Nella fabbrica connessa, difendere la produzione significa proteggere anche i sistemi digitali che la rendono possibile. Un’interruzione può interrompere la produzione, compromettere le consegne, mettere sotto pressione i fornitori e costringere a rivedere il lavoro degli impianti. E in uno scenario di guerra ibrida, questa dipendenza assume anche una dimensione geopolitica: da una parte la capacità di continuare a produrre diventa un elemento della tenuta industriale ed economica di un Paese, dall’altro gli impianti diventano target di attacchi informatici e non. La sicurezza delle tecnologie operative – OT non può essere esclusa dalle strategie aziendali che riguardano continuità aziendale e sicurezza delle persone.
I numeri spiegano questa urgenza. Secondo i dati del Clusit, presentati al Security Summit OT di settembre, nel primo semestre 2026 il manifatturiero in Italia ha concentrato il 18,4% degli incidenti informatici noti, quasi uno su cinque. La prevalenza del cybercrime e l’elevata gravità degli impatti indicano quanto sia prioritario collegare la difesa digitale alla gestione della fabbrica, senza confinare il problema agli uffici informatici.
Indice degli argomenti
Manifattura, quasi un incidente italiano su cinque
Come rilevano i dati Clusit sul primo semestre 2026, il settore manifatturiero ha subito in Italia 45 incidenti. Nel 2025 la quota era del 12,4%: la differenza è di sei punti percentuali. Il confronto misura il peso del comparto sul totale degli incidenti in due periodi di diversa durata; non equivale a un raddoppio degli attacchi né consente, da solo, di calcolare la crescita del loro numero.
A livello globale, nei primi sei mesi del 2026 gli incidenti manifatturieri noti sono stati 267, il 5,4% del totale mondiale.
Impatti elevati anche quando diminuiscono i casi critici
La distribuzione della gravità offre un’indicazione più immediata per le imprese. In Italia la quota degli incidenti classificati come “severity critical” scende dal 13% del 2025 al 7% del primo semestre 2026. Rimane però al 91% quella degli episodi con impatto alto, categoria “severity alta”, un livello che gli esperti Clusit definiscono “decisamente inaccettabile“, precisando che si tratta di “un livello di rischio operativo che la normativa, da sola, non sta ancora riuscendo a ridurre”, come ha commentato durante la presentazione Luca Bechelli del Comitato direttivo Clusit.
La riduzione della fascia più estrema non basta a descrivere un settore al riparo da conseguenze pesanti. Per chi gestisce una fabbrica, questi dati suggeriscono di valutare la cybersecurity anche attraverso la capacità di contenere un’interruzione e recuperare l’operatività.
Perché il ransomware porta l’attenzione sull’OT
Il cybercrime rappresenta oltre il 98% dei casi manifatturieri, in Italia come nel mondo. Nel quadro italiano Clusit segnala inoltre un aumento della quota di ransomware, dal 76% del 2025 all’89% nel primo semestre 2026. Per un’azienda il ricatto informatico va valutato considerando anche il valore del tempo: un fermo può rendere ogni giornata necessaria al recupero un ulteriore fattore di pressione.
La crescita osservata richiede però cautela nell’interpretazione. Clusit la collega plausibilmente ai nuovi obblighi di notifica introdotti dalla NIS2, che potrebbero far emergere episodi prima non classificati. È un’ipotesi dell’associazione: i dati disponibili non permettono di separare questo effetto da un eventuale cambiamento della minaccia.
La domanda operativa è quali conseguenze possa avere un incidente digitale sulla capacità di produrre. Le tecnologie operative governano e sorvegliano processi fisici: la loro protezione deve considerare il funzionamento delle macchine e le condizioni di sicurezza. Occorre inoltre interrogarsi sulle dipendenze della produzione dai sistemi aziendali, perché la continuità può essere compromessa anche quando il punto iniziale dell’attacco è esterno all’automazione.
Sicurezza OT e guerra ibrida, senza confondere le minacce
La guerra ibrida amplia gli scenari da considerare nella protezione della manifattura. In una prospettiva di pressione economica e destabilizzazione, la vulnerabilità di una filiera può assumere rilievo anche oltre il danno alla singola impresa. Da qui l’importanza di includere nella pianificazione la possibilità di un’interruzione deliberata, il cui obiettivo sia compromettere la produzione anziché ottenere un pagamento.
Questa lettura non va sovrapposta ai moventi degli incidenti censiti. Nel quadro emerso dal rapporto Clusit il cybercrime resta largamente dominante, mentre hacktivism, spionaggio e information warfare hanno quote marginali. I dati, insomma, non dimostrano che la crescita degli attacchi alla manifattura sia causata dalla guerra ibrida, tuttavia è importante avere consapevolezza dei potenziali rischi dati dallo scenario, senza attribuire allo scenario geopolitico gli episodi registrati nel report.
La continuità produttiva come criterio di investimento
Per tradurre questa priorità in decisioni, il punto di partenza dovrebbe essere una valutazione condivisa tra sicurezza informatica, manutenzione e produzione. Importante conoscere la propria fabbrica, anche se sembra ovvio: sapere quali sistemi sono necessari alle lavorazioni, quali dipendenze potrebbero impedire di proseguire, chi decide come intervenire quando la disponibilità dell’impianto entra in tensione con l’esigenza di contenere un incidente. Porsi queste domande permette di collegare la spesa alle conseguenze da evitare, dunque di stanziare budget adeguati ma, soprattutto, per investire in ciò che davvero serve.
Preparare e verificare la ripartenza
La stessa logica dovrebbe guidare la preparazione al recupero. Un piano utile alla fabbrica deve chiarire le responsabilità, le condizioni per riprendere le lavorazioni e le verifiche necessarie prima di considerare superata l’emergenza. Mettere alla prova queste decisioni permette di individuare passaggi incerti prima che diventino ritardi durante un incidente.
L’elevata quota di impatti gravi rilevata dal Clusit indica che c’è ancora strada da fare. La sicurezza OT richiede che direzione e responsabili di stabilimento trattino la continuità digitale come una componente della capacità produttiva. È su questa integrazione, e sulla possibilità concreta di tornare a produrre in condizioni affidabili, che vanno misurati gli investimenti.

























Partecipa alla community