Manifattura italiana nel mirino: 18,4% degli incidenti cyber noti nel H1 2026
Secondo i dati Clusit presentati il 7 ottobre 2026 a Milano, la manifattura pesa per il 18,4% degli incidenti cyber noti in Italia nel primo semestre 2026, contro il 5,4% globale. Cosa significano questi numeri e cosa fare nei reparti OT.
Il 7 ottobre 2026, all'apertura del Security Summit OT 2026 a Milano, i ricercatori di Clusit (Associazione Italiana per la Sicurezza Informatica) hanno presentato i dati sugli incidenti informatici andati a buon fine nel settore manifatturiero nel primo semestre 2026. L'evento, dedicato alla sicurezza dei sistemi industriali e delle infrastrutture OT, è organizzato da Clusit con Astrea, con il supporto di CSET, ANIPLA e Consorzio PI Italia.
I numeri principali
Dalle informazioni rese disponibili emergono due dati chiave:
- Nel primo semestre 2026 la manifattura rappresenta il 18,4% degli incidenti cyber di dominio pubblico in Italia, quasi uno su cinque.
- Nello stesso periodo, a livello globale, il settore pesa il 5,4% degli incidenti noti.
- Il cybercrime resta la minaccia predominante, sia in Italia sia nel resto del mondo.
In Italia la manifattura pesa circa tre volte e mezzo di più che nel dato globale tra gli incidenti noti.
Come leggere questi dati
Una cautela è indispensabile: le percentuali si riferiscono agli incidenti noti o pubblici, non a tutti gli incidenti avvenuti. Non misurano quindi la frequenza reale degli attacchi, ma la quota del settore tra i casi che emergono da fonti aperte. Molte aggressioni non vengono mai rese pubbliche, e la propensione a divulgarle varia tra paesi e settori.
Inoltre, al momento della stesura di questo articolo, non disponiamo di una scomposizione per tipologia di attacco, gravità o sotto-settore, né di numeri assoluti o di un confronto con l'anno precedente. Per un quadro completo sarà utile attendere la pubblicazione integrale del rapporto e dei materiali del summit. Anche con questi limiti, lo scarto tra 18,4% e 5,4% è abbastanza ampio da meritare attenzione.
Perché interessa chi gestisce stabilimenti
Per responsabili di produzione, ingegneria e IT di aziende industriali con stabilimenti o fornitori in Italia e in Europa, il dato suggerisce che la manifattura italiana è un bersaglio concreto e visibile. Se la minaccia prevalente è il cybercrime, ossia attività con motivazione economica, a contare sono soprattutto la capacità di fermare la produzione e la pressione che ne deriva, più che sofisticate campagne mirate.
Le reti di fabbrica hanno spesso caratteristiche che aumentano l'impatto: sistemi con cicli di vita lunghi, patching difficile per via delle finestre di fermo, protocolli nati senza autenticazione e connessioni crescenti con IT, cloud e fornitori esterni per manutenzione remota.
Indicazioni pratiche
Senza pretendere che i dati Clusit indichino da soli una ricetta, le misure più coerenti con questo scenario sono quelle di base della sicurezza OT:
- Inventario degli asset: sapere quali PLC, HMI, server e collegamenti esistono davvero in ogni stabilimento.
- Segmentazione: separare IT e OT e dividere la rete di fabbrica in zone, limitando i percorsi di propagazione di un malware o di un ransomware.
- Monitoraggio passivo del traffico industriale: individuare dispositivi nuovi, comunicazioni anomale e comandi inattesi senza disturbare il processo.
- Accessi remoti controllati: autenticazione forte, sessioni tracciate e accessi dei fornitori limitati nel tempo.
- Backup e piani di ripristino testati, comprese configurazioni e programmi dei controllori, con esercitazioni che coinvolgano anche la produzione.
In sintesi
I dati presentati il 7 ottobre 2026 non descrivono l'intera superficie di rischio, ma indicano che nel primo semestre 2026 la manifattura italiana è sovrarappresentata tra gli incidenti noti rispetto alla media globale. Per chi guida la sicurezza industriale è un ulteriore argomento a favore di investimenti strutturati in segmentazione e monitoraggio delle reti di stabilimento, da affinare quando saranno disponibili i dettagli completi del rapporto.