Gli incidenti cyber da tempo sono una questione sempre più materiale: la convergenza fra IT, OT, sistemi SCADA e Internet of Things ha moltiplicato le zone d'ombra, le potenziali vulnerabilità e i rischi. Quello degli incidenti informatici che colpiscono i sistemi cyber-fisici è un problema che riguarda anche l'Italia. A dirlo è una nuova ricerca di Claroty, “The Global State of Operational Security 2026”, realizzata in collaborazione con Sapio Research.
Tra i 150 responsabili aziendali e tecnologici italiani intervistati (parte di un più ampio campione d’indagine di duemila professionisti), il 56% ha detto che la propria organizzazione ha subìto nei 12 mesi precedenti almeno un attacco che ha avuto impatto su un sistema cyber-fisico (Cps). In media, questi incidenti per le aziende italiane hanno comportato 2,3 ore di interruzione delle attività operative, ma in un caso su dieci lo stop forzato è andato avanti per tre giorni o più.
Sono dati che dimostrano quanto proteggere l’Operational Technology e i sistemi cyber-fisici significhi non solo neutralizzare le minacce informatiche, ma preservare la continuità operativa. Interruzioni di ore o giorni sono chiaramente nefaste per aziende che erogano servizi critici, per esempio energia, trasporti, sanità, e inoltre per qualsiasi impresa industriale possono causare danni economici, di immagine e reputazione agli occhi dei clienti.
Come principali rischi per la tecnologia operativa, gli intervistati italiani hanno citato al primo posto il ransomware (menzionato dal 33% del campione italiano) e gli accessi di terze parti non sicuri o non monitorati (33%). In effetti è sempre più frequente che le aziende debbano consentire a fornitori, partner, manutentori e altri soggetti esterni di accedere ai propri sistemi da remoto. Nei 12 mesi precedenti all’indagine, le aziende italiane hanno registrato in media tre incidenti originati dagli accessi di terze parti. Un ulteriore fattore di rischio primario, citato dal 27% degli intervistati italiani, sono i cyberattacchi basati su intelligenza artificiale.
Attraverso i dati del report, Claroty lancia un messaggio: se le tecnologie convergono, come accaduto negli ultimi anni a IT e OT, allora serve una governance altrettanto convergente, unificata. La parziale buona notizia è che il 65% degli intervistati italiani pensa di poter integrare i sistemi cyber-fisici della propria organizzazione nei piani di disaster recovery. Al momento, però, lo scenario è spaccato in due: per il 47% la propria azienda è già a buon punto, ovvero ha governance della sicurezza IT e OT e una gestione del rischio prevalentemente o completamente integrate; per il restante 53% il percorso di convergenza è in alto mare.