>
▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

Fase Nomination: lascia il tuo voto agli Italian Security Awards 2026

La Cyber Resilience non è un progetto, è una disciplina

Attacco ransomware a Battipaglia evidenzia le difficoltà delle organizzazioni italiane nel rendere concreta la cyber resilience, che richiede governance, responsabilità condivisa e test continui.

La Cyber Resilience non è un progetto, è una disciplina
Tecnologie/Scenari

Il Comune di Battipaglia (SA) è stato recentemente colpito da un attacco ransomware, rivendicato dal gruppo di cybercriminali denominato Medusa, che ha causato l'interruzione dei sistemi informatici comunali e delle attività amministrative. Con computer e server divenuti inaccessibili, le autorità locali hanno dovuto affrontare notevoli difficoltà nel ripristinare la normale operatività, mentre il personale del Comune è stato costretto a ricostruire e reinserire manualmente i dati amministrativi compromessi.

L'episodio è solo uno dei numerosi attacchi ransomware che hanno colpito organizzazioni italiane nel 2026, in un contesto nel quale istituzioni pubbliche e aziende private si sono trovate sempre più spesso nel mirino dei gruppi di criminali informatici. Incidenti come questo hanno comportato un’accelerazione negli investimenti in sicurezza.

Tuttavia, da soli gli investimenti non garantiscono resilienza. Sebbene vi sia la chiara consapevolezza della necessità di una maggiore preparazione per contrastare le minacce legate all'AI e altri rischi emergenti, un recente studio ha rilevato che le aziende italiane faticano a trasformare la resilienza informatica da concetto teorico a realtà concreta.

Venkatesan Parthasarathy, Senior Enterprise Analyst di ManageEngine

Secondo la ricerca “Owning Operational Resilience in 2026” condotta da ManageEngine, il principale ostacolo è lo scarso livello di discussione sul tema della resilienza informatica tra gli stakeholder. È emerso, infatti, che meno del 50% delle organizzazioni italiane ha avviato discussioni regolari con i propri dipendenti su questo argomento. Tale dato contrasta con l'approccio moderno alla sicurezza, che sottolinea l'importanza di considerare i rischi informatici non solo come una questione tecnica, ma come una sfida che coinvolge persone e processi.

Con l'aumento degli attacchi informatici, non è una questione di “se” ma di “quando” si verificherà il prossimo e una sfida di tale portata non può essere risolta semplicemente con strumenti e tecnologie avanzate. La resilienza organizzativa deve diventare una disciplina continua, fondata sulla responsabilità della dirigenza, sulla responsabilità condivisa tra le diverse funzioni, su una visibilità integrata, su test periodici e sulla sistematica trasformazione degli insegnamenti tratti dagli incidenti in controlli più efficaci.

I quattro pilastri della cyber resilience

Coinvolgimento del management: lo studio di ManageEngine evidenzia un ampio coinvolgimento dei vertici aziendali in occasione di incidenti di sicurezza informatica. Tuttavia, tale partecipazione è perlopiù dettata dall'emergenza, anziché essere integrata in una pratica di governance continuativa. Di fatto, solo due organizzazioni italiane su dieci registrano un coinvolgimento molto elevato e costante da parte del consiglio di amministrazione e del top management. Questa situazione non è di buon auspicio, poiché disattende le aspettative dei collaboratori: i team lavorano meglio nei momenti critici quando sanno che la leadership è al timone e sempre pronta a intervenire.

Responsabilità trasversale: solo il 14% delle organizzazioni italiane ha fatto in modo che la responsabilità della prevenzione degli incidenti fosse distribuita tra tutti i dipartimenti, mentre la quota maggiore del compito ricade sui team che si occupano di sicurezza. Tuttavia, la protezione dei dati è – e dovrebbe sempre rimanere – una responsabilità che coinvolge l'intera organizzazione, senza gravare sulle spalle di un singolo individuo o team. Dopotutto, un attacco ransomware potrebbe essere stato reso possibile da un errore involontario commesso da un dipendente, aprendo così la strada all'infiltrazione di malware nei sistemi aziendali.

Visibilità integrata: la cyber resilience nasce dalla visione dell'organizzazione come un ambiente operativo interconnesso, anziché come un insieme di strumenti di sicurezza isolati tra loro. Identità, endpoint, applicazioni, infrastrutture e servizi cloud devono alimentare un quadro operativo comune, consentendo ai gruppi di lavoro di comprendere l'impatto di un avviso sui processi aziendali critici. La semplice generazione di alert non è più sufficiente; la capacità decisiva risiede nella trasformazione dei segnali tecnici in decisioni rapide e informate. La visibilità integrata deve quindi essere mantenuta in modo continuo, senza tentare di ricostruirla frettolosamente all'insorgere di una crisi.

Test periodici: un piano di resilienza non sottoposto a verifiche regolari offre scarse garanzie di efficacia in condizioni di stress. Le organizzazioni dovrebbero testare periodicamente le procedure di ripristino, i backup, i canali di comunicazione, le procedure di escalation e le responsabilità decisionali, simulando scenari realistici. Mentre un progetto può concludersi con la semplice stesura del piano, un approccio metodico prevede test ripetuti, la misurazione delle prestazioni e la correzione delle criticità prima che un incidente reale le porti alla luce.

La cyber resilience non può ridursi a un esercizio isolato di tecnologia e conformità o a un progetto di miglioramento successivo a un incidente. Le aziende italiane che integrano tali pratiche nelle attività quotidiane saranno meglio preparate non solo a resistere agli attacchi, ma anche a riprendersi rapidamente, tutelando al contempo i servizi essenziali e la fiducia dei clienti.

Tag correlati

Esplora altri articoli su questi argomenti

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato

Notizie correlate

Iscriviti alla nostra newsletter

Soluzioni B2B per il Mercato delle Imprese e per la Pubblica Amministrazione

Iscriviti alla newsletter

>
www.securityopenlab.it - 8.5.7 - 4.6.4