• Con Pirelli prova a vincere Milano Cortina
  • Futuro in Corso
  • Fai un Preventivo

Cybersecurity, PoliMi: priorità di investimento nel digitale in Italia (2,15 mld di euro, +16%)

- di: Barbara Leone
 
Cybersecurity, PoliMi: priorità di investimento nel digitale in Italia (2,15 mld di euro, +16%)
Nel mondo gli attacchi informatici sono in continuo aumento, con 1.382 incidenti gravi rilevati dal Clusit nel solo primo semestre 2023, +11% rispetto allo stesso periodo del 2022, il maggior numero mai registrato. In Italia questo inasprimento è ancora più accentuato, con 132 attacchi subiti nel primo semestre del 2023 (+40% sul 2022). Il 74% delle grandi organizzazioni italiane ha rilevato un incremento dei tentativi di attacco subìti e il 12% ha subito conseguenze tangibili derivanti da un incidente informatico. In questo contesto, continua a crescere l’interesse delle aziende italiane per la cybersecurity, che si conferma la principale priorità di investimento nel digitale tra le imprese, sia grandi che PMI. L’81% delle grandi imprese ha definito un piano di sviluppo strutturato in materia, con una strategia di lungo periodo. A testimonianza dell’interesse, nel 2023 il mercato italiano della cybersecurity ha raggiunto un record: 2,15 miliardi di euro, +16% rispetto al 2022.

Cybersecurity, PoliMi: priorità di investimento nel digitale in Italia (2,15 mld di euro, +16%)

Il rapporto tra spesa in cybersecurity e PIL in Italia si attesta allo 0,12%, in crescita rispetto al 2022 (era pari allo 0,10%). Nonostante l’aumento, questo risultato colloca ancora il nostro Paese all’ultimo posto nel G7, a grande distanza dai primi in classifica, Stati Uniti (0,34%) e Regno Unito (0,29%), e da Paesi come Francia o Germania allo 0,19%. Il 62% delle grandi organizzazioni ha aumentato la spesa in cybersecurity: incremento trainato dall’inserimento di nuovi strumenti (68%), dalla maggiore attenzione dedicata dai board aziendali (62%) e dalla necessità di azioni di adeguamento normativo (43%). Le aziende più piccole faticano a tramutare questo interesse in investimenti concreti, a causa delle risorse limitate e dell’assenza di un’offerta di mercato che vada incontro alle loro specifiche esigenze. La spesa sostenuta dalle grandi imprese rappresenta infatti oltre tre quarti del mercato. Sono alcuni dei risultati della ricerca dell’Osservatorio Cybersecurity & Data Protection della School of Management del Politecnico di Milano, presentata questa mattina al convegno “Beyond Cybersecurity: tra intelligenza umana e fattore artificiale”, che proseguirà anche nella giornata di domani.

Il continuo aumento degli attacchi informatici e l’evoluzione del contesto hanno generato una progressiva presa di coscienza sulla necessità di investire in sicurezza informatica da parte delle organizzazioni, specialmente quelle più strutturate. – spiega Gabriele Faggioli, Responsabile Scientifico dell’Osservatorio Cybersecurity & Data Protection (nella foto) -. Per ridurre il divario ancora presente tra l’Italia e gli altri Paesi, però, è necessario un corretto bilanciamento tra investimenti tecnologici e capitale umano. Da un lato, è essenziale cogliere il potenziale delle tecnologie, in primis quelle più innovative come l’intelligenza artificiale. Dall’altro, non va sottovalutata la componente umana, insistendo sulla formazione e sensibilizzazione dei lavoratori, con l’obiettivo di creare una mentalità security-first che rappresenti la prima forma di difesa anziché l’elemento più debole della catena”.

Nell’ambito della cyber security - aggiunge Alessandro Piva, Direttore dell’Osservatorio Cybersecurity & Data Protection - l’intelligenza artificiale può essere sia un’arma nelle mani dei cybercriminali, che uno strumento di difesa per le aziende. Da un lato emerge un legame sempre più stretto tra attacchi informatici e tecnologie che sfruttano algoritmi di Artificial Intelligence, in particolare AI generativa, con cui le minacce possono essere industrializzate e rese più efficaci. Dall’altra parte l’Intelligenza Artificiale può essere usata dalle aziende per aumentare il proprio livello di sicurezza. Il 56% delle organizzazioni ne sfrutta le potenzialità per incrementare la protezione del patrimonio informativo risultando essenziale per contrastare la crescita costante delle minacce informatiche”.

