sicurezza

Strategie di cybersecurity su misura per le PMI: il progetto APPTake



Indirizzo copiato

Il 60% delle PMI chiude entro sei mesi dopo un attacco informatico. Il progetto europeo APPTake crea soluzioni DevSecOps personalizzate per prevenire e contrastare le minacce cyber con un approccio che bilancia sicurezza e operatività

Pubblicato il 18 apr 2025

Roberto Codato

Project Manager & Software Developer, Cefriel



intelligenza artificiale pmi startup (1)

La sicurezza informatica non è più un lusso riservato alle grandi aziende, ma una necessità vitale per tutte le organizzazioni, indipendentemente dalle loro dimensioni. Le PMI, spesso dotate di risorse limitate e competenze specialistiche ridotte, sono particolarmente vulnerabili agli attacchi informatici. Questi attacchi possono avere conseguenze devastanti, compromettendo dati sensibili, interrompendo operazioni aziendali e causando danni economici significativi.

La vulnerabilità della cybersecurity PMI in numeri

Per dare un’idea del fenomeno, riportiamo i numeri del primo Rapporto annuale sull’evoluzione della cybersecurity realizzato da Assintel – Confcommercio, secondo cui nel 2023 si è registrata una vera e propria impennata dei cyber attacchi a livello globale: rispetto all’anno precedente, l’incremento è stato del 184%, per un totale di 7.068 attacchi rilevati e classificati.

L’Italia, in particolare, ha registrato nel primo semestre del 2023 un preoccupante +85,7% rispetto al trimestre precedente.

Le PMI italiane, soprattutto le microimprese, continuano a rappresentare il bersaglio privilegiato dei cyber criminali, a causa di sistemi di difesa spesso inadeguati. Un dato particolarmente critico, considerata la struttura economica del Paese, fondata in larga parte proprio su questa tipologia di aziende.

Strategie di cybersecurity PMI: un approccio ecosistemico

Purtroppo, il 60% delle PMI che subiscono un attacco informatico chiude entro sei mesi. È quindi ormai di fondamentale importanza che le PMI adottino strategie di difesa cyber efficaci e sostenibili, integrando soluzioni avanzate e collaborando con partner e fornitori per creare un ecosistema di sicurezza robusto e resiliente. Solo attraverso un approccio olistico e interdisciplinare, infatti, è possibile proteggere le PMI dalle minacce informatiche e garantire una trasformazione digitale sicura e sostenibile.

La sicurezza informatica non è semplicemente un prodotto da acquistare, ma un processo complesso che coinvolge diverse aree aziendali, andando oltre la specifica area di Information Security. Non si tratta solo di implementare uno strumento di difesa informatica, ma di trovare un equilibrio tra la sicurezza e la capacità operativa delle organizzazioni, influenzata da fattori come il tempo, la preparazione del personale, i ritorni economici e le tecnologie disponibili.

Adottare nuove strategie di difesa efficienti e sostenibili, con una visione olistica del problema cyber, richiede alle organizzazioni pubbliche e private di considerare le molteplici dimensioni coinvolte e prevedere interventi interdisciplinari e innovativi. Per ridurre al massimo il rischio, è necessario infatti minimizzare le frizioni nell’adozione delle contromisure a livello di governance, tecnologia, costi, processi e persone, comprese le competenze da acquisire, presidiare e mantenere.

La sicurezza informatica, inoltre, richiede sempre più di uscire dai confini aziendali e di essere alimentata da dati provenienti da partner e fornitori. Questo implica una condivisione regolamentata di flussi informativi che descrivono lo stato complessivo di sicurezza informatica dell’ecosistema di attori con cui l’azienda interagisce quotidianamente. Infatti, l’anello più debole determina la robustezza della singola azienda e dell’intero ecosistema di cui fa parte.

Cybersecurity su misura per le PMI: il progetto APPtake

È in questa direzione che si sta muovendo anche l’UE con iniziative di ricerca e innovazione, correlate come i progetti APPtake, Sec4AIsec e CYRUS a cui Cefriel partecipa promuovendo la sinergia tra di essi.

