PMI sotto attacco: la direttiva NIS2 apre una nuova fase per la cybersecurity - Automazione Plus

PMI sotto attacco: la direttiva NIS2 apre una nuova fase per la cybersecurity

Pubblicato il 13 novembre 2024
CybergOn NIS2

La direttiva NIS2 (Network and Information Security Directive) rappresenta l’occasione per introdurre una nuova consapevolezza nei consigli di amministrazione delle aziende, nell’ottica di elaborare una strategia di cybersecurity a lungo termine e incentivare la competitività garantendo la sicurezza dei sistemi informatici. Questa è l’evidenza emersa nel corso dell’evento “Cyber Park: il mondo imperduto”, organizzato da CybergOn, la business unit di Elmec Informatica dedicata alla cybersecurity, che ha messo a sistema la necessità per le PMI italiane di un salto culturale e strategico.

Si tratta di un invito lanciato anche da Mario Tozzi, Primo Ricercatore del CNR, ospite speciale dell’evento: “Abbiamo bisogno di cultura, innovazione e ricerca per affrontare le sfide globali, ma più che una questione tecnologica, è una questione culturale: convivere con il rischio, sapere che le risorse sono limitate. Ci vuole una consapevolezza culturale e scientifica per affrontare il mondo”.

Il rapporto Clusit 2024 ha evidenziato un’ulteriore crescita del 65% dell’esposizione delle PMI italiane agli attacchi informatici nel 2023. Anche l’ACN – Agenzia per la Cybersicurezza Nazionale – ha rilevato 1.411 attacchi. Dal monitoraggio delle proprie attività, CybergOn ha riscontrato, sempre nel 2023, circa 180.000 tentativi di attacco settimanali alle medie imprese e nel primo semestre del 2024, ha risolto oltre 900 vulnerabilità e gestito più di 30 attacchi informatici.

“La sicurezza dei sistemi informatici e produttivi delle PMI italiane continua a essere oggetto di attacchi, in particolare nei settori manifatturiero e sanitario. Occorre considerare che l’esito, in caso di assenza di un adeguato sistema di detection e recovery, è un blocco dell’operatività aziendale per almeno 3 settimane. Il sistema produttivo italiano è chiamato a investire nella sicurezza informatica e nella formazione del personale. L’adeguamento alla NIS2 può essere l’occasione per incentivare un cambiamento culturale anche nei Consigli di amministrazione delle aziende” afferma Alessandro Ballerio, AD di Elmec Informatica.

Nel corso dell’evento, CybergOn ha dedicato ampio spazio alla nuova direttiva NIS2 in vigore proprio dal 16 ottobre. La NIS2 (Network and Information Systems Directive 2) è un atto legislativo dell’Unione Europea che mira a innalzare e uniformare gli standard di sicurezza informatica in tutti gli Stati membri, introducendo nuovi obblighi di cybersecurity per un’ampia gamma di imprese. Secondo gli esperti di CybergOn, adeguarsi alla direttiva NIS2 aiuterebbe le aziende, oltre che a rispettare la legge, a rafforzare le proprie difese, in un approccio più proattivo, che reattivo, imparando a proteggersi ancor prima di venire effettivamente attaccate. La direttiva richiede, infatti, un sistema di monitoraggio, un Security Operation Center (SOC) e l’obbligo per le aziende di segnalare all’Agenzia per la Cybersicurezza Nazionale qualsiasi attacco subito: un’attività necessaria per educare le aziende a prendere sul serio il tema della cybersecurity a livello di CDA.

“La NIS2 deve diventare una leva di sensibilizzazione per i CDA sull’introduzione di un piano di investimenti a medio termine in ambito cybersecurity e gestire il budget in base ai rischi e opportunità. La direttiva prevede un sistema di monitoraggio continuo, che evita alle aziende che la adempiono di bloccare il proprio lavoro per settimane in caso di attacchi cyber. Sono tre i fattori determinanti per i quali occorre adempiere alla NIS2: resilienza, strategia e competitività. La prima per aumentare la solidità dell’azienda e a prosperare nel tempo, la seconda per implementare un piano di lungo periodo con lungimiranza relativo alle necessità; la terza per poter continuare a competere sul mercato ed essere scelto tra i vari competitor. La direttiva NIS2 rappresenta un’opportunità cruciale per le aziende di ogni dimensione, in particolare per le PMI. In un contesto in cui le minacce informatiche sono in continua evoluzione, questa normativa non solo stabilisce standard di sicurezza più rigorosi, ma offre anche un framework chiaro per la gestione del rischio. Sono diverse le finalità rilevanti che rendono opportuno per le aziende italiane adempiere alla NIS2: incremento della consapevolezza e necessità di un piano di sicurezza con chiara responsabilità in carico al consiglio di amministrazione; pianificazione da parte dei vertici aziendali un piano di adeguamento che, partendo dall’adozione di soluzioni di monitoraggio attivo delle minacce e data security, arrivi a introdurre un’efficace resilienza operativa; non da ultimo efficace gestione delle terze parti in modo da richiedere ai propri fornitori garanzie di sicurezza al pari di quelle implementate in azienda” ha commentato Filadelfio Emanuele CISO & BU Director di CybergOn.



Contenuti correlati

  • Avvicendamento al CINI Cybersecurity National Lab

    La Direzione del CINI Cybersecurity National Lab rivolge i migliori auguri di buon lavoro al nuovo Direttore Generale dell’Agenzia per la Cybersicurezza Nazionale (ACN), Andrea Quacivi, rinnovando la piena disponibilità a proseguire e rafforzare la collaborazione istituzionale...

  • Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita

    Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...

  • Si delinea il programma di secsolutionforum 2026

    Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...

  • Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano

    “Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...

  • Tra crescente consapevolezza e incompleta maturità

    Le aziende italiane aumentano l’attenzione alla cybersecurity, ma restano divari operativi, soprattutto nelle PMI. Tra minacce sempre più evolute e nuove tecnologie, emerge la necessità di un approccio strutturato, resiliente e orientato al modello Zero Trust Leggi...

  • Una leva fiscale a misura di PMI

    La misura dell’iper-ammortamento, prevista dalla Legge di Bilancio 2026, riporta l’attenzione sugli investimenti digitali, soprattutto nelle PMI Leggi l’articolo

  • Il punto debole dell’industria? La sicurezza OT

    Minacce cyber in aumento e nuove normative spingono la sicurezza OT al centro delle strategie industriali. Tra ritardi organizzativi e nuove tecnologie, le aziende devono evolvere per proteggere asset critici e continuità operativa Leggi l’articolo

  • Difendere le reti IT-OT

    La convergenza sempre più spinta fra reti IT e OT, così come la diffusione di sistemi di industrial IoT hanno reso più che mai cruciale proteggere la comunicazione dati con dispositivi di sicurezza sia a livello hardware...

  • SPS Italia, un ecosistema di contenuti e soluzioni per la fabbrica del futuro

    È iniziato il conto alla rovescia per la quattordicesima edizione di SPS Italia, che si sviluppa su sei padiglioni e propone una panoramica sulle tecnologie abilitanti per la fabbrica e sui trend che guidano la trasformazione della...

  • Wolters Kluwer presenta nuove capacità d’integrazione per Arca Evolution

    Wolters Kluwer Tax & Accounting Italia presenta Arca Evolution Connect, un nuovo modulo di Arca Evolution, il software gestionale di Wolters Kluwer sviluppato per supportare le piccole e medie imprese italiane nella gestione delle loro funzioni operative...

Scopri le novità scelte per te x