Sebbene la maggioranza degli attacchi rimanga riconducibile al cybercrime, assumono crescente rilevanza le azioni di hacktivism, che costituiscono l’8% del totale degli attacchi a livello globale e il 30% a livello italiano. Si tratta perlopiù di attacchi messi in atto a scopo dimostrativo, con matrice ideologica, spesso rivendicati da gruppi “vicini” a interessi di Stati o schieramenti politici. Guardando alle tecniche di attacco, in Italia gravano più che a livello internazionale gli incidenti di social engineering (14% contro l’8,6% globale). Tra le altre tendenze che caratterizzano il panorama delle minacce, si denota l’aumento degli attacchi di tipologia supply chain, che si propagano a cascata tra fornitori e clienti, con possibili impatti significativi sul business delle organizzazioni a livello italiano e internazionale. Emerge inoltre un legame sempre più stretto tra gli attacchi informatici e le tecnologie che sfruttano algoritmi di Artificial Intelligence. Tra i possibili utilizzi dell’AI da parte dei cybercriminali si rilevano la creazione di campagne di social engineering più incisive e su larga scala, la migliore efficienza nell’individuazione di possibili vulnerabilità e la creazione di deepfake volti a creare disinformazione.

L’adozione di strumenti di AI da parte delle grandi imprese risulta ancora in uno stato precoce: nonostante il 56% delle organizzazioni abbia introdotto strumenti e tecnologie di Artificial Intelligence in ambito cybersecurity, solo il 22% li utilizza in maniera estesa. Gli strumenti impiegati hanno principalmente la funzionalità di individuare possibili anomalie che si discostano da pattern comportamentali tipici (73%), identificare nuove potenziali minacce e vulnerabilità zero-day (70%) o ancora ricercare e analizzare correlazioni tra eventi per agire in ottica preventiva (70%). Molte soluzioni di sicurezza tradizionale presenti da tempo sul mercato devono però ancora giovare dell’avanzamento tecnologico. Sarà quindi necessario un periodo di transizione per assistere all’applicazione dell’intelligenza artificiale nella cybersecurity in maniera massiva. Un aiuto, su questo fronte, potrà arrivare dalle startup. Nel mondo ne sono state individuate 167 che stanno sviluppando soluzioni di cybersecurity basate su AI, che hanno ricevuto complessivamente 2,4 miliardi di dollari di finanziamenti. Le 7 startup italiane hanno però raccolto in media circa 1 milione di dollari, contro una media di poco più di 3 milioni a livello europeo e di circa 18 milioni di dollari a livello globale.

Secondo il 71% delle grandi aziende le attività di formazione e sensibilizzazione dei dipendenti rappresentano una delle principali priorità di azione in ambito cybersecurity. Lo sviluppo di una cultura in ambito cyber è l’aspetto che richiede ad oggi maggiore attenzione. La quasi totalità delle grandi organizzazioni prevede già iniziative finalizzate ad accrescere la consapevolezza in materia, con piani di formazione che coinvolgono una porzione più o meno estesa dei propri dipendenti (77%). Parallelamente, le aziende stanno cercando di rendere più robusti i team di cybersecurity, con figure professionali a supporto del CISO: nell’ultimo anno si evidenzia una crescita del numero sia degli specialisti interni (nel 51% delle aziende), sia dei consulenti esterni coinvolti nel presidio della materia (nel 45%). La sfida, però, coinvolge l’intero sistema Paese. Da un lato, c’è una strutturale mancanza di competenze nell’utilizzo di strumenti tecnologici. Dall’altro, un forte skill gap, che evidenzia una mancanza di circa 300.000 specialisti in ambito cybersecurity a livello europeo. È quindi necessaria un’attenzione di sistema per poter stare al passo con l’evoluzione del contesto, tramite la definizione, in accordo con università e istituti di riferimento, di piani di studio e corsi specifici per la formazione di nuovi tecnici e specialisti cybersecurity da inserire nel mercato.
Notizie dello stesso argomento
Trovati 95 record
Pagina
1
16/11/2025
Mercati in apnea tra dati Usa, Nvidia e giudizio Moody’s
Dati macro Usa post-shutdown, trimestrale Nvidia e attesa per il giudizio Moody’s sull’Ita...
15/11/2025
Burry chiude il fondo e scommette sulla bolla dell’AI
Michael Burry, il protagonista reale di “La grande scommessa”, liquida Scion Asset Managem...
15/11/2025
Azimut, buyback da 500 milioni per blindare Tnb
Azimut reagisce ai rilievi di Bankitalia con un buyback da 500 milioni, una revisione dell...
15/11/2025
Cina, ottobre al rallentatore: industria, consumi e mattone
In Cina ottobre 2025 segna il rallentamento più marcato da oltre un anno: produzione indus...
15/11/2025
Export italiano, sprint Usa: perché i dazi non frenano la corsa
L’export italiano cresce a settembre 2025: +10,5% su base annua, sprint del 34% verso gli ...
15/11/2025
Mutuo e sogno di casa: guida pratica anti-sorprese
Guida completa e aggiornata per comprare casa: quanto risparmio serve, quale mutuo sceglie...
Trovati 95 record
Pagina
1
  • Pirelli Prova a vincere Milano Cortina
  • EDISON nov25 300
  • POSTE25 sett 720