La sicurezza informatica è diventata una questione di governance: un attacco può bloccare la produzione, esporre dati dei clienti e generare costi e responsabilità per gli amministratori. Eurostat rileva ogni due anni quali misure di sicurezza adottano le imprese con almeno 10 addetti, su un elenco di undici misure tecniche e organizzative.
Nel 2024 in Italia adotta almeno sette di queste misure il 32,2% delle imprese, contro il 38,5% della media europea. L’Italia è 16ª su 27 Paesi; guidano Finlandia (62,1%), Paesi Bassi (60,6%), Danimarca (60,2%). Rispetto al 2022 la quota italiana è salita di 4,2 punti.
Le misure di base ci sono
Le misure più semplici sono ormai diffuse: l’autenticazione con password complesse è adottata dall’86,6% delle imprese italiane, più della media europea, e il backup dei dati in un luogo separato dal 79,5%. Anche la valutazione periodica del rischio ICT è leggermente più diffusa che in Europa (36,9% contro 34,1%).
Il ritardo riguarda le misure più avanzate: la crittografia di dati, documenti o e-mail è usata dal 23,9% delle imprese italiane, contro il 39,7% della media UE; l’autenticazione biometrica dal 12,1% (UE: 18,3%); la VPN dal 42,2% (UE: 49,6%).
Il nodo delle piccole imprese
Il divario è concentrato tra le piccole imprese: tra quelle con 10-49 addetti adotta almeno sette misure il 27,5%, contro il 32,8% della media europea. Tra le medie e le grandi l’Italia è invece in linea con l’Europa (61,0% e 85,0%).
Sul piano organizzativo, il 35,9% delle imprese italiane ha documenti su misure e procedure di sicurezza informatica e il 62,7% informa il personale sui suoi obblighi in materia: valori in linea o leggermente superiori alla media europea.
Un tema da consiglio di amministrazione
La direttiva europea NIS 2, recepita in Italia con il decreto legislativo 138/2024, attribuisce agli organi di amministrazione dei soggetti interessati la responsabilità di approvare e sorvegliare le misure di gestione del rischio informatico. Anche per le imprese non direttamente coinvolte, la sicurezza ICT è ormai un rischio da includere nella mappa dei rischi aziendali e nel rapporto con clienti, assicurazioni e banche.
Quanto è preparata la tua impresa?
Fai il test gratuito di governance finanziaria e ESG — 5 minuti, risultato immediato.
Fai il test →