← Tutti gli articoli

· Graybridge Software

Manifattura italiana nel mirino: 18,4% degli incidenti cyber noti nel H1 2026

Secondo i dati Clusit presentati il 7 ottobre 2026 a Milano, la manifattura pesa per il 18,4% degli incidenti cyber noti in Italia nel primo semestre 2026, contro il 5,4% globale. Cosa significano questi numeri e cosa fare nei reparti OT.

OT securityClusitmanifatturasegmentazione di retemonitoraggio

Il 7 ottobre 2026, all'apertura del Security Summit OT 2026 a Milano, i ricercatori di Clusit (Associazione Italiana per la Sicurezza Informatica) hanno presentato i dati sugli incidenti informatici andati a buon fine nel settore manifatturiero nel primo semestre 2026. L'evento, dedicato alla sicurezza dei sistemi industriali e delle infrastrutture OT, è organizzato da Clusit con Astrea, con il supporto di CSET, ANIPLA e Consorzio PI Italia.

I numeri principali

Dalle informazioni rese disponibili emergono due dati chiave:

  • Nel primo semestre 2026 la manifattura rappresenta il 18,4% degli incidenti cyber di dominio pubblico in Italia, quasi uno su cinque.
  • Nello stesso periodo, a livello globale, il settore pesa il 5,4% degli incidenti noti.
  • Il cybercrime resta la minaccia predominante, sia in Italia sia nel resto del mondo.
In Italia la manifattura pesa circa tre volte e mezzo di più che nel dato globale tra gli incidenti noti.

Come leggere questi dati

Una cautela è indispensabile: le percentuali si riferiscono agli incidenti noti o pubblici, non a tutti gli incidenti avvenuti. Non misurano quindi la frequenza reale degli attacchi, ma la quota del settore tra i casi che emergono da fonti aperte. Molte aggressioni non vengono mai rese pubbliche, e la propensione a divulgarle varia tra paesi e settori.

Inoltre, al momento della stesura di questo articolo, non disponiamo di una scomposizione per tipologia di attacco, gravità o sotto-settore, né di numeri assoluti o di un confronto con l'anno precedente. Per un quadro completo sarà utile attendere la pubblicazione integrale del rapporto e dei materiali del summit. Anche con questi limiti, lo scarto tra 18,4% e 5,4% è abbastanza ampio da meritare attenzione.

Perché interessa chi gestisce stabilimenti

Per responsabili di produzione, ingegneria e IT di aziende industriali con stabilimenti o fornitori in Italia e in Europa, il dato suggerisce che la manifattura italiana è un bersaglio concreto e visibile. Se la minaccia prevalente è il cybercrime, ossia attività con motivazione economica, a contare sono soprattutto la capacità di fermare la produzione e la pressione che ne deriva, più che sofisticate campagne mirate.

Le reti di fabbrica hanno spesso caratteristiche che aumentano l'impatto: sistemi con cicli di vita lunghi, patching difficile per via delle finestre di fermo, protocolli nati senza autenticazione e connessioni crescenti con IT, cloud e fornitori esterni per manutenzione remota.

Indicazioni pratiche

Senza pretendere che i dati Clusit indichino da soli una ricetta, le misure più coerenti con questo scenario sono quelle di base della sicurezza OT:

  • Inventario degli asset: sapere quali PLC, HMI, server e collegamenti esistono davvero in ogni stabilimento.
  • Segmentazione: separare IT e OT e dividere la rete di fabbrica in zone, limitando i percorsi di propagazione di un malware o di un ransomware.
  • Monitoraggio passivo del traffico industriale: individuare dispositivi nuovi, comunicazioni anomale e comandi inattesi senza disturbare il processo.
  • Accessi remoti controllati: autenticazione forte, sessioni tracciate e accessi dei fornitori limitati nel tempo.
  • Backup e piani di ripristino testati, comprese configurazioni e programmi dei controllori, con esercitazioni che coinvolgano anche la produzione.

In sintesi

I dati presentati il 7 ottobre 2026 non descrivono l'intera superficie di rischio, ma indicano che nel primo semestre 2026 la manifattura italiana è sovrarappresentata tra gli incidenti noti rispetto alla media globale. Per chi guida la sicurezza industriale è un ulteriore argomento a favore di investimenti strutturati in segmentazione e monitoraggio delle reti di stabilimento, da affinare quando saranno disponibili i dettagli completi del rapporto.