Sicurezza industriale

Manifatturiero, quanti rischi cyber: cosa dicono i dati del Clusit


Indirizzo copiato

La manifattura concentra il 18,4% degli incidenti cyber noti in Italia nel primo semestre 2026: i dati Clusit mostrano impatti elevati e prevalenza del cybercrime. La sicurezza OT diventa quindi una priorità per proteggere la produzione: dalle dipendenze digitali alla ripartenza degli impianti, anche negli scenari di guerra ibrida

Pubblicato il 25 set 2026

Nicoletta Pisanu

Giornalista professionista, redazione AgendaDigitale.eu



AI Questions Icon
Chiedi all'AI
Riassumi questo articolo
Approfondisci con altre fonti
Immagine ChatGPT 25 set 2026, 15_23_51




Nella fabbrica connessa, difendere la produzione significa proteggere anche i sistemi digitali che la rendono possibile. Un’interruzione può interrompere la produzione, compromettere le consegne, mettere sotto pressione i fornitori e costringere a rivedere il lavoro degli impianti. E in uno scenario di guerra ibrida, questa dipendenza assume anche una dimensione geopolitica: da una parte la capacità di continuare a produrre diventa un elemento della tenuta industriale ed economica di un Paese, dall’altro gli impianti diventano target di attacchi informatici e non. La sicurezza delle tecnologie operative – OT non può essere esclusa dalle strategie aziendali che riguardano continuità aziendale e sicurezza delle persone.

I numeri spiegano questa urgenza. Secondo i dati del Clusit, presentati al Security Summit OT di settembre, nel primo semestre 2026 il manifatturiero in Italia ha concentrato il 18,4% degli incidenti informatici noti, quasi uno su cinque. La prevalenza del cybercrime e l’elevata gravità degli impatti indicano quanto sia prioritario collegare la difesa digitale alla gestione della fabbrica, senza confinare il problema agli uffici informatici.

Manifattura, quasi un incidente italiano su cinque

Come rilevano i dati Clusit sul primo semestre 2026, il settore manifatturiero ha subito in Italia 45 incidenti. Nel 2025 la quota era del 12,4%: la differenza è di sei punti percentuali. Il confronto misura il peso del comparto sul totale degli incidenti in due periodi di diversa durata; non equivale a un raddoppio degli attacchi né consente, da solo, di calcolare la crescita del loro numero.

A livello globale, nei primi sei mesi del 2026 gli incidenti manifatturieri noti sono stati 267, il 5,4% del totale mondiale.

Impatti elevati anche quando diminuiscono i casi critici

La distribuzione della gravità offre un’indicazione più immediata per le imprese. In Italia la quota degli incidenti classificati come “severity critical” scende dal 13% del 2025 al 7% del primo semestre 2026. Rimane però al 91% quella degli episodi con impatto alto, categoria “severity alta”, un livello che gli esperti Clusit definiscono “decisamente inaccettabile“, precisando che si tratta di “un livello di rischio operativo che la normativa, da sola, non sta ancora riuscendo a ridurre”, come ha commentato durante la presentazione Luca Bechelli del Comitato direttivo Clusit.

La riduzione della fascia più estrema non basta a descrivere un settore al riparo da conseguenze pesanti. Per chi gestisce una fabbrica, questi dati suggeriscono di valutare la cybersecurity anche attraverso la capacità di contenere un’interruzione e recuperare l’operatività.

Perché il ransomware porta l’attenzione sull’OT

Il cybercrime rappresenta oltre il 98% dei casi manifatturieri, in Italia come nel mondo. Nel quadro italiano Clusit segnala inoltre un aumento della quota di ransomware, dal 76% del 2025 all’89% nel primo semestre 2026. Per un’azienda il ricatto informatico va valutato considerando anche il valore del tempo: un fermo può rendere ogni giornata necessaria al recupero un ulteriore fattore di pressione.