Il progetto APPTake – Uptake of Innovative Application Cybersecurity – è stato avviato nel 2023, avrà durata triennale e vedrà la partecipazione di Cefriel insieme a numerosi partner europei di aziende e università, e andrà a potenziare le capacità di difesa delle organizzazioni, particolarmente le PMI, sia in termini di consapevolezza e competenze che di nuove soluzioni per “fare fronte comune” ai crescenti rischi cyber.

APPTake punta a rendere la cybersicurezza delle applicazioni accessibile e sostenibile per le PMI, consentendo di integrare le soluzioni di sicurezza di sette fornitori in una catena di valore personalizzata e interoperabile che risponde alle esigenze delle PMI europee. Attraverso APPTake si potrà creare un insieme di strumenti di sicurezza informatica, pronti per il mercato, grazie a una rete di connessioni con partner commerciali e clienti in tutta Europa. Saranno cinque gli utenti finali che parteciperanno a cinque progetti pilota in vari settori, tra cui energia, mobilità condivisa, servizi gestiti di sicurezza informatica, pubblicità e marketing online e piattaforme SaaS.

DevSecOps: l’innovazione per la cybersecurity pmi

Il progetto APPTake ha come obiettivo principale la creazione di un portafoglio di soluzioni DevSecOps personalizzate, pensate per aiutare le aziende a prevenire e contrastare le minacce informatiche. DevSecOps è un termine che fa riferimento all’integrazione delle pratiche di sicurezza informatica nei processi di sviluppo e operativi.Questa metodologia rappresenta un approccio alla progettazione delle piattaforme in cui la sicurezza è integrata, e quindi la prevenzione, il rilevamento e le azioni di risposta sono considerate lungo l’intero ciclo di vita della piattaforma, insieme ai normali cicli di sviluppo e operativi.

APPTake nasce quindi dalla necessità di colmare il divario tra le esigenze delle PMI e le soluzioni di cybersicurezza disponibili sul mercato. Molte di queste soluzioni sono progettate per grandi aziende, risultando poco adatte in termini di costi, competenze e risorse richieste. Per affrontare questa sfida, APPTake sta sviluppando un marketplace che metterà in contatto fornitori e imprese che necessitano di soluzioni di cybersicurezza, integrando attività di maturazione delle tecnologie esistenti, piani dimostrativi in settori chiave e strategie di coinvolgimento degli stakeholder, sia online che in presenza.

Per supportare le PMI nell’adozione di tecnologie avanzate, Cefriel, tra i 13 partner europei che lavorano al progetto APPTake, con il coordinamento di Pluribus One sta semplificando l’implementazione di strumenti DevSecOps e migliorando la consapevolezza sui rischi informatici. Questo include l’identificazione di soluzioni specifiche per settori diversi e la progettazione di processi personalizzati per garantire scalabilità e sostenibilità, colmando il divario tra sfide operative e opportunità tecnologiche e fornendo linee guida e strategie pratiche per una cybersicurezza efficace.

Framework OWASP: valutazione della cybersecurity PMI

Il progetto sta inoltre promuovendo l’utilizzo del framework OWASP Software Security 5 Dimension Framework per definire strategie scalabili e adattabili. Il framework OWASP SwSec 5D permette di valutare le applicazioni in modo olistico su cinque dimensioni: sicurezza, conformità, performance, manutenibilità e scalabilità. Grazie a queste valutazioni, le soluzioni finali risultano realmente in linea con le esigenze delle PMI, contribuendo alla creazione di strumenti pratici e facilmente adottabili.

Elemento distintivo del progetto è infatti l’approccio orientato alla profilazione degli utenti finali: le soluzioni proposte saranno progettate per adattarsi alle esigenze specifiche di ogni PMI, garantendo maggiore efficacia e usabilità. Inoltre, APPtake prevede la validazione delle tecnologie attraverso casi pilota in diversi settori industriali, un passaggio cruciale per dimostrare il valore aggiunto delle soluzioni sviluppate nella costruzione di un ponte tra tecnologie avanzate e reali esigenze delle PMI attraverso un approccio che combina innovazione, semplicità e scalabilità per una trasformazione digitale realmente sostenibile.

