manifatturiero

Cyber security industriale, allarme Clusit: la NIS2 non basta a costruire la resilienza


Indirizzo copiato

Nel primo semestre 2026 il manifatturiero ha concentrato il 18,4% degli incidenti cyber noti in Italia e il 91% degli attacchi ha avuto un impatto elevato. I dati presentati dal Clusit al Security Summit OT mostrano perché gli obblighi NIS2 devono tradursi in capacità concreta di resilienza operativa

Pubblicato il 25 set 2026



AI Questions Icon
Chiedi all'AI
Riassumi questo articolo
Approfondisci con altre fonti
cyber resilienza OT Security; Clusit a Security Summit OT: un cyber incidente su 5 in Italia è nel manifatturiero




Il settore manifatturiero ha archiviato il primo semestre del 2016, registrando il 18,4% degli incidenti cyber noti in Italia e il 5,4% su scala mondiale. Il cyber crimine rappresenta la minaccia predominante, in Italia come a livello globale.

Ecco cos’è emerso dal convegno del Clusit dedicato al Security Summit OT, a partire dai dati che denotano che c’è ancora tanto da fare per raggiungere l’obiettivo della resilienza industriale.

“I numeri illustrano un trend evidente: il settore Manufacturing non è più un obiettivo occasionale, ma un target sistematico per il crimine informatico, con un incremento che, a livello internazionale, ha circa triplicato il proprio peso sul totale dei cyber attacchi in meno di un decennio, passando dal 2,2% del 2018 all’attuale 5,4%”, commenta Luca Bechelli, del comitato direttivo Clusit.

Il Clusit fotografa il Security Summit OT: il quadro nazionale in cifre

Al convegno del Security Summit OT 2026, il convegno sulla sicurezza dei sistemi industriali e delle infrastrutture OT, a cura del Clusit con Astrea e il supporto di CSET, ANIPLA e Consorzio PI Italia, i ricercatori dell’Associazione Italiana per la sicurezza Informatica hanno delineato il quadro globale e italiano.

Il Clusit fotografa una tendenza di crescita rilevante, che proegue da anni, e che conta 45 incidenti cyber solo nel primo semestre 2026 avvenuti con successo, passati dal 12,4% del 2025 al 18,4% del totale.

“I dati attuali richiedono un’interpretazione scrupolosa – avverte Luca Bechelli -: infatti, l’incremento in valore assoluto è inferiore rispetto alla tendenza globale, ma l‘incidenza del settore sul totale degli attacchi italiani è quasi raddoppiata in soltanto sei mesi”.

Il settore manifatturiero si conferma dunque tra i settori più esposti a livello italiano.

L’incremento nazionale è tuttavia più modesto rispetto alla tendenza mondiale: +8,6% nel 2025, a fronte del +69,5% messo a segno su scala globale.

Anche nel nostro Paese il crimine informatico rappresenta la minaccia cyber più in primo piano, superando il 98% dei casi.

Impatto ransomware e NIS2

Inoltre è sempre più rilevante l’incidenza del malware, soprattutto del temibile ransomware, che cresce, passando dal 76% dei casi nel 2025 all’89% nella prima metà del 2026, secondo il Clusit, grazie ai nuovi obblighi di notifica introdotti dalla direttiva NIS2.

Sul versante della gravità degli impatti, è vero che gli incidenti di grado severity critical cala dal 13% al 7%. Rimane tuttavia alta – e “decisamente inaccettabile”, secondo gli esperti di Clusit – la percentuale di attacchi ad alta severity.

“È infatti rilevante la crescita della percentuale di ransomware, che però come Clusit attribuiamo ai nuovi obblighi di notifica, frutto dell’introduzione della NIS2: le imprese sono più trasparenti nel segnalare incidenti che in precedenza rimanevano nella categoria dei non classificati. Ma a destare maggiore preoccupazione per le aziende manifatturiere nazionali è la severity: il 91% di attacchi catalogati ad alto impatto dimostra che il rischio operativo è a livelli tali, che da sola, la normativa non è ancora in grado di ridurre”, conclude Luca Bechelli.

Lo scenario mondiale

Il manifatturiero, su scala mondiale, conta 267 incidenti cyber noti nella prima metà dell’anno (5,4% del totale nel semestre).

Soltanto nel 2025 gli incidenti cyber al settore avevano registrano un aumento del 69,5% rispetto all’anno prima, toccando il 7,6% del totale su scala globale, contro appena il 2,2% del 2018.

Da allora ad oggi, il manufacturing è stato complessivamente vittima di 1.134 incidenti cyber.

Il crimine informatico rappresenta la minaccia predominante per il manifatturiero, con oltre il 98% dei casi, mentre restano marginali le quote di hacktivism, spionaggio e information warfare.

L’Europa è l’area geografica più colpita nel periodo esaminato dal Clusit, con il 37% degli incidenti, davanti a un’Asia in pieno boom e alle Americhe e all’Oceania in declino.

Infine, un aspetto incoraggiante concerne la severity: gli incidenti con impatti critici sono in forte flessionr rispetto agli anni precedenti. E qui si osserva la controtendenza dell’Italia le cui imprese devono fare di più per raggiungere un livello accettabile di resilienza operativa, senza delegare tutto alle formalità della NIS2.

Benissimo le norme, ma bisogna tradurle in fatti.

Partecipa alla community

guest

0 Commenti
Più recenti
Più votati
Inline Feedback
Vedi tutti i commenti

Articoli correlati

0
Lascia un commento, la tua opinione conta.x