Salta al contenuto
25 Settembre 2026

Cyber-risk nella produzione: crescita a quasi un incidente su cinque

Il 2026 segna un picco di minacce cyber per le fabbriche italiane, con quasi un incidente su cinque e ransomware che domina il panorama.

Cyber-risk nella produzione: crescita a quasi un incidente su cinque

Le fabbriche connesse non sono più solo luoghi di lavoro fisico: sono ecosistemi dove tecnologie operative (OT) e sistemi informatici dialogano continuamente. Quando questa sinergia viene interrotta, l’intera catena produttiva può fermarsi, le consegne subire ritardi e i fornitori trovarsi sotto pressione. In questo contesto, il primo semestre 2026 ha mostrato un fenomeno preoccupante per l’Industria Italiana.

Dati nazionali: crescita degli incidenti cyber nel manifatturiero

Il Clusit durante il Security Summit OT di settembre, ha rivelato che il settore manufacturing ha costituito il 18,4% degli incidenti informatici noti in Italia equivalenti a quasi uno su cinque. Sono stati registrati 45 casi nel periodo considerato, contro una quota del 12,4% nel 2025, con una differenza di sei punti percentuali. Il confronto, pur non indicando un raddoppio degli attacchi, evidenzia come la vulnerabilità del comparto sia aumentata in maniera significativa in soli sei mesi.

Confronto 2025-2026 sulla base percentuale

È importante precisare che il dato del 2025 riflette una quota annuale, mentre quello del 2026 riguarda solo il primo semestre. Nonostante ciò, l’incidenza è quasi raddoppiata, segnalando una tendenza al rialzo che richiede un’attenzione immediata da parte delle imprese e delle autorità.

Gravità, ransomware e impatto sulla produzione

La severità degli attacchi, sebbene abbia mostrato una lieve diminuzione nella fascia “critical” (dal 13% al 7%), rimane preoccupante per la maggior parte dei casi: il 91% degli incidenti è stato classificato come “severity alta”, una percentuale definita decisamente inaccettabile dagli esperti del Clusit. Parallelamente, il ransomware è salito dal 76% al 89% tra il 2025 e il primo semestre 2026, diventando il metodo di ricatto più diffuso.

L’aumento del ransomware è stato attribuito, secondo Luca Bechelli del Comitato direttivo Clusit, ai nuovi obblighi di notifica introdotti dalla direttiva NIS2. Questi obblighi hanno spinto le aziende a segnalare più apertamente gli incidenti, rendendo visibili anche casi prima non classificati.

Contesto globale e implicazioni strategiche

A livello mondiale, lo stesso periodo ha visto 267 incidenti nel settore manifatturiero, corrispondenti al 5,4% del totale globale. Il cyber-crime rappresenta oltre il 98% dei casi sia in Italia che a livello internazionale, mentre fenomeni come hacktivism, spionaggio o warfare sono marginali.

Questi numeri sottolineano che la protezione delle tecnologie operative non può più essere relegata esclusivamente alle politiche di continuità aziendale o alla sicurezza delle persone. In scenari di guerra ibrida, le infrastrutture produttive possono diventare obiettivi di attacchi mirati, ma i dati attuali mostrano che la maggior parte degli attacchi resta motivata da interessi criminali piuttosto che geopolitici.

Verso una resilienza operativa concreta

Per tradurre queste evidenze in azioni concrete, le imprese devono avviare una valutazione condivisa tra cybersecurity, manutenzione e produzione identificando le dipendenze critiche dei sistemi OT rispetto ai processi produttivi. Solo così sarà possibile allineare gli investimenti a scopi specifici, garantendo budget adeguati per la difesa digitale e per i piani di ripristino.

Un piano di risposta efficace deve definire ruoli, criteri per la riattivazione degli impianti e verifiche di sicurezza prima di considerare l’emergenza superata. Testare tali procedure in anticipo consente di individuare colli di bottiglia e di ridurre i tempi di inattività, trasformando la resilienza operativa da concetto a realtà tangibile.

Autore

Martina Marchesi

Martina Marchesi ha guidato la squadra che ha coperto il piano urbanistico di Firenze, sostenendo una linea editoriale basata sull'analisi documentale. Vicedirettrice, porta un dettaglio personale riconoscibile: una mappa manoscritta dei rioni fiorentini nella sua agenda.