La crescita osservata richiede però cautela nell’interpretazione. Clusit la collega plausibilmente ai nuovi obblighi di notifica introdotti dalla NIS2, che potrebbero far emergere episodi prima non classificati. È un’ipotesi dell’associazione: i dati disponibili non permettono di separare questo effetto da un eventuale cambiamento della minaccia.

La domanda operativa è quali conseguenze possa avere un incidente digitale sulla capacità di produrre. Le tecnologie operative governano e sorvegliano processi fisici: la loro protezione deve considerare il funzionamento delle macchine e le condizioni di sicurezza. Occorre inoltre interrogarsi sulle dipendenze della produzione dai sistemi aziendali, perché la continuità può essere compromessa anche quando il punto iniziale dell’attacco è esterno all’automazione.

Sicurezza OT e guerra ibrida, senza confondere le minacce

La guerra ibrida amplia gli scenari da considerare nella protezione della manifattura. In una prospettiva di pressione economica e destabilizzazione, la vulnerabilità di una filiera può assumere rilievo anche oltre il danno alla singola impresa. Da qui l’importanza di includere nella pianificazione la possibilità di un’interruzione deliberata, il cui obiettivo sia compromettere la produzione anziché ottenere un pagamento.

Questa lettura non va sovrapposta ai moventi degli incidenti censiti. Nel quadro emerso dal rapporto Clusit il cybercrime resta largamente dominante, mentre hacktivism, spionaggio e information warfare hanno quote marginali. I dati, insomma, non dimostrano che la crescita degli attacchi alla manifattura sia causata dalla guerra ibrida, tuttavia è importante avere consapevolezza dei potenziali rischi dati dallo scenario, senza attribuire allo scenario geopolitico gli episodi registrati nel report.

La continuità produttiva come criterio di investimento

Per tradurre questa priorità in decisioni, il punto di partenza dovrebbe essere una valutazione condivisa tra sicurezza informatica, manutenzione e produzione. Importante conoscere la propria fabbrica, anche se sembra ovvio: sapere quali sistemi sono necessari alle lavorazioni, quali dipendenze potrebbero impedire di proseguire, chi decide come intervenire quando la disponibilità dell’impianto entra in tensione con l’esigenza di contenere un incidente. Porsi queste domande permette di collegare la spesa alle conseguenze da evitare, dunque di stanziare budget adeguati ma, soprattutto, per investire in ciò che davvero serve.

Preparare e verificare la ripartenza

La stessa logica dovrebbe guidare la preparazione al recupero. Un piano utile alla fabbrica deve chiarire le responsabilità, le condizioni per riprendere le lavorazioni e le verifiche necessarie prima di considerare superata l’emergenza. Mettere alla prova queste decisioni permette di individuare passaggi incerti prima che diventino ritardi durante un incidente.

L’elevata quota di impatti gravi rilevata dal Clusit indica che c’è ancora strada da fare. La sicurezza OT richiede che direzione e responsabili di stabilimento trattino la continuità digitale come una componente della capacità produttiva. È su questa integrazione, e sulla possibilità concreta di tornare a produrre in condizioni affidabili, che vanno misurati gli investimenti.

