Cybersecurity nazionale

Cybersecurity nazionale

Lo stato della cyber security come questione di sistema Paese e la sua governance politico istituzionale

Cybersecurity nazionale: proteggere il futuro digitale del Paese

La cyber security nazionale è un tema di fondamentale importanza per la sicurezza e la competitività economica dell'Italia.

È necessario uno sforzo congiunto da parte di tutti gli attori coinvolti per migliorare la sicurezza informatica in Italia.

 

Chi si occupa della sicurezza informatica in Italia

La sicurezza informatica si trova in una fase di evoluzione, con luci e ombre. Da un lato, negli ultimi anni sono stati fatti passi avanti significativi:

È stata istituita l'Agenzia per la cybersicurezza nazionale (ACN) con il compito di coordinare le attività di sicurezza informatica a livello nazionale. È stata adottata la Strategia Nazionale di Cybersicurezza (SNCS) che definisce le priorità e gli obiettivi in materia di sicurezza informatica. Sono stati stanziati fondi significativi per il rafforzamento della sicurezza informatica dell'Italia.

Cyber security nazionale: c'è carenza di personale

Dall'altro lato, persistono ancora alcune criticità. Il livello di consapevolezza sui rischi informatici è ancora basso, sia tra le aziende che tra i cittadini. Le infrastrutture critiche nazionali sono ancora vulnerabili ad attacchi informatici. La carenza di personale qualificato in materia di sicurezza informatica è un problema serio.

In sintesi, l'Italia sta facendo progressi nel campo della sicurezza informatica, ma c'è ancora molta strada da fare.

 

Qual è lo stato attuale della sicurezza informatica in Italia?

Ecco alcuni dati che illustrano lo stato attuale della sicurezza informatica in Italia:

Nel 2023 il numero di attacchi informatici in Italia è aumentato del 12% rispetto al 2022. <Il 69% degli attacchi informatici in Italia è di natura cybercriminale. Le principali minacce informatiche per l'Italia sono il ransomware, i malware e le phishing attack. Il costo medio di un attacco informatico per un'azienda italiana è di 200.000 euro. Solo il 34% delle aziende italiane ha adottato un piano di risposta agli incidenti informatici.

Cosa occorre per migliorare la sicurezza informatica in Italia?

Aumentare la consapevolezza sui rischi informatici. Investire nella formazione di personale qualificato in materia di sicurezza informatica. Rafforzare le infrastrutture critiche nazionali. Adottare misure di sicurezza adeguate a livello aziendale. Collaborare a livello nazionale e internazionale per contrastare le minacce informatiche.


L'Agenzia per la cybersicurezza nazionale (ACN) è l'istituzione che ha il compito di coordinare le attività di sicurezza informatica a livello nazionale. Rappresenta uno dei passi avanti significativi fatti dall'Italia negli ultimi anni nel campo della cybersecurity. L'ACN svolge un ruolo strategico di indirizzo, coordinamento e monitoraggio periodico, volto ad attuare il piano di implementazione della Strategia nazionale di cybersicurezza. Tra le sue funzioni vi è anche quella di rilevare i fabbisogni finanziari delle amministrazioni responsabili nell'ambito del piano di implementazione della Strategia e di proporre, d'intesa con il Ministero dell'economia e delle finanze, i fondi che devono essere assegnati tramite DPCM.

FAQ generata da AI

Secondo i dati disponibili, le principali minacce informatiche per l'Italia sono il ransomware, i malware e le phishing attack. Nel 2023 il numero di attacchi informatici in Italia è aumentato del 12% rispetto al 2022, con il 69% degli attacchi di natura cybercriminale. Il costo medio di un attacco informatico per un'azienda italiana è di 200.000 euro. Inoltre, l'uso improprio delle credenziali da parte dei dipendenti è considerato una delle principali vulnerabilità delle infrastrutture critiche, tanto che è stata introdotta una specifica categoria di incidenti (ICP-A-20) dedicata a questi eventi nel perimetro di sicurezza nazionale cibernetica.

FAQ generata da AI

La Strategia Nazionale di Cybersicurezza (SNCS) definisce le priorità e gli obiettivi dell'Italia in materia di sicurezza informatica. Secondo la strategia, la sicurezza informatica deve fondarsi su capacità di monitoraggio continuo, rilevazione precoce e risposta tempestiva agli incidenti, articolate in livelli politico-strategico, operativo e tecnico-esecutivo. L'Italia riconosce il dominio cibernetico come ambito operativo strategico, al pari di terra, mare, aria e spazio. Per l'attuazione della Strategia, il Governo ha stanziato fondi significativi, come dimostrato dal DPCM pubblicato in Gazzetta Ufficiale il 30 settembre 2025, che ha assegnato quasi 60 milioni di euro per il triennio 2025-2027.

