• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Cyber resilience: non è un progetto ma una disciplina continua
    • Storage enterprise, meno consumi e TCO più basso per i data center
    • AI e data center: la rete elettrica diventa il nuovo collo di bottiglia
    • SAS: la Trustworthy AI moltiplica il ROI dell’intelligenza artificiale
    • Kaspersky scopre una nuova tecnica ransomware senza cifratura
    • SAP NOW AI Tour Milan 2026: l’Autonomous Enterprise al centro dell’AI
    • Dichiarazione dei redditi digitale: le infrastrutture dietro il fisco online
    • Cessioni intracomunitarie: serve un fascicolo digitale
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»News»Cyber resilience: non è un progetto ma una disciplina continua

    Cyber resilience: non è un progetto ma una disciplina continua

    By Redazione LineaEDP22/09/20264 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Governance, responsabilità condivisa, visibilità integrata e test periodici sono i quattro pilastri per trasformare la resilienza informatica da principio teorico a pratica quotidiana

    cyber resilience
    Venkatesan Parthasarathy, Senior Enterprise Analyst di ManageEngine

    Il Comune di Battipaglia (SA) è stato recentemente colpito da un attacco ransomware, rivendicato dal gruppo di cybercriminali denominato Medusa, che ha causato l’interruzione dei sistemi informatici comunali e delle attività amministrative. Con computer e server divenuti inaccessibili, le autorità locali hanno dovuto affrontare notevoli difficoltà nel ripristinare la normale operatività, mentre il personale del Comune è stato costretto a ricostruire e reinserire manualmente i dati amministrativi compromessi.

    L’episodio è solo uno dei numerosi attacchi ransomware che hanno colpito organizzazioni italiane nel 2026, in un contesto nel quale istituzioni pubbliche e aziende private si sono trovate sempre più spesso nel mirino dei gruppi di criminali informatici. Incidenti come questo hanno comportato un’accelerazione negli investimenti in sicurezza.

    Tuttavia, da soli gli investimenti non garantiscono resilienza. Sebbene vi sia la chiara consapevolezza della necessità di una maggiore preparazione per contrastare le minacce legate all’AI e altri rischi emergenti, un recente studio ha rilevato che le aziende italiane faticano a trasformare la resilienza informatica da concetto teorico a realtà concreta.

    Secondo la ricerca “Owning Operational Resilience in 2026” condotta da ManageEngine, il principale ostacolo è lo scarso livello di discussione sul tema della resilienza informatica tra gli stakeholder. È emerso, infatti, che meno del 50% delle organizzazioni italiane ha avviato discussioni regolari con i propri dipendenti su questo argomento. Tale dato contrasta con l’approccio moderno alla sicurezza, che sottolinea l’importanza di considerare i rischi informatici non solo come una questione tecnica, ma come una sfida che coinvolge persone e processi.

    Con l’aumento degli attacchi informatici, non è una questione di “se” ma di “quando” si verificherà il prossimo e una sfida di tale portata non può essere risolta semplicemente con strumenti e tecnologie avanzate. La resilienza organizzativa deve diventare una disciplina continua, fondata sulla responsabilità della dirigenza, sulla responsabilità condivisa tra le diverse funzioni, su una visibilità integrata, su test periodici e sulla sistematica trasformazione degli insegnamenti tratti dagli incidenti in controlli più efficaci.

    I quattro pilastri della cyber resilience

    Coinvolgimento del management: lo studio di ManageEngine evidenzia un ampio coinvolgimento dei vertici aziendali in occasione di incidenti di sicurezza informatica. Tuttavia, tale partecipazione è perlopiù dettata dall’emergenza, anziché essere integrata in una pratica di governance continuativa. Di fatto, solo due organizzazioni italiane su dieci registrano un coinvolgimento molto elevato e costante da parte del consiglio di amministrazione e del top management. Questa situazione non è di buon auspicio, poiché disattende le aspettative dei collaboratori: i team lavorano meglio nei momenti critici quando sanno che la leadership è al timone e sempre pronta a intervenire.

    Responsabilità trasversale: solo il 14% delle organizzazioni italiane ha fatto in modo che la responsabilità della prevenzione degli incidenti fosse distribuita tra tutti i dipartimenti, mentre la quota maggiore del compito ricade sui team che si occupano di sicurezza. Tuttavia, la protezione dei dati è – e dovrebbe sempre rimanere – una responsabilità che coinvolge l’intera organizzazione, senza gravare sulle spalle di un singolo individuo o team. Dopotutto, un attacco ransomware potrebbe essere stato reso possibile da un errore involontario commesso da un dipendente, aprendo così la strada all’infiltrazione di malware nei sistemi aziendali.

    Visibilità integrata: la cyber resilience nasce dalla visione dell’organizzazione come un ambiente operativo interconnesso, anziché come un insieme di strumenti di sicurezza isolati tra loro. Identità, endpoint, applicazioni, infrastrutture e servizi cloud devono alimentare un quadro operativo comune, consentendo ai gruppi di lavoro di comprendere l’impatto di un avviso sui processi aziendali critici. La semplice generazione di alert non è più sufficiente; la capacità decisiva risiede nella trasformazione dei segnali tecnici in decisioni rapide e informate. La visibilità integrata deve quindi essere mantenuta in modo continuo, senza tentare di ricostruirla frettolosamente all’insorgere di una crisi.

    Test periodici: un piano di resilienza non sottoposto a verifiche regolari offre scarse garanzie di efficacia in condizioni di stress. Le organizzazioni dovrebbero testare periodicamente le procedure di ripristino, i backup, i canali di comunicazione, le procedure di escalation e le responsabilità decisionali, simulando scenari realistici. Mentre un progetto può concludersi con la semplice stesura del piano, un approccio metodico prevede test ripetuti, la misurazione delle prestazioni e la correzione delle criticità prima che un incidente reale le porti alla luce.

    La cyber resilience non può ridursi a un esercizio isolato di tecnologia e conformità o a un progetto di miglioramento successivo a un incidente. Le aziende italiane che integrano tali pratiche nelle attività quotidiane saranno meglio preparate non solo a resistere agli attacchi, ma anche a riprendersi rapidamente, tutelando al contempo i servizi essenziali e la fiducia dei clienti.

    A cura di Venkatesan Parthasarathy, Senior Enterprise Analyst di ManageEngine

    ManageEngine
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Storage enterprise, meno consumi e TCO più basso per i data center

    22/09/2026

    AI e data center: la rete elettrica diventa il nuovo collo di bottiglia

    21/09/2026

    SAP NOW AI Tour Milan 2026: l’Autonomous Enterprise al centro dell’AI

    21/09/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    Kaspersky scopre una nuova tecnica ransomware senza cifratura

    21/09/2026

    AI nel SOC: il 99% delle organizzazioni registra già benefici

    18/09/2026

    Agentic AI nel mirino dei cybercriminali: HP svela le nuove tecniche d’attacco

    18/09/2026

    FamousSparrow intensifica le operazioni in America Latina e colpisce i governi con una nuova backdoor

    18/09/2026
    Report

    SAS: la Trustworthy AI moltiplica il ROI dell’intelligenza artificiale

    21/09/2026

    Le PMI italiane preoccupate dall’AI: rischi per la competitività

    15/09/2026

    Agenti shadow, Veeam lancia l’allarme sulla governance dell’AI

    09/09/2026

    Commercialisti, il ricambio generazionale passa dalla tecnologia

    09/09/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.