività dei propri dispositivi Leggi l’articolo
-
OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI
Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...
-
Tra continuità operativa, governance e auditability
Nel settore industriale, e in quello farmaceutico in particolare, la sicurezza non si valuta solo in termini di protezione, ma anche per la capacità di garantire la continuità della produzione nel rispetto dei requisiti di compliance. L’approccio...
-
Dispositivi medici: sicurezza vitale
La cybersecurity dei dispositivi medici è cruciale nell’era digitale: protegge dati e pazienti dagli attacchi, garantendo continuità delle cure e conformità normativa. AI e soluzioni integrate aiutano a gestire i rischi lungo il ciclo di vita dei...
-
L’agentic AI trasforma il lavoro e accelera i rischi
Nel luglio 2025, un software engineer stava testando un agente di codifica basato su AI quando ha osservato qualcosa di inaspettato: l’agente ha ignorato le sue istruzioni, ha acceduto autonomamente a un database in produzione e cancellato...
-
Stormshield amplia la propria gamma di firewall industriali con SNi50
Stormshield annuncia il lancio del nuovo firewall industriale SNi50, sviluppato per ampliare il portafoglio esistente e coprire una gamma ancora più vasta di scenari applicativi critici. La sua architettura assicura un’affidabilità molto elevata, tale da soddisfare i...
-
Quattro problemi, un’unica risposta: la fabbrica intelligente non si improvvisa
Quando si visita uno stabilimento produttivo italiano, ciò che colpisce di più non è ciò che manca, è ciò che coesiste. L’impressione è quella di un organismo in cui ogni organo funziona, ma il sistema non ha...
-
Siemens: Industrial AI, digitalizzazione e cybersecurity per una filiera della plastica
Dal 9 al 12 giugno Siemens ha preso parte a PLAST 2026, una delle principali manifestazioni internazionali dedicate all’industria delle materie plastiche e della gomma, portando al Future Technology HUB di Fiera Milano Rho le proprie tecnologie per supportare la competitività delle...
-
Due prospettive sulla trasformazione digitale
AI, semiconduttori, cybersecurity e nuovi modelli di business: la trasformazione digitale sta cambiando imprese ed Europa molto più di quanto sembri. Due prospettive complementari aiutano a capire dove sta andando davvero il cambiamento Leggi l’articolo
-
Le reti industriali fanno funzionare il mondo, ma sono davvero sicure?
I protocolli di comunicazione per le reti industriali rappresentano la spina dorsale dell’automazione moderna, sia di processo sia di fabbrica, consentendo interoperabilità, controllo in tempo reale e un’integrazione efficiente di dispositivi, sistemi e applicazioni. Tuttavia, molti dei protocolli...