EU Stories - La coesione innova l'Italia

Tutti
INIZIATIVE
ANALISI
PODCAST
L'ANALISI
Video&podcast
Analisi
VIDEO&PODCAST
Video & Podcast
Social
Iniziative
IL PROGETTO
5GMed, ecco i quattro casi d’uso per la mobilità europea
L'APPELLO
Banda 6GHz chiave di volta del 6G: le telco europee in pressing su Bruxelles
EU COMPASS
Tlc, l’Europa adotta la linea Draghi: ecco la “bussola” della nuova competitività
ECONOMIE
EU Stories, il podcast | Politica industriale in Puglia: attrazione di talenti creativi e investimenti esteri grazie ai fondi di coesione
L'APPROFONDIMENTO
La coesione è ricerca e innovazione. Long form sugli impatti del FESR 2014-2020 nel quadro della Strategia di Specializzazione Intelligente a favore della ricerca e dell’innovazione
L'APPROFONDIMENTO
Pnrr e banda ultralarga: ecco tutti i fondi allocati e i target
L'ANNUARIO
Coesione e capacità dei territori
INNOVAZIONE
EU Stories | Dalla produzione industriale a fucina di innovazione: come il Polo universitario della Federico II a San Giovanni a Teduccio ha acceso il futuro
L'INIZIATIVA
DNSH e Climate proofing: da adempimento ad opportunità. Spunti e proposte dal FORUM PA CAMP Campania
INNOVAZIONE
EU Stories, il podcast | Laboratori Aperti: riqualificazione e innovazione in 10 città dell’Emilia-Romagna
Da OpenCoesione 3.0 a Cap4City: ecco i progetti finanziati dal CapCoe.  Il podcast “CapCoe. La coesione riparte dalle persone”
Capacità amministrativa e coesione: il binomio vincente per lo sviluppo dei territori
FORUM PA PLAY: come unire sostenibilità e investimenti pubblici. Speciale FORUM PA CAMP Campania
Scenari
Il quadro economico del Sud: tra segnali di crescita e nuove sfide
Sostenibilità
Lioni Borgo 4.0: un passo verso la città del futuro tra innovazione e sostenibilità
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
IL PROGETTO
5GMed, ecco i quattro casi d’uso per la mobilità europea
L'APPELLO
Banda 6GHz chiave di volta del 6G: le telco europee in pressing su Bruxelles
EU COMPASS
Tlc, l’Europa adotta la linea Draghi: ecco la “bussola” della nuova competitività
ECONOMIE
EU Stories, il podcast | Politica industriale in Puglia: attrazione di talenti creativi e investimenti esteri grazie ai fondi di coesione
L'APPROFONDIMENTO
La coesione è ricerca e innovazione. Long form sugli impatti del FESR 2014-2020 nel quadro della Strategia di Specializzazione Intelligente a favore della ricerca e dell’innovazione
L'APPROFONDIMENTO
Pnrr e banda ultralarga: ecco tutti i fondi allocati e i target
L'ANNUARIO
Coesione e capacità dei territori
INNOVAZIONE
EU Stories | Dalla produzione industriale a fucina di innovazione: come il Polo universitario della Federico II a San Giovanni a Teduccio ha acceso il futuro
L'INIZIATIVA
DNSH e Climate proofing: da adempimento ad opportunità. Spunti e proposte dal FORUM PA CAMP Campania
INNOVAZIONE
EU Stories, il podcast | Laboratori Aperti: riqualificazione e innovazione in 10 città dell’Emilia-Romagna
Da OpenCoesione 3.0 a Cap4City: ecco i progetti finanziati dal CapCoe.  Il podcast “CapCoe. La coesione riparte dalle persone”
Capacità amministrativa e coesione: il binomio vincente per lo sviluppo dei territori
FORUM PA PLAY: come unire sostenibilità e investimenti pubblici. Speciale FORUM PA CAMP Campania
Scenari
Il quadro economico del Sud: tra segnali di crescita e nuove sfide
Sostenibilità
Lioni Borgo 4.0: un passo verso la città del futuro tra innovazione e sostenibilità
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati

Articolo 1 di 4