Manifattura nel mirino: il 18,4% degli incidenti cyber noti in Italia nel primo semestre 2026
Secondo i dati Clusit presentati il 7 ottobre 2026 a Milano, la manifattura pesa per il 18,4% degli incidenti cyber noti in Italia nel primo semestre 2026, contro il 5,4% a livello globale. Un divario che riguarda da vicino chi collega macchine, MES e dati di reparto alle reti aziendali.
Il 7 ottobre 2026 a Milano, in apertura del Security Summit OT 2026, i ricercatori di Clusit (Associazione Italiana per la Sicurezza Informatica) hanno presentato i dati sugli attacchi informatici andati a buon fine nel settore manifatturiero nel primo semestre dell'anno. L'evento, dedicato alla sicurezza dei sistemi industriali e delle infrastrutture OT, è organizzato da Clusit insieme ad Astrea, con il supporto di CSET, ANIPLA e Consorzio PI Italia.
I numeri: Italia contro media globale
Tra gennaio e giugno 2026 la manifattura ha rappresentato il 18,4% degli incidenti cyber di dominio pubblico in Italia. Nello stesso periodo, la quota a livello mondiale si è fermata al 5,4%. In pratica, in Italia quasi un incidente noto su cinque colpisce un'azienda manifatturiera, una proporzione più che tripla rispetto al dato globale.
Quasi un incidente cyber su cinque in Italia riguarda la manifattura.
Il cybercrime resta la minaccia dominante, sia in Italia sia nel resto del mondo: la maggior parte degli eventi, quindi, ha una motivazione prevalentemente criminale più che geopolitica o dimostrativa.
Cosa dicono i dati e cosa no
Alcune cautele sono necessarie. Le informazioni disponibili al momento della pubblicazione di questo articolo si limitano ai dati di apertura della presentazione: non sono noti il numero assoluto di incidenti, la ripartizione per tecnica di attacco o per sotto-settore manifatturiero, né il confronto con i semestri precedenti. Non è quindi corretto trarre conclusioni su queste dimensioni.
Va inoltre considerato che si parla di incidenti noti, cioè resi pubblici. È ragionevole ritenere che il numero reale di eventi sia superiore, perché non tutte le aziende comunicano un attacco subito. Si tratta di un'inferenza, non di un dato dichiarato, ma è utile per leggere le percentuali con il giusto realismo.
Perché riguarda chi gestisce uno stabilimento
Per responsabili di stabilimento, direttori di produzione e referenti IT/OT, il messaggio è che l'industria italiana è un bersaglio sproporzionato rispetto alla media mondiale. Questo conta soprattutto nelle fabbriche che stanno connettendo linee, macchine, sistemi MES e dati di reparto a reti più ampie: ogni nuova connessione allarga la superficie esposta.
Un fermo produttivo causato da un attacco non è solo un problema informatico: significa ordini in ritardo, linee ferme e, nei settori più delicati, rischi per qualità e sicurezza. Per questo la sicurezza OT va progettata fin dall'inizio dei progetti di digitalizzazione, non aggiunta a posteriori.
Indicazioni pratiche
Alcuni punti da verificare nei progetti di connettività di fabbrica, in linea con i principi generali di buona pratica:
- Mappare tutti gli asset connessi (macchine, PLC, gateway, sistemi di supervisione) e mantenere l'inventario aggiornato.
- Segmentare la rete separando in modo chiaro la parte OT dalla rete IT e dall'accesso esterno.
- Controllare e tracciare gli accessi remoti, inclusi quelli dei fornitori di manutenzione.
- Definire un piano di risposta e di ripristino che coinvolga insieme produzione, IT e OT, e provarlo periodicamente.
- Includere requisiti di sicurezza nei capitolati per nuove macchine e software di reparto.
I dati presentati a Milano il 7 ottobre 2026 non esauriscono il quadro, e sarà utile approfondire i dettagli quando saranno disponibili. Già oggi, però, il divario tra il 18,4% italiano e il 5,4% globale è un buon motivo per portare la sicurezza OT al centro delle decisioni sulla fabbrica connessa.