Analisi · 1 Luglio 2026

Sicurezza informatica: solo il 32,2% delle imprese italiane usa almeno 7 misure

La sicurezza informatica è diventata una questione di governance: un attacco può bloccare la produzione, esporre dati dei clienti e generare costi e responsabilità per gli amministratori. Eurostat rileva ogni due anni quali misure di sicurezza adottano le imprese con almeno 10 addetti, su un elenco di undici misure tecniche e organizzative.

Nel 2024 in Italia adotta almeno sette di queste misure il 32,2% delle imprese, contro il 38,5% della media europea. L’Italia è 16ª su 27 Paesi; guidano Finlandia (62,1%), Paesi Bassi (60,6%), Danimarca (60,2%). Rispetto al 2022 la quota italiana è salita di 4,2 punti.

32,2%imprese con almeno 7 misure di sicurezza ICT, Italia 2024
38,5%media UE-27
2,7%imprese che le adottano tutte (UE: 5,5%)
Imprese che adottano almeno 7 misure di sicurezza ICT, 2024
% delle imprese con almeno 10 addetti
ItaliaMedia UE / area euroAltri

Finlandia62,1%Paesi Bassi60,6%Danimarca60,2%Malta56,6%Belgio55,0%Germania51,2%Svezia48,1%Austria46,6%Portogallo40,1%Lussemburgo39,7%UE-2738,5%Cechia36,7%Slovacchia35,8%Polonia35,3%Estonia35,1%Cipro33,0%Italia32,2%Spagna30,7%Francia29,4%Irlanda28,7%Slovenia26,8%Lettonia24,2%Grecia23,5%Ungheria23,1%Romania23,0%Croazia21,1%Lituania19,7%Bulgaria19,3%

Fonte: Eurostat, dataset isoc_cisce_ra. Elaborazione: Andrea Troisi · Governance Finanziaria · Troisi Ricerche.

Le misure di base ci sono

Le misure più semplici sono ormai diffuse: l’autenticazione con password complesse è adottata dall’86,6% delle imprese italiane, più della media europea, e il backup dei dati in un luogo separato dal 79,5%. Anche la valutazione periodica del rischio ICT è leggermente più diffusa che in Europa (36,9% contro 34,1%).

Il ritardo riguarda le misure più avanzate: la crittografia di dati, documenti o e-mail è usata dal 23,9% delle imprese italiane, contro il 39,7% della media UE; l’autenticazione biometrica dal 12,1% (UE: 18,3%); la VPN dal 42,2% (UE: 49,6%).

Misure di sicurezza ICT adottate, 2024
% delle imprese con almeno 10 addetti
ItaliaUE-27

02040608086,683,7Passwordcomplesse79,579,2Backupseparato62,165,4Controlloaccessi alla rete44,745,2Log deglieventi42,249,6VPN39,045,1Monitoraggioattività sospette37,439,8Autenticazionea più fattori36,934,1Valutazionedel rischio ICT31,834,6Test disicurezza23,939,7Crittografia12,118,3Biometria

Fonte: Eurostat, dataset isoc_cisce_ra. Elaborazione: Andrea Troisi · Governance Finanziaria · Troisi Ricerche.

Il nodo delle piccole imprese

Il divario è concentrato tra le piccole imprese: tra quelle con 10-49 addetti adotta almeno sette misure il 27,5%, contro il 32,8% della media europea. Tra le medie e le grandi l’Italia è invece in linea con l’Europa (61,0% e 85,0%).

Sul piano organizzativo, il 35,9% delle imprese italiane ha documenti su misure e procedure di sicurezza informatica e il 62,7% informa il personale sui suoi obblighi in materia: valori in linea o leggermente superiori alla media europea.

Un tema da consiglio di amministrazione

La direttiva europea NIS 2, recepita in Italia con il decreto legislativo 138/2024, attribuisce agli organi di amministrazione dei soggetti interessati la responsabilità di approvare e sorvegliare le misure di gestione del rischio informatico. Anche per le imprese non direttamente coinvolte, la sicurezza ICT è ormai un rischio da includere nella mappa dei rischi aziendali e nel rapporto con clienti, assicurazioni e banche.

prof. Andrea Troisi
Troisi Ricerche

Istituto di ricerca accreditato MIUR dal 2006. Specializzato in governance finanziaria, ESG, customer satisfaction e metodologie di ricerca applicate. Scopri i servizi →

Quanto è preparata la tua impresa?

Fai il test gratuito di governance finanziaria e ESG — 5 minuti, risultato immediato.

Fai il test →