Fabbriche connesse e minacce informatiche: oltre metà delle aziende subisce blocchi operativi

07 Ottobre 2026 - 13:40
0
Fabbriche connesse e minacce informatiche: oltre metà delle aziende subisce blocchi operativi

cybersecurity

Fabbriche connesse e minacce informatiche: oltre metà delle aziende subisce blocchi operativi


Indirizzo copiato

La nuova ricerca di Claroty rivela che il 56% delle aziende italiane ha subito attacchi informatici ai sistemi operativi. Le violazioni hanno provocato interruzioni della produzione, con uno stop medio di oltre due ore e punte che in alcuni casi hanno raggiunto i tre giorni. Il 20 ottobre il nostro appuntamento per l’approfondimento.

Pubblicato il 7 ott 2026



Convergenza IT-OT cybersecurity concept
Immagine di Kaspersky

Incidenti cyber che impattano i sistemi cyber-fisici, intelligenza artificiale sempre più presente negli ambienti OT e CPS e una convergenza tra sicurezza IT e operativa ancora da completare. È questo il quadro che emerge dai dati italiani di “The Global State of Operational Security 2026: Protecting Operations Evolves as a Core Business Capability”, la nuova ricerca globale di Claroty, realizzata in collaborazione con Sapio Research su 2.000 responsabili aziendali e tecnologici a livello internazionale, di cui 150 in Italia.

Il 56% dei responsabili aziendali e tecnologici italiani intervistati nell’ambito della ricerca dichiara che la propria organizzazione ha subito negli ultimi 12 mesi un attacco cyber con un impatto su un sistema cyber-fisico (CPS).

L’AI è ormai entrata negli ecosistemi OT e CPS, mentre la crescente necessità di garantire l’accesso ai sistemi a fornitori e altri soggetti esterni amplia ulteriormente il perimetro da proteggere.

La ricerca evidenzia così un cambiamento nel ruolo stesso della sicurezza operativa: proteggere Operational Technology (OT) e sistemi cyber-fisici (CPS) non significa più soltanto difendersi dalle minacce informatiche, ma contribuire alla continuità operativa, alla trasformazione digitale e alla resilienza complessiva del business.

Il Cyber risk mette alla prova la continuità operativa

Di fronte a minacce che interessano direttamente gli ambienti operativi, la capacità di reagire e ripristinare rapidamente le attività diventa un elemento centrale della resilienza.

In Italia, gli incidenti cyber legati ai CPS hanno comportato in media 2,3 ore di interruzione delle attività operative, rendendo evidente il legame tra cybersecurity e continuità del business.

Il 10% degli intervistati italiani ha segnalato interruzioni della durata di tre giorni o più, a dimostrazione di come, in alcuni casi, le conseguenze operative di un attacco informatico possano essere molto più significative.

Dai dati italiani emerge comunque una discreta fiducia nella capacità di risposta: il 65% degli intervistati si dichiara fiducioso nell’integrazione dei sistemi cyber-fisici della propria organizzazione nei piani di disaster recovery.

Tra i rischi considerati più rilevanti dagli intervistati italiani emergono inoltre il ransomware e gli accessi di terze parti non sicuri o non monitorati, entrambi indicati dal 33% del campione.

Proprio le terze parti rappresentano uno degli elementi da tenere sotto osservazione. Fornitori, partner, manutentori e altri soggetti esterni hanno infatti sempre più spesso necessità di collegarsi da remoto ai sistemi aziendali e, secondo la ricerca, nell’ultimo anno le aziende rappresentate dagli intervistati italiani hanno registrato in media 3,11 incidenti originati dagli accessi di terze parti.

In uno scenario di questo tipo sapere chi accede ai sistemi, a quali risorse e con quali autorizzazioni diventa una componente importante della strategia di sicurezza e della capacità di proteggere la continuità delle operazioni.

