Rapporto OAD 2024: preoccupazione per gli attacchi IT in Italia
4 Novembre 2024
Nel nostro Paese persiste una grave diffusione degli attacchi informatici ai danni delle aziende, come confermato dal Rapporto 2024 dell’Osservatorio Attacchi Digitali in Italia (OAD). Questa indagine web, che analizza gli attacchi digitali e le misure di sicurezza dei Sistemi Informativi (SI) in Italia, è stata realizzata con la collaborazione della Polizia Postale e per la Sicurezza Cibernetica, FidaInform e AICA.
Rapporto OAD 2024: indagine unica nel suo genere
L’Osservatorio Attacchi Digitali in Italia (OAD) rappresenta l’unica indagine indipendente online sugli attacchi digitali intenzionali ai Sistemi Informativi delle aziende e degli enti pubblici italiani che hanno avuto la possibilità di partecipare in modo anonimo.
Infatti, un aspetto distintivo dell’indagine OAD è sicuramente il coinvolgimento delle piccole e piccolissime realtà, le quali costituiscono la maggioranza delle imprese italiane. Infatti, mentre queste realtà si trovano spesso trascurate dalle altre indagini nazionali e internazionali, l’OAD riesce a includerle, fornendo dunque un quadro più completo della situazione.
Diffusione degli attacchi digitali
Il Rapporto mostra come, nel 2023, il 72,4% delle aziende e degli enti rispondenti abbia subito attacchi digitali ai propri Sistemi Informativi (SI). Il tipo di attacco più diffuso, con il 31,7%, è stato costituito da modifiche malevoli ai programmi e alle configurazioni dei sistemi ICT, spesso dovute alla diffusione di malware e ransomware. Gli attacchi più sofisticati hanno colpito principalmente le grandi organizzazioni, mentre le piccole e piccolissime imprese sono state vittime di attacchi di massa come phishing e ransomware.
Il 58,4% delle aziende ha subìto attacchi agli ambienti web, con gravi impatti tecnici ed economici, mentre gli attacchi ai sistemi OT (Operational Technology) hanno coinvolto il 37% delle aziende rispondenti, causando blocchi significativi che si sono propagati anche ai Sistemi Informativi (SI).
Misure di sicurezza
Nonostante i buoni livelli di sicurezza tecnica e organizzativa adottati, molte aziende hanno subìto attacchi con forti impatti in termini di disservizi e costi. Questo evidenzia come le misure di sicurezza attualmente implementate non siano ancora sufficienti a bloccare gli attacchi digitali e di come sia necessario potenziare queste misure, nonché sviluppare politiche di resilienza, come la continuità operativa e piani di Disaster Recovery, per gestire l’insicurezza sistemica.
Allineamento con le principali indagini
Quanto emerge dall’indagine OAD 2024 è sostanzialmente allineato con quanto indicato dalle principali indagini globali, come quelle del World Economic Forum, di ENISA a livello europeo, e di ACN a livello nazionale.
Di notevole importanza è anche il Capitolo 3 del Rapporto, il quale approfondisce il fenomeno degli attacchi digitali, evidenziando come questi siano influenzati dalle crescenti tensioni geopolitiche. Precisamente, il Rapporto sottolinea un forte aumento degli attacchi attribuibili alle guerre digitali, che spesso anticipano e accompagnano i conflitti militari sul territorio.
Conclusioni
In sintesi, il Rapporto OAD 2024 rappresenta un campanello d’allarme per le aziende italiane, chiamate all’adozione di misure più efficaci per proteggere i loro sistemi informativi e garantire la continuità operativa in caso di attacchi. Infatti, solo attraverso un approccio proattivo e resiliente sarà possibile mitigare i rischi e affrontare le sfide poste dagli attacchi informatici in un contesto sempre più complesso e interconnesso.
