Negli ultimi anni, gli attacchi informatici contro le aziende italiane sono aumentati in maniera significativa, evidenziando la crescente vulnerabilità del nostro Paese nei confronti del cybercrime.

È chiaro che l’Italia, ad oggi, non sia ancora pronta a difendersi in modo efficace dagli attacchi informatici.
Da un lato, mancano competenze adeguate; dall’altro, possiamo dirlo senza indugi non ci sono abbastanza esperti di sicurezza informatica disponibili per le imprese, le più piccole.

In questo articolo analizziamo lo scenario italiano recente, per capire perché sia necessario intervenire tempestivamente sul fronte della IT security e formare il maggior numero possibile di specialisti in questo campo.

cybersecurity specialist in Italy
  1. Aumento degli attacchi informatici ai danni delle imprese italiane
  2. Le scarse capacità di difesa delle aziende italiane
  3. Quali sono i ruoli e le competenze richieste
  4. Come devono essere le misure di sicurezza al giorno d’oggi
  5. La formazione per colmare la mancanza di professionisti

L’aumento degli attacchi informatici ai danni delle imprese italiane

Le statistiche degli ultimi anni confermano la crescita costante degli attacchi informatici, tra i soggetti più danneggiati da questo fenomeno sono soprattutto le piccole e medie imprese. Tra i settori più colpiti dagli effetti disastrosi degli attacchi informatici ritroviamo purtroppo il principale motore dell’economia italiana: il settore manifatturiero.

Di pari passo, anche le tipologie di minacce evolvono rapidamente.
Tra gli attacchi più diffusi troviamo:

  • phishing
  • ransomware
  • malware
  • social engineering.

Le scarse capacità di difesa delle aziende italiane

Soltanto una percentuale ridotta delle aziende in Italia possiede strumenti e competenze adeguati a fronteggiare gli attacchi informatici.

Paradossalmente, molte tra queste imprese si dichiarano comunque fiduciose nella propria capacità di difendersi dal cybercrime, rivelando un divario tra la percezione dei rischi informatici e la reale abilità di mitigarli. Nello specifico, i principali fattori critici riguardano:

  • Mancanza di consapevolezza: spesso il top management sottovaluta la gravità e la frequenza dei possibili attacchi.
  • Personale non formato: mancano corsi di aggiornamento e figure professionali specializzate.
  • Budget e risorse limitate: soprattutto nelle microimprese, l’investimento in cybersecurity è basso o quasi nullo.

Quali sono i ruoli e le competenze richieste

Sempre all’interno del Global Cybersecurity Skills Gap report di Fortinet, le aziende italiane hanno dichiarato che le skill di cui hanno maggiormente bisogno sono:

  • Sviluppo di software di sicurezza;
  • Cyber Threat Intelligence;
  • Open-Source Intelligence;
  • Sicurezza OT;
  • Threat hunting.

Parlando di ruoli veri e propri, invece, quelli più ricercati, sempre nel contesto della cybersecurity, sono indubbiamente:

  • Security Analyst;
  • Esperti in Incident Response;
  • Ethical Hacker;
  • Consulenti di sicurezza informatica;
  • Specialisti in Threat Intelligence e Machine Learning;
  • Esperti in Sicurezza Cloud;
  • Security Architect;
  • Security Specialist;
  • Security Engineer;
  • Docenti di sicurezza informatica.

La domanda di professionisti della cybersecurity in Italia, così come nel resto del mondo, è quindi molto alta.
Tuttavia, non riesce ancora ad essere pienamente soddisfatta, poiché le competenze richieste non sono facilmente reperibili. Per questo motivo, le aziende, ma anche gli enti governativi sono facilmente esposti agli attacchi hacker.

Come devono essere le misure di sicurezza al giorno d’oggi

Le attuali soluzioni cybersecurity devono essere in grado di anticipare il piano di sviluppo e gli obiettivi strategici di un’azienda.

Inoltre, devono anche essere conformi a normative come la NIS2, entrata in vigore a ottobre del 2024, e il GDPR. Queste normative richiedono precise misure di sicurezza per garantire la protezione dei dati personali e dei sistemi informativi. Inoltre, è richiesta anche una meticolosa analisi dei rischi digitali ed il pieno coinvolgimento da parte dei dirigenti aziendali nelle decisioni sulla sicurezza informatica.

Queste analisi dei rischi devono tenere in considerazione:

  • Le vulnerabilità tecniche, organizzative e del personale;
  • Le probabilità di subire un attacco informatico;
  • Le possibili conseguenze che può causare un attacco andato a segno.

Così, è possibile sviluppare anche una strategia di risposta, in modo tale che un’azienda è in grado di continuare ad esercitare le sue attività essenziali anche se subisce un attacco informatico.

La formazione per colmare la mancanza di professionisti

Una delle principali soluzioni al problema è sicuramente quella di investire maggiormente nella formazione di esperti della sicurezza informatica.
Bisogna inserire, innanzitutto, corsi di aggiornamento all’interno di tutto l’organico aziendale, in maniera tale che sia costantemente preparato a difendersi dagli attacchi informatici in costante evoluzione.

È fondamentale anche potenziare i percorsi di studio sulla cybersecurity. Devono fornire una preparazione rapida e in linea con le competenze richieste dal mercato del lavoro. A questo scopo, già da qualche anno, l’ACN, il Ministero dell’Istruzione ed altri enti di formazione hanno iniziato a promuovere la creazione di Istituti Tecnici Superiori specializzati in sicurezza informatica e cloud computing.

Le cybersecurity challenge, pensate proprio per i giovani studenti, possono essere di grande aiuto nel diffondere la cultura della sicurezza informatica e nell’offrire loro prospettive di sbocchi professionali.

Infine, è importante che anche i cittadini abbiano comunque una conoscenza dei fondamenti della sicurezza informatica, in modo tale che quest’ultima entri a far parte a tutti gli effetti del patrimonio di conoscenza dei cittadini.

Conclusioni

Abbiamo visto, dunque, come sia fondamentale avere al giorno d’oggi professionisti della sicurezza informatica. Le istituzioni italiane ed europee si stanno impegnando nell’aumentare la resilienza al cybercrime, ma è necessario fare di più se si vuole ridurre il numero di attacchi informatici subiti.

Inoltre, scegliere professionisti certificati ed affidabili aiuta a garantire alle aziende un’adeguata protezione dal cybercrime.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati