Incidenti OT al 46%, fiducia al 90%: il divario nella ricerca Rockwell
Secondo una ricerca Rockwell Automation pubblicata l'8 ottobre 2026, quasi la metà delle organizzazioni industriali ha subito un incidente informatico nell'ultimo anno, ma quasi tutte si dicono pronte a contenerlo. Il punto debole indicato è l'integrazione IT/OT.
L'8 ottobre 2026 Rockwell Automation ha diffuso la ricerca "Operational Resilience in the Age of Connectivity", ripresa da Industrial Cyber. Il dato centrale è un contrasto: il 46% delle organizzazioni industriali ha avuto un incidente informatico nell'ultimo anno, mentre il 90% si dichiara fiducioso di poterne contenere uno.
Una precisazione sui limiti di questa lettura: l'articolo che ho consultato era troncato e non riportava dimensione del campione né metodo d'indagine. Rockwell, inoltre, è un fornitore del settore, quindi dati e raccomandazioni riflettono una prospettiva di vendor. Non è stata esaminata direttamente la pagina della ricerca di Rockwell.
Il divario tra incidenti e fiducia
Se quasi un'organizzazione su due ha vissuto un incidente in dodici mesi, una fiducia così diffusa nella capacità di contenimento appare almeno ottimistica. Il divario è il risultato principale dello studio e suggerisce che molti operatori potrebbero sovrastimare la propria preparazione, soprattutto dove visibilità e procedure di ripristino non sono state messe alla prova.
Sicurezza, crescita e investimenti
La cybersecurity è indicata tra i maggiori ostacoli esterni alla crescita nei prossimi 12 mesi, seconda solo alla carenza di personale. La percentuale è riportata come 34% in un punto dell'articolo e 35% in un altro, quindi il valore esatto è incerto.
Sul fronte degli investimenti, il 62% ha già adottato piattaforme di sicurezza come inventario degli asset, rilevamento delle intrusioni e accesso remoto sicuro. La cybersecurity risulta anche il secondo fattore di ritorno sull'investimento tra le tecnologie, con un ROI tra i più alti negli ultimi 12 mesi secondo i rispondenti.
Dove si concentra l'esposizione
I punti di integrazione IT/OT figurano tra le aree più vulnerabili, subito dopo i sistemi IT e le reti aziendali. Il 37% ritiene che mettere in sicurezza l'architettura IT/OT porterà risultati di business positivi nei prossimi cinque anni.
Il 45% prevede di usare AI e machine learning per la sicurezza nei prossimi 12 mesi. Rockwell osserva però che adozione dell'AI, convergenza IT/OT e flussi di dati più ampi aggiungono ciascuno dipendenze e punti di esposizione.
Le raccomandazioni di Rockwell
Secondo lo studio, la visibilità limitata è una barriera comune alla resilienza: pesano sistemi legacy, dispositivi collegati in serie e connessioni temporanee. Le indicazioni sono:
- partire dalla visibilità degli asset, dando priorità alla correzione in base all'impatto operativo e non solo alla gravità della vulnerabilità;
- gestione continua del ciclo di vita degli asset;
- gestione delle vulnerabilità basata sul rischio;
- architettura sicura;
- monitoraggio continuo;
- risposta agli incidenti e ripristino testati.
Cosa farne in pratica
Il livello di integrazione IT/OT è dove si incontrano integrazioni su misura, pipeline di dati, gateway edge e progetti di AI. Per responsabili tecnici e IT, tre verifiche concrete derivano dal quadro:
- censire tutti i punti di contatto tra IT e OT, comprese le connessioni temporanee, e assegnare a ciascuno un responsabile;
- classificare le priorità di intervento per impatto sul processo produttivo;
- mettere alla prova il piano di risposta con esercitazioni, prima di fidarsi della propria sicurezza dichiarata.
Il messaggio più utile della ricerca, pur con le cautele sul metodo, è che la fiducia dovrebbe poggiare su evidenze verificate: inventario aggiornato, monitoraggio e ripristini provati, soprattutto mentre nuovi flussi di dati e progetti di AI ampliano la superficie esposta.