Manifatturiero nel mirino: il 18,4% degli attacchi cyber in Italia colpisce l'industria
Il Clusit segnala che nel primo semestre 2026 il manifatturiero ha concentrato il 18,4% degli incidenti cyber noti in Italia, con impatti sempre più gravi.

- Clusit indica come priorità la security by design e standard come IEC 62443, oltre alla sola compliance normativa
Il settore manifatturiero italiano si conferma tra i bersagli più colpiti dal crimine informatico. Lo confermano i dati del Clusit, l'Associazione Italiana per la Sicurezza Informatica, presentati il 24 settembre a Milano in apertura del Security Summit OT 2026, l'appuntamento organizzato con Astrea e il supporto di Cset, Anipla e Consorzio PI Italia dedicato alla sicurezza dei sistemi industriali. Un dato che riguarda direttamente le PMI manifatturiere, spesso meno strutturate delle grandi imprese nel presidiare la sicurezza degli ambienti OT (Operational Technology) accanto a quelli IT.
I numeri del primo semestre 2026
In Italia il settore manifatturiero ha registrato 45 incidenti nel primo semestre 2026, pari al 18,4% del totale effettivamente andati a buon fine, una quota in crescita rispetto al 12,4% del 2025. La crescita italiana resta tuttavia più contenuta rispetto al trend globale: +8,6% nel 2025, a fronte del +69,5% registrato a livello mondiale. A livello internazionale il fenomeno cresce comunque a ritmi sostenuti: il settore manifatturiero ha registrato a livello globale 267 incidenti noti nel primo semestre 2026, pari al 5,4% del totale rilevati nel periodo.
Anche in Italia il cybercrime resta la minaccia predominante, con oltre il 98% dei casi. Un elemento che merita attenzione riguarda le tecniche di attacco: l'incidenza del malware, e in particolare del ransomware, è passata dal 76% dei casi nel 2025 all'89% nel primo semestre 2026, un aumento che Clusit attribuisce plausibilmente ai nuovi obblighi di notifica introdotti dalla normativa NIS2. In altre parole, parte dell'aumento registrato potrebbe derivare da una maggiore trasparenza delle aziende nel segnalare incidenti che in passato restavano sommersi.
Perché la sola compliance non basta
Il messaggio principale del Clusit, sintetizzato nel titolo del convegno, è che gli obblighi previsti dalla direttiva NIS2 rappresentano una base necessaria ma non sufficiente per garantire resilienza operativa agli impianti produttivi. Per le imprese manifatturiere, spesso organizzate secondo modelli di produzione connessa in cui reti IT e OT sono sempre più integrate, la protezione richiede investimenti su gestione degli accessi, segmentazione delle reti e adozione di standard tecnici settoriali come la IEC 62443, oltre al semplice adempimento formale agli obblighi di notifica e governance previsti dalla normativa europea.
Per i titolari di piccole e medie imprese industriali il dato concreto da ricordare è che un attacco informatico ai sistemi di produzione non comporta solo un rischio di perdita dati, ma può tradursi in fermi macchina, ritardi nelle consegne e ripercussioni sulla filiera di fornitura.
Registro dei trattamenti, informative, videosorveglianza, nomine e data breach: un consulente privacy ti dice cosa manca.
- Registro e informative
- Videosorveglianza
- DPO e nomine