L’AI è già entrata negli ambienti OT e CPS

La trasformazione degli ambienti operativi passa sempre più anche dall’intelligenza artificiale. Circa due intervistati italiani su tre dichiarano che la propria organizzazione utilizza tecnologie di AI negli ambienti OT e CPS, a conferma di come questa tecnologia sia già parte dell’evoluzione degli ecosistemi operativi.

Ma alla crescente adozione si accompagna anche una maggiore attenzione ai rischi: il 27% degli intervistati italiani considera gli attacchi informatici basati sull’AI una minaccia significativa per gli ambienti operativi.

L’intelligenza artificiale assume così una doppia valenza: da un lato apre nuove opportunità in termini di efficienza, automazione e innovazione; dall’altro introduce nuove variabili sul fronte della cybersecurity.

La sfida per le organizzazioni diventa quindi riuscire a coglierne il potenziale accompagnandone l’adozione con adeguate strategie di protezione, soprattutto in ambienti in cui sistemi digitali e processi fisici sono sempre più interdipendenti.

Integrazione IT/OT: la governance deve tenere il passo

Se tecnologie e ambienti operativi evolvono rapidamente, sul fronte della governance il percorso verso una piena convergenza appare ancora in corso.

In Italia, il 47% degli intervistati indica che la propria azienda presenta una governance della sicurezza IT e OT e una gestione del rischio prevalentemente o completamente integrate. Per oltre la metà del campione italiano, dunque, l’integrazione non ha ancora raggiunto questi livelli.

Il dato mette in luce uno dei nodi della trasformazione in corso: ambienti digitali e fisici sono sempre più connessi, ma i modelli organizzativi chiamati a proteggerli non sempre evolvono alla stessa velocità. Alla crescente convergenza tecnologica deve quindi accompagnarsi una maggiore integrazione della governance e della gestione del rischio tra IT e ambienti operativi.

Nel complesso, i dati italiani della ricerca delineano uno scenario in cui innovazione, sicurezza e resilienza del business sono sempre più strettamente legate. La diffusione dell’AI e l’apertura degli ambienti CPS verso soggetti esterni ampliano le opportunità di trasformazione, ma rendono allo stesso tempo ancora più importante disporre di visibilità sugli asset, controllo degli accessi, strategie di sicurezza integrate e capacità di risposta agli incidenti.

La sicurezza operativa si conferma così non più soltanto una questione tecnologica, ma una componente sempre più centrale della capacità delle organizzazioni di continuare a operare, innovare e crescere in un ecosistema digitale sempre più complesso.

Il 20 ottobre un evento dedicato alla cyber security nell’industria

Di questi temi discuteremo nel corso dell’appuntamento “La fabbrica fragile: proteggere la produzione nell’era della connettività” in programma il prossimo 20 ottobre, in diretta streaming dalle 10:30 alle 13:00.

L’incontro affronterà la vulnerabilità dei sistemi operativi e degli impianti industriali esposti alle minacce informatiche. Le sessioni esamineranno l’impatto dei recenti attacchi sulla continuità operativa e sulla catena di fornitura, approfondendo le normative europee, le strategie di difesa per gli ambienti OT e la gestione dei rischi legati alla crescente digitalizzazione delle macchine.

L’evento sarà anche l’occasione per presentare i dati della survey realizzata da Nextwork360 e dedicata al tema della cybersecurity industriale. La rilevazione fornirà uno spaccato della gestione della cyber security all’interno delle aziende manifatturiere, dei vantaggi e le criticità riscontrate dalle aziende e delle intenzioni di investimento a breve termine.

Per partecipare è necessario registrarsi compilando il modulo a questo link.

L'articolo Fabbriche connesse e minacce informatiche: oltre metà delle aziende subisce blocchi operativi proviene da Innovation Post.

Qual è la tua reazione?

Mi piace Mi piace 0
Antipatico Antipatico 0
Lo amo Lo amo 0
Comico Comico 0
Wow Wow 0
Triste Triste 0
Furioso Furioso 0
Redazione

Redazione Eventi e News

Commenti (0)

User