C’è un’emergenza sicurezza che trova conferma nei dati delle forze dell’ordine: è quella informatica. In un anno solo, infatti, dal giugno 2024 al giugno 2025, gli eventi cyber sono aumentati di ben il 53% e sono raddoppiati gli incidenti con impatto confermato. A farne le spese, soprattutto, sono stati i settori della pubblica amministrazione locale, della pubblica amministrazione centrale e delle telecomunicazioni. Lo ha certificato l’Operational Summary pubblicato a inizio agosto dall’Agenzia per la Sicurezza Nazionale che ha raccolto dati ed indicatori della minaccia cyber relativi al primo semestre del 2025. Tutti in preoccupante ascesa.
Le minacce più frequenti e i settori più colpiti
Con la crescita degli eventi cyber sono aumentate le vittime, arrivate a toccare la cifra di 2367 (+ 1374), degli incidenti con impatto confermato, saliti a 346 (+98%). In aumento sono anche sia gli asset potenzialmente compromessi (+4.188) sia quelli potenzialmente vulnerabili (+13.176). Di fronte a questo scenario, nessun settore può dirsi veramente al sicuro. Secondo il documento dell’ASN, infatti, tra il primo semestre 2024 e il primo semestre 2025, sono aumentati gli eventi in tutte le aree prese in considerazione: pubblica amministrazione locale, centrale, comunicazioni, servizi finanziari, tecnologia, università e ricerca, sanità, vendita al dettaglio, manifatturiero, energia, comunicazione, organizzazioni associative, fornitura di acqua potabile. Tra le tipologie delle minacce che hanno conosciuto nell’ultimo anno il maggior aumento percentuale sono da rilevare la misconfiguration, la compromissione della casella email, l’esposizione dei dati.
PMI vulnerabili e inconsapevoli: il divario nella cultura della sicurezza
A farne le spese figurano anche le piccole e medie imprese che spesso, però, risultano poco consapevoli dei rischi che una mancata protezione in ambito digitale può comportare. Secondo il Rapporto Cyber Index PMI, strumento che misura lo stato di consapevolezza e la capacità di gestione dei rischi cyber nelle aziende italiane di piccole e medie dimensioni, infatti, queste imprese non presentano una diffusa maturità digitale strategica. Solo il 15% delle aziende coinvolte nella ricerca adotta un approccio efficace alla cybersecurity, mentre più della metà, il 56%, risulta poco consapevole o totalmente impreparato ad affrontare eventuali minacce informatiche. Vi è poi una quota del 44% che, pur riconoscendo la centralità della cybersecurity nella vita aziendale, non è ancora intervenuta adeguatamente.
La prevenzione è responsabilità condivisa: il ruolo strategico dei Broker assicurativi
Eppure, come mostrano i dati ISTAT su “Imprese e ICT”, anche le piccole e micro imprese, quelle con meno di dieci dipendenti, rientrano tra i target degli attacchi cyber. Nel solo 2024 il 15,8% delle aziende più piccole ha subito un incidente informatico. In quest’ottica i Broker assicurativi possono rivestire un ruolo fondamentale nel far comprendere la centralità della cybersecurity, nell’effettuare analisi del rischio e nel supportare le aziende nell’individuare le soluzioni assicurative più efficaci per trasferire il rischio al mercato assicurativo. Non un’opzione, ma un imperativo per tutte quelle imprese, soprattutto piccole e medie, che intendono rispondere davvero alle minacce cyber di un mondo sempre più informatizzato.









