Il panorama della sicurezza informatica in Italia sta vivendo una fase di rapida evoluzione. Se le anticipazioni del Rapporto Clusit mostrano un’incidenza italiana sugli attacchi globali in lievissima flessione rispetto all’anno precedente (9,6% contro 9,9%), i numeri assoluti restano critici, con picchi allarmanti in settori chiave come il manifatturiero.
È proprio leggendo questi dati che emerge una dinamica chiara per gli addetti ai lavori: i criminali informatici stanno cambiando strategia, guardando con sempre maggiore attenzione alle Piccole e Medie Imprese e ai liberi professionisti.
“I report di settore ci dicono che il mirino si sta allargando sulle realtà meno strutturate”, spiega Giuseppe Santoro, Sales Manager di Nethesis. “Il motivo è semplice: negli ultimi anni le grandi aziende si sono rafforzate, rendendo la vita più difficile e dispendiosa a chi cerca di violarle. Questo ha spinto gli hacker a cambiare bersaglio, puntando sui più piccoli. Spesso, però, le PMI si trovano impreparate a gestire l’incidente e, per il comprensibile timore di subire un danno reputazionale, tendono a pagare l’eventuale riscatto in silenzio. Occorre costruire una nuova cultura della sicurezza informatica: basti pensare che un blocco aziendale prolungato, dovuto ad un attacco informatico come un Data Breach, può arrivare a impattare fino al 10% del fatturato annuo“.
Fattore umano elemento cruciale per consapevolezza e monitoraggio continuo
Un elemento cruciale in questa transizione è il fattore umano. Una quota significativa degli incidenti informatici è infatti ancora legata alle disattenzioni o ad una mancata Cyber Awareness (consapevolezza informatica) da parte dei collaboratori. Dinamiche quotidiane, come la ricezione di false PEC o di sofisticati messaggi di phishing legati a noti servizi finanziari (come nei recenti casi che hanno coinvolto finti alert di note aziende), richiedono un livello di attenzione sempre più alto.
“La cybersecurity non può limitarsi a un’installazione occasionale, deve diventare un processo aziendale continuativo”, prosegue Santoro. “Con strumenti come il nostro VA360 (Vulnerability Assessment), offriamo un monitoraggio costante dell’infrastruttura IT. Effettuando scansioni programmate, anche giornaliere, possiamo infatti osservare la rete e identificare tempestivamente le anomalie. Se si registra un traffico insolito durante gli orari di chiusura, il sistema ci permette di verificarne l’origine in tempo reale. Avere la giusta strumentazione significa prevenire i problemi legati ad accessi esterni non autorizzati, reti Wi-Fi vulnerabili o compromissione di credenziali aziendali”.
Il Voucher MIMIT: un’opportunità strategica (Webinar 9 ottobre)
Per supportare le PMI in questo percorso di adeguamento tecnologico, il Governo ha introdotto il Voucher Cloud e Cybersecurity 2026 (promosso dal MIMIT): un incentivo a fondo perduto fino al 50% (per un massimo di 20.000 euro) destinato all’acquisto di soluzioni di protezione informatica e transizione al cloud.
I tempi per accedere ai fondi sono definiti: la precompilazione delle domande si aprirà il 20 ottobre 2026, mentre l’invio ufficiale (click day) scatterà il 10 novembre 2026.
Nethesis rientra tra le aziende ufficialmente accreditate dal Ministero per l’erogazione di questi servizi. Per aiutare le imprese a strutturare un progetto idoneo e a comprendere i dettagli del bando, l’azienda di Pesaro organizza un webinar gratuito venerdì 9 ottobre alle 11, dedicato principalmente a MSP, System Integrator e aziende ICT. Durante l’incontro verranno illustrati i requisiti di accesso e le soluzioni tecnologiche finanziabili, dal monitoraggio di rete fino ai percorsi di formazione per il personale.


