Incidenti cyber che impattano i sistemi cyber-fisici, intelligenza artificiale sempre più presente negli ambienti OT e CPS e una convergenza tra sicurezza IT e operativa ancora da completare. È questo il quadro che emerge dai dati italiani di “The Global State of Operational Security 2026: Protecting Operations Evolves as a Core Business Capability”, la nuova ricerca globale di Claroty, realizzata in collaborazione con Sapio Research su 2.000 responsabili aziendali e tecnologici a livello internazionale, di cui 150 in Italia.
Nel nostro Paese, il 56% degli intervistati dichiara che la propria organizzazione ha subito negli ultimi 12 mesi un attacco cyber con un impatto su un sistema cyber-fisico (CPS). Parallelamente, l’AI è ormai entrata negli ecosistemi OT e CPS, mentre la crescente necessità di garantire l’accesso ai sistemi a fornitori e altri soggetti esterni amplia ulteriormente il perimetro da proteggere.
La ricerca evidenzia così un cambiamento nel ruolo stesso della sicurezza operativa: proteggere Operational Technology (OT) e sistemi cyber-fisici (CPS) non significa più soltanto difendersi dalle minacce informatiche, ma contribuire alla continuità operativa, alla trasformazione digitale e alla resilienza complessiva del business.
IL CYBER RISK METTE ALLA PROVA LA CONTINUITÀ OPERATIVA
Di fronte a minacce che interessano direttamente gli ambienti operativi, la capacità di reagire e ripristinare rapidamente le attività diventa un elemento centrale della resilienza. In Italia, gli incidenti cyber legati ai CPS hanno comportato in media 2,3 ore di interruzione delle attività operative, rendendo evidente il legame tra cybersecurity e continuità del business. Tuttavia, il 10% degli intervistati italiani ha segnalato interruzioni della durata di tre giorni o più, a dimostrazione di come, in alcuni casi, le conseguenze operative di un attacco informatico possano essere molto più significative.
Su questo fronte, dai dati italiani emerge comunque una discreta fiducia nella capacità di risposta: il 65% degli intervistati si dichiara fiducioso nell’integrazione dei sistemi cyber-fisici della propria organizzazione nei piani di disaster recovery.
Tra i rischi considerati più rilevanti dagli intervistati italiani emergono inoltre il ransomware e gli accessi di terze parti non sicuri o non monitorati, entrambi indicati dal 33% del campione.
Proprio le terze parti rappresentano uno degli elementi da tenere sotto osservazione. Fornitori, partner, manutentori e altri soggetti esterni hanno infatti sempre più spesso necessità di collegarsi da remoto ai sistemi aziendali e, secondo la ricerca, nell’ultimo anno le aziende rappresentate dagli intervistati italiani hanno registrato in media 3,11 incidenti originati dagli accessi di terze parti.
In uno scenario di questo tipo, sapere chi accede ai sistemi, a quali risorse e con quali autorizzazioni diventa una componente importante della strategia di sicurezza e della capacità di proteggere la continuità delle operazioni.
L’AI È GIÀ ENTRATA NEGLI AMBIENTI OT E CPS
La trasformazione degli ambienti operativi passa sempre più anche dall’intelligenza artificiale. Circa due intervistati italiani su tre dichiarano che la propria organizzazione utilizza tecnologie di AI negli ambienti OT e CPS, a conferma di come questa tecnologia sia già parte dell’evoluzione degli ecosistemi operativi.
Ma alla crescente adozione si accompagna anche una maggiore attenzione ai rischi: il 27% degli intervistati italiani considera gli attacchi informatici basati sull’AI una minaccia significativa per gli ambienti operativi.
L’intelligenza artificiale assume così una doppia valenza: da un lato apre nuove opportunità in termini di efficienza, automazione e innovazione; dall’altro introduce nuove variabili sul fronte della cybersecurity. La sfida per le organizzazioni diventa quindi riuscire a coglierne il potenziale accompagnandone l’adozione con adeguate strategie di protezione, soprattutto in ambienti in cui sistemi digitali e processi fisici sono sempre più interdipendenti.
INTEGRAZIONE IT/OT: LA GOVERNANCE DEVE TENERE IL PASSO
Se tecnologie e ambienti operativi evolvono rapidamente, sul fronte della governance il percorso verso una piena convergenza appare ancora in corso. In Italia, il 47% degli intervistati indica che la propria azienda presenta una governance della sicurezza IT e OT e una gestione del rischio prevalentemente o completamente integrate. Per oltre la metà del campione italiano, dunque, l’integrazione non ha ancora raggiunto questi livelli.
Il dato mette in luce uno dei nodi della trasformazione in corso: ambienti digitali e fisici sono sempre più connessi, ma i modelli organizzativi chiamati a proteggerli non sempre evolvono alla stessa velocità. Alla crescente convergenza tecnologica deve quindi accompagnarsi una maggiore integrazione della governance e della gestione del rischio tra IT e ambienti operativi.
Nel complesso, i dati italiani di “The Global State of Operational Security 2026: Protecting Operations Evolves as a Core Business Capability” delineano uno scenario in cui innovazione, sicurezza e resilienza del business sono sempre più strettamente legate. La diffusione dell’AI e l’apertura degli ambienti CPS verso soggetti esterni ampliano le opportunità di trasformazione, ma rendono allo stesso tempo ancora più importante disporre di visibilità sugli asset, controllo degli accessi, strategie di sicurezza integrate e capacità di risposta agli incidenti.
La sicurezza operativa si conferma così non più soltanto una questione tecnologica, ma una componente sempre più centrale della capacità delle organizzazioni di continuare a operare, innovare e crescere in un ecosistema digitale sempre più complesso.


