Manifattura under siege: i dati Clusit sul cybercrime industriale
Il settore manifatturiero italiano subisce il 18,4% degli incidenti cyber nel primo semestre 2026. I dati Clusit evidenziano un'alta gravità degli impatti e la prevalenza del ransomware.

I dati pubblicati da Clusit al recente Security Summit OT delineano un quadro critico per il settore industriale italiano. Nel primo semestre del 2026, il manifatturiero ha concentrato il 18,4% degli incidenti informatici noti nel Paese, un dato che indica come quasi un attacco su cinque colpisca direttamente le fabbriche. Questa tendenza segna un aumento significativo rispetto al 12,4% registrato nell'anno precedente, sottolineando l'urgenza di integrare la sicurezza delle tecnologie operative (OT) nelle strategie aziendali generali.
Il peso degli incidenti e la gravità degli impatti
Sebbene la quota di incidenti classificati come "critici" sia diminuita dal 13% del 2025 al 7% del primo semestre 2026, il rischio operativo rimane elevato. La categoria degli incidenti con "alta severità" si attesta al 91%, un livello che gli esperti definiscono inaccettabile. La normativa attuale, da sola, non riesce ancora a ridurre adeguatamente questo rischio, rendendo necessaria una risposta proattiva da parte delle aziende per proteggere la continuità produttiva.
- Aumento della quota manifatturiera: Da 12,4% (2025) a 18,4% (H1 2026).
- Prevalenza del cybercrime: Oltre il 98% dei casi è attribuibile al crimine informatico, non a minacce geopolitiche dirette.
- Crescita del ransomware: La quota è salita dall'89% rispetto al 76% dell'anno precedente, anche se parte dell'aumento potrebbe dipendere dai nuovi obblighi di notifica NIS2.
Cosa significa per le aziende italiane
Per chi gestisce impianti produttivi, la sicurezza non può più essere confinata agli uffici informatici. La protezione deve estendersi ai sistemi che governano i processi fisici, poiché un'interruzione digitale può fermare la produzione, compromettere le consegne e mettere sotto pressione l'intera filiera. In uno scenario di guerra ibrida, la vulnerabilità della filiera assume anche rilevanza strategica, rendendo la resilienza operativa un elemento chiave della tenuta economica del Paese.
Le imprese sono chiamate a valutare la cybersecurity non solo in termini di prevenzione, ma anche di capacità di contenimento e recupero rapido dell'operatività dopo un incidente. È fondamentale comprendere le dipendenze tra sistemi aziendali e automazione industriale, poiché un attacco esterno può propagarsi fino a bloccare le macchine fisiche.
La sfida ora è tradurre questi dati in azioni concrete, investendo in formazione e tecnologie specifiche per l'ambiente OT, per ridurre l'esposizione a minacce che rischiano di paralizzare l'industria nazionale.
Domande frequenti
Il ransomware è la principale minaccia per le fabbriche?
Sì, rappresenta la quota maggioritaria degli incidenti. Tuttavia, è importante notare che l'aumento registrato potrebbe essere influenzato dalla maggiore trasparenza richiesta dalla direttiva NIS2, che obbliga a notificare più incidenti rispetto al passato.
Cosa distingue un incidente OT da uno IT tradizionale?
Un incidente OT colpisce i sistemi che controllano processi fisici (macchine, sensori, attuatori). Il suo impatto non è solo la perdita di dati, ma la potenziale interruzione o danno fisico alla produzione, con conseguenze economiche e di sicurezza immediata.
La normativa NIS2 basta a proteggere le aziende?
La normativa stabilisce obblighi di sicurezza e notifica, ma i dati Clusit indicano che il rischio operativo rimane alto. Le aziende devono quindi implementare misure tecniche e organizzative specifiche oltre il mero adempimento legale.