FAQ generata da AI

Il perimetro di sicurezza nazionale cibernetica è un sistema di governance condivisa che identifica, protegge e monitora quelle realtà pubbliche e private il cui funzionamento è essenziale per la sicurezza e il benessere del Paese. Non si tratta di un muro digitale o di un firewall nazionale, ma di un sistema che si basa sul concetto chiave di dipendenza tecnologica: un soggetto rientra nel perimetro quando svolge funzioni essenziali dello Stato o eroga servizi essenziali, e quando l'esercizio di tali funzioni o servizi dipende dall'utilizzo di reti, sistemi informativi e servizi informatici. Il DPCM 131/2020 ha definito undici settori strategici, ciascuno con la propria amministrazione competente che identifica i soggetti critici.

FAQ generata da AI

Il perimetro di sicurezza nazionale cibernetica include undici settori strategici: il settore governativo (coordinato dalla Presidenza del Consiglio); il settore dell'interno (Ministero dell'Interno); il settore della difesa (Ministero della Difesa); lo spazio e aerospazio; l'energia (MIMIT); le telecomunicazioni (MIMIT); l'economia e finanza (MEF); i trasporti (MIT); i servizi digitali (Presidenza del Consiglio); le tecnologie critiche (Presidenza del Consiglio, MIMIT e MUR); gli enti previdenziali e del lavoro (Ministero del Lavoro). Questi settori rappresentano il cuore pulsante dell'apparato statale nell'era digitale, e la loro protezione è fondamentale per garantire la sicurezza nazionale.

FAQ generata da AI

Nonostante i progressi fatti negli ultimi anni, in Italia persistono ancora alcune criticità nel campo della cybersecurity. Il livello di consapevolezza sui rischi informatici è ancora basso, sia tra le aziende che tra i cittadini. Le infrastrutture critiche nazionali sono ancora vulnerabili ad attacchi informatici. La carenza di personale qualificato in materia di sicurezza informatica rappresenta un problema serio. Inoltre, solo il 34% delle aziende italiane ha adottato un piano di risposta agli incidenti informatici. Un'altra criticità è rappresentata dalla gestione del rischio intrinseco alla catena di approvvigionamento, che rappresenta uno dei principali vettori di attacco, specialmente nell'attuale momento storico caratterizzato da una importante evoluzione tecnologica.

FAQ generata da AI

Il Piano per l'industria cyber nazionale, approvato dall'Agenzia per la cybersicurezza nazionale (ACN), è frutto della cooperazione fra ACN, MIMIT, MUR, MAECI e Dipartimento per la Trasformazione Digitale. Il Piano prevede 1,5 miliardi di euro da investire in ricerca, capitale di rischio e per internazionalizzare le startup del settore, con l'obiettivo di potenziare l'intero ecosistema industriale italiano della cyber security. I tre pilastri del Piano sono: sostegno all'innovazione e alla cooperazione tra ricerca e industria, sviluppo di startup e PMI, e sviluppo di nuove competenze. Il documento strategico delinea azioni, strumenti e fonti di finanziamento per supportare l'innovazione nell'era dell'AI (offensiva e difensiva), la crescita delle aziende e startup e la formazione per sviluppare competenze nel settore cyber.

FAQ generata da AI

Per migliorare la sicurezza informatica in Italia è necessario: aumentare la consapevolezza sui rischi informatici; investire nella formazione di personale qualificato in materia di sicurezza informatica; rafforzare le infrastrutture critiche nazionali; adottare misure di sicurezza adeguate a livello aziendale; collaborare a livello nazionale e internazionale per contrastare le minacce informatiche. Inoltre, è fondamentale promuovere l'autonomia tecnologica e strategica del Paese, rafforzando il concetto di sovranità digitale, intesa anzitutto come sovranità sul dato. Il Framework Nazionale per la Cybersecurity e la Data Protection rappresenta uno strumento importante per guidare le organizzazioni nell'implementazione di misure di sicurezza adeguate.

FAQ generata da AI

Il fattore umano gioca un ruolo centrale nella protezione delle infrastrutture digitali. In un'epoca in cui la sicurezza informatica è una questione sistemica, al pari della sicurezza fisica e della continuità operativa, è fondamentale considerare che la crescente sofisticazione delle minacce informatiche – che vanno dai ransomware alle tecniche avanzate di phishing, fino all'uso malevolo dell'intelligenza artificiale – può trovare inconsapevole collaborazione nell'errore o nella disattenzione umana. Le attività di accesso non autorizzato alle reti e ai sistemi informatici, anche quando effettuate da personale interno che abusa dei propri privilegi, costituiscono oggi una delle principali vulnerabilità delle infrastrutture critiche.

FAQ generata da AI

Il Framework Nazionale per la Cybersecurity e la Data Protection (FNCDP) è uno strumento indicato dall'Agenzia per la Cybersicurezza Nazionale (ACN) per l'adeguamento alle misure di sicurezza prescritte dalla direttiva NIS 2 e dal decreto legislativo che l'ha recepita in Italia. La versione 2.1 del FNCDP, pubblicata nel 2025, è sostanzialmente la traduzione in italiano del NIST CSF v2.0, con alcune differenze specifiche per il contesto italiano, come l'aggiunta della Category Data Management nella Function Identify, che contiene cinque Subcategory riferite alla privacy e che richiamano le norme del GDPR. Il Framework è strutturato in sei funzioni (Govern, Identify, Protect, Detect, Respond, Recover), ciascuna suddivisa in categorie e sottocategorie che rappresentano i singoli controlli da verificare e implementare.

FAQ generata da AI

L'Agenzia per la cybersicurezza nazionale (ACN) ha adottato linee guida per l'applicazione dei criteri di premialità, con l'intento di incentivare l'adozione di tecnologie di cyber sicurezza italiane o provenienti da specifici Paesi, qualora dovessero presentarsi esigenze di tutela della sicurezza nazionale. Il valore del premio da attribuire è pari a 8 punti, diversificati in base alle tecnologie. Per rendere più agevole l'attribuzione del punteggio, l'ACN ha messo a disposizione un tool in grado di interpretare i contenuti di una Bill of Materials (BOM), che consiste nell'identificare esattamente i luoghi di provenienza dei singoli componenti/servizi appartenenti alle tecnologie di cybersecurity. Eventuali difformità rispetto a quanto dichiarato dal fornitore, emerse in sede ispettiva, saranno causa di risoluzione del contratto.

FAQ generata da AI

  • Immagine 6
  • strategie

    OT Security: serve ricominciare dalle prassi di base

    26 Nov 2025

    di Alessia Valentini

    Condividi
  • Contrasto alla guerra ibrida: le mosse europee
  • ministero della difesa

    Guerra ibrida, ecco il piano Crosetto: cybersecurity asse portante

    18 Nov 2025

    di Luisa Franchina e Tommaso Diddi

    Condividi
  • Ricerca Serics
  • Fondazione serics

    Tutti i numeri e i risultati della ricerca italiana in cyber security

    17 Nov 2025

    di Alessia Valentini

    Condividi
  • regulatory sandbox
  • Strategie

    La regolamentazione flessibile e adattiva nelle regulatory sandbox

    05 Nov 2025

    di Alessia Valentini

    Condividi
  • Cybercrime, tra nuove minacce e formazione dei cittadini: la visione della Polizia Postale
  • sicurezza nazionale

    Cybercrime, tra nuove minacce e formazione dei cittadini: la visione della Polizia Postale

    31 Ott 2025

    di Mattia Lanzarone

    Condividi
  • collaborazione-pubblico-privato-nella-cyber-security-cybersecurity360
  • sicurezza nazionale

    Collaborazione pubblico privato nella cyber security: il vero scudo di difesa digitale

    30 Ott 2025

    di Mattia Lanzarone

    Condividi
  • Sette motivi per cui la cybersecurity ha un'importanza strategica per aziende e nazioni
  • sicurezza aziendale

    Sette motivi che indicano l'importanza strategica della cyber security

    29 Ott 2025

    di Giuditta Mosca

    Condividi
  • Prodotti sicuri ACN linee guida schema certificazione cyber; Da ACN le linee guida sui criteri di premialità per i fornitori: focus sulla cyber security
  • Indicazioni operative

    Da ACN le linee guida sui criteri di premialità per i fornitori: focus sulla cyber security

    28 Ott 2025

    di Chiara Ponti

    Condividi
Pagina 1 di 72


  • Archivio Newsletter

  • Newsletter
    Iscriviti alla newsletter di Cybersecurity360

    Vuoi ricevere gli articoli di Cybersecurity360, le nostre guide per la sicurezza delle aziende, gli approfondimenti, le nostre analisi delle notizie più rilevanti?

    Cliccando su "ISCRIVITI ALLA NEWSLETTER", dichiaro di aver letto l' Informativa Privacy e di voler ricevere la Newsletter.
L'esperto risponde
  • L'iportanza della politica Zero Trust e le reti 5G. Il punto di vista di Ericsson Italia
  • RETI AZIENDALI

    Sicurezza Zero Trust e 5G. Un connubio necessario

    21 Mag 2025

    di Giuditta Mosca

    Condividi
Cybersecurity
  • Formazione cyber evolutiva
  • l'approfondimento

    Formazione cyber evolutiva: le linee guida per costruire vera consapevolezza

    11 Ago 2025

    di Alessia Valentini

    Condividi
News, attualità e analisi Cyber sicurezza e privacy
  • Cala il numero delle imprese che pagano riscatti e diminuisce anche l'importo richiesto dagli aggressori che mettono a segno campagne ransomware
  • sicurezza aziendale

    Ransomware, il 23% delle vittime paga il riscatto (e gli attaccanti corrono ai ripari)

    01 Dic 2025

    di Giuditta Mosca

    Condividi