1 Ottobre 2026 - Cybersicurezza

Ransomware, l’Italia è terra di conquista: colpita quasi un’azienda su due

Il 49,5% delle imprese italiane ha subito un attacco ransomware nell'ultimo anno, con l'87% delle vittime che ha pagato il riscatto

Il rischio informatico rappresenta oggi una delle principali criticità per il tessuto produttivo italiano. Particolarmente significativo è il comportamento delle imprese colpite di fronte al ricatto informatico: l’87% ha scelto di pagare il riscatto richiesto dai criminali dopo il blocco dei propri sistemi, nella prospettiva di ripristinare nel più breve tempo possibile la propria operatività. In Italia, inoltre, l’estorsione di dati, più che la semplice cifratura dei file, rappresenta ormai circa i tre quarti dei pagamenti estorsivi registrati.

A questo scenario si aggiunge un ulteriore fattore di rischio, ancora in larga parte sottovalutato dalle organizzazioni: la gestione degli agenti di intelligenza artificiale presenti all’interno delle infrastrutture aziendali. Il 70% delle aziende italiane non dispone infatti di un monitoraggio completo né di un’adeguata visibilità sugli agenti IA operativi nei propri sistemi.

La diffusione di questi strumenti introduce una nuova superficie di attacco. La presenza di agenti IA non adeguatamente monitorati può infatti creare percorsi privilegiati per il movimento laterale degli attaccanti e per l’esfiltrazione di dati sensibili, soprattutto nel caso in cui venga compromesso un agente dotato di elevati privilegi di accesso. L’intelligenza artificiale sta inoltre modificando lo stesso panorama delle minacce informatiche. Da un lato, consente di sviluppare attacchi più sofisticati e mirati; dall’altro, riduce la soglia tecnica necessaria per condurre attività malevole, rendendo strumenti e tecniche potenzialmente accessibili a un numero più ampio di soggetti.

Per le imprese diventa quindi essenziale rafforzare non soltanto le tradizionali misure di sicurezza, ma anche la capacità di individuare, controllare e governare gli strumenti di intelligenza artificiale utilizzati all’interno dell’organizzazione.

Per gli avvocati che assistono le imprese in materia di data breach, contrattualistica IT e responsabilità connesse al trattamento dei dati personali, questo scenario pone questioni sempre più rilevanti. La valutazione dell’adeguatezza delle misure di sicurezza deve necessariamente tenere conto dell’evoluzione delle minacce e dell’utilizzo crescente dell’intelligenza artificiale, anche alla luce degli obblighi previsti dal GDPR e dalla normativa NIS2. Particolare attenzione dovrà inoltre essere dedicata alla contrattualistica con i fornitori di servizi basati sull’intelligenza artificiale, attraverso clausole idonee a disciplinare sicurezza, protezione dei dati, gestione degli incidenti, accessi, responsabilità e obblighi di collaborazione in caso di violazione.

Articoli simili

Compensi degli avvocati, in arrivo parametri ministeriali ogni due anni e solidarietà nei pagamenti

La legge delega 137/2026 mantiene la libertà di pattuizione tra avvocato e cliente ma introduce l'obbligo solidale di pagamento tra tutte le parti di un…

Avvocati italiani 2026: più redditi, più intelligenza artificiale, e una riforma ancora da scrivere

Il Rapporto Censis-Cassa Forense fotografa una professione che cresce nei numeri ma resta divisa per genere e generazioni, mentre il governo ha fino a fine…

Avvocati italiani e Asia-Pacifico: la Camera di Commercio di Singapore apre un dipartimento professionale

Attiva una selezione per la costituzione di una rete di professionisti italiani come referenti certificati per le imprese che operano tra Italia e Asia-Pacifico

TORNA ALLE NOTIZIE

Iso 27017
Iso 27018
Iso 9001
Iso 27001
Iso 27003
Acn
RDP DPO
CSA STAR Registry
PPPAS
Microsoft
Apple
vmvare
Linux
veeam
0
    Prodotti nel carrello
    Il tuo carrello è vuoto