Partecipa alla community

guest

0 Commenti
Più recenti
Più votati
Inline Feedback
Vedi tutti i commenti

People&Change

Tutti
AI IN AZIENDA
FORMAZIONE
CULTURA AZIENDALE
COMPETENZE
AI in azienda
Carriera
AI leadership
Leggi l'articolo Shadow AI, vietarla non basta: il problema sono i processi aziendali
scenari
Shadow AI, vietarla non basta: il problema sono i processi aziendali
Leggi l'articolo Longevità e lavoro: come riprogettare la propria carriera
scenari
Longevità e lavoro: come riprogettare la propria carriera
Leggi l'articolo People Pleaser sul lavoro: perché è difficile dire di no
lavoro e SOCIETÀ
People Pleaser sul lavoro: perché è difficile dire di no
Leggi l'articolo Master MIA a Cremona, il modello ibrido per portare l’AI in azienda
imprese e formazione
Master MIA a Cremona, il modello ibrido per portare l’AI in azienda
Leggi l'articolo Skills contro job title: le competenze trasformano i team nell’era dell’AI
competenze e lavoro
Skills contro job title: le competenze trasformano i team nell’era dell’AI
Leggi l'articolo Shadow AI in azienda: rischi, controlli e strumenti di governance
uso non approvato dell’AI
Shadow AI in azienda: rischi, controlli e strumenti di governance
Leggi l'articolo L’AI accelera la conoscenza, non l’esperienza: il nuovo compito delle HR
risorse umane
L’AI accelera la conoscenza, non l’esperienza: il nuovo compito delle HR
Leggi l'articolo Gestione del cambiamento nell’AI: strategie per un’adozione efficace
la guida
Gestione del cambiamento nell’AI: strategie per un’adozione efficace
Leggi l'articolo Team ibridi, le regole per coordinare persone e agenti IA
leader aumentato
Team ibridi, le regole per coordinare persone e agenti IA
Leggi l'articolo Dimissioni e carriera: quando e come decidere di lasciare un lavoro
scenari
Dimissioni e carriera: quando e come decidere di lasciare un lavoro
Leggi l'articolo AI leadership, come cambiare la governance delle organizzazioni
AI e organizzazioni
AI leadership, come cambiare la governance delle organizzazioni
Leggi l'articolo AI in azienda, l’adozione si blocca senza una nuova leadership
Oltre l'AI Fatigue
AI in azienda, l’adozione si blocca senza una nuova leadership
Leggi l'articolo Shadow AI, vietarla non basta: il problema sono i processi aziendali
scenari
Shadow AI, vietarla non basta: il problema sono i processi aziendali
Leggi l'articolo Longevità e lavoro: come riprogettare la propria carriera
scenari
Longevità e lavoro: come riprogettare la propria carriera
Leggi l'articolo People Pleaser sul lavoro: perché è difficile dire di no
lavoro e SOCIETÀ
People Pleaser sul lavoro: perché è difficile dire di no
Leggi l'articolo Master MIA a Cremona, il modello ibrido per portare l’AI in azienda
imprese e formazione
Master MIA a Cremona, il modello ibrido per portare l’AI in azienda
Leggi l'articolo Skills contro job title: le competenze trasformano i team nell’era dell’AI
competenze e lavoro
Skills contro job title: le competenze trasformano i team nell’era dell’AI
Leggi l'articolo Shadow AI in azienda: rischi, controlli e strumenti di governance
uso non approvato dell’AI
Shadow AI in azienda: rischi, controlli e strumenti di governance
Leggi l'articolo L’AI accelera la conoscenza, non l’esperienza: il nuovo compito delle HR
risorse umane
L’AI accelera la conoscenza, non l’esperienza: il nuovo compito delle HR
Leggi l'articolo Gestione del cambiamento nell’AI: strategie per un’adozione efficace
la guida
Gestione del cambiamento nell’AI: strategie per un’adozione efficace
Leggi l'articolo Team ibridi, le regole per coordinare persone e agenti IA
leader aumentato
Team ibridi, le regole per coordinare persone e agenti IA
Leggi l'articolo Dimissioni e carriera: quando e come decidere di lasciare un lavoro
scenari
Dimissioni e carriera: quando e come decidere di lasciare un lavoro
Leggi l'articolo AI leadership, come cambiare la governance delle organizzazioni
AI e organizzazioni
AI leadership, come cambiare la governance delle organizzazioni
Leggi l'articolo AI in azienda, l’adozione si blocca senza una nuova leadership
Oltre l'AI Fatigue
AI in azienda, l’adozione si blocca senza una nuova leadership

Articoli correlati

0
Lascia un commento, la tua opinione conta.x