sicurezza aziendale

I costi del crimine informatico in Italia: i dati dell’Osservatorio Security Risk



Indirizzo copiato

Il primo Osservatorio Security Risk curato da AIPSA e The European House – Ambrosetti ha catalogato l’impatto economico delle principali minacce cui sono esposte le imprese italiane. Cambiano le priorità in base alle dimensioni aziendali, ma rimane una costante: la sicurezza aziendale richiede un approccio multi disciplinare e collaborativo

Pubblicato il 24 mar 2025

Alberto Capuano

Innovation and Technology Hub – The European House Ambrosetti

Alessandro Manfredini

Presidente AIPSA



open data co0munali

Se vogliamo incrementare i livelli di sicurezza del sistema imprenditoriale italiano e, per suo tramite, dell’intero Paese, occorre agire su tre livelli principali.

Le tre priorità per la sicurezza aziendale italiana

  • Definire le priorità di intervento con un monitoraggio sistematico delle minacce cui sono esposte le nostre aziende in grado di fornirci dati, prospettive e scenari circa e soprattutto l’impatto che tali minacce potrebbero avere sulla loro stabilità economica e sui servizi che erogano ai cittadini. Su questa base proporre gli investimenti per la sicurezza secondo una logica di costi benefici.
  • Individuare una composizione dei team di sicurezza interni alle aziende che siano in linea con le priorità di rischio e in grado di coinvolgere le altre aree aziendali.
  • Sviluppare partnership e collaborazioni tra privati e pubblico-privati nella consapevolezza che nessuno si salva da solo.

L‘Osservatorio Security Risk: uno strumento per misurare il rischio

È questa la premessa ideale da cui AIPSA, l‘Associazione Nazionale dei Professionisti della Security Aziendale e il Gruppo TEHA – The European House Ambrosetti sono partiti un anno fa per sviluppare il primo Osservatorio Security Risk a livello italiano.

Uno strumento che oggi prova ad assolvere alla prima necessità, quella di avere una panoramica numerica il più verosimile possibile, ma che, nel corso dei prossimi anni, ha l’ambizione di trasformarsi in un vero e proprio index, in grado di determinare e comunicare i livelli di affidabilità e sicurezza di ciascuna impresa associata, fornendo così adeguate garanzie ad eventuali investitori e partner in generale.

I dati e le aziende analizzate nel 2024

L’analisi condotta da AIPSA e Ambrosetti nel corso del 2024, ha preso in considerazione una platea di oltre 200 aziende, rappresentative del panorama imprenditoriale nazionale, attive in più di 20 settori produttivi e con fatturato complessivo superiore ai 700 miliardi di euro.

Il risultato è quello di un sistema nel quale non sempre la priorità di intervento coincide con il reale livello di rischio rappresentato da una determinata minaccia.

Non sempre, cioè, si interviene investendo in sistemi di sicurezza in grado di scongiurare gli attacchi che possono impattare maggiormente sui fatturati.

Questo sia per una mancanza di riferimenti nella misurazione del rischio, sia per la scarsa disponibilità di risorse specialistiche da inserire all’interno dei team Security. Sia, in alcuni casi, per una oggettiva difficoltà di investimento.

L‘analisi delle minacce per le imprese italiane

Con l’Osservatorio Security Risk, abbiamo analizzato le principali minacce cui sono esposte le realtà imprenditoriali italiane, incrociando poi i dati ottenuti con la probabilità che questi eventi si verifichino nel corso dell’anno e, infine, con i danni che questi attacchi esterni possono produrre.

Il quadro emerso è piuttosto definito.

Ransomware: la principale preoccupazione e il suo impatto economico

Per le imprese che fatturano fino a 500 milioni di euro l’anno, la preoccupazione maggiore è rappresentata dagli attacchi Ransomware che, come certificano anche gli ultimi dati diffusi dall’Agenzia per la Cybersicurezza Nazionale, anche nel 2024 hanno fatto registrare un ulteriore aumento rispetto al 2023, pari al 20%.

Una preoccupazione che trova riscontro negli impatti medi che questo tipo di offensiva può determinare a livello di fatturati.

Prendiamo due casi limite.

In caso di successo di un attacco ransomware, una piccola impresa italiana che fattura fino a 50 milioni di euro l’anno può subire un danno stimato in oltre 55mila euro.

Se invece le dimensioni del business aziendale salgono a 500 milioni l’anno, ecco che la crescita del danno diventa esponenziale, sfiorando i 7,9 milioni di euro.

Il deficit di competenze cyber nelle aziende italiane

Nonostante la preoccupazione destata da strumenti di ricatto economico come i Ransomware sia sempre più diffusa, altrettanto non si può dire per le competenze necessarie ad affrontarla.

Secondo quanto evidenziato con l’Osservatorio Security Risk, oggi nelle aziende italiane, comprese quelle più grandi con fatturati superiori ai 10 miliardi l’anno, solo un componente dei team security su quattro è in possesso di competenze di cybersecurity di base o avanzate.

La sfida dell’aggiornamento continuo e dell’intelligenza artificiale

La formazione di queste risorse specialistiche richiede anni di preparazione e l’offerta formativa stenta a soddisfare una domanda in costante evoluzione.

Per sua natura, infatti, la sicurezza informatica costringe tutti noi ad alzare l’asticella in maniera sempre più rapida: le evoluzioni in questo settore si misurano in mesi. E questo impone non solo di possedere competenze di base per affrontarle, ma di aggiornarsi continuamente.

Pensiamo ad esempio al tema dell’AI. L’introduzione in azienda di queste tecnologie, vista con gli occhi della sicurezza, ha immediate ricadute sul perimetro da presidiare da parte dei team Security. Allo stesso tempo l’impiego dell’Intelligenza Artificiale nella costruzione degli attacchi cibernetici sta rendendo questi ultimi sempre più numerosi, sempre più sofisticati e soprattutto sempre più economici.

Un’industrializzazione della criminalità cyber che non può più essere trascurata e che va presa di petto.

Verso una collaborazione strategica pubblico-privato

Siamo giunti al terzo bisogno enumerato in partenza, quello di una cooperazione inter istituzionale e intersettoriale. Come detto, infatti, nessuno si salva da solo.

Occorrono iniziative di collaborazione e aggiornamento professionale lungo la supply-chain delle aziende maggiormente strutturate che fungano da catalizzatore per le realtà medio piccole, accompagnandole e supportandole.

Allo stesso tempo occorre un supporto da parte delle istituzioni pubbliche che coinvolga anche il mondo accademico per dare vita a un meccanismo virtuoso del quale, potremmo beneficiare tutti.

EU Stories - La coesione innova l'Italia

Tutti
Video & Podcast
Analisi
Social
Iniziative
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati

Articolo 1 di 4