Cambiamento drastico delle minacce informatiche a causa dell'IA
Il panorama digitale delle minacce sta vivendo una svolta fondamentale. L'intelligenza artificiale ha rivoluzionato la velocità degli attacchi informatici: dove prima gli hacker avevano bisogno di mesi di preparazione per spiare e infiltrare con successo le reti aziendali, oggi l'IA generativa svolge questi compiti complessi in pochi giorni o addirittura in poche ore.
Questo sviluppo pone le aziende di fronte a sfide completamente nuove. La democratizzazione degli strumenti di hacking attraverso l'IA ha modificato in modo duraturo il campo di gioco e consente anche ad attori inesperti di lanciare attacchi estremamente complessi.
Nuovi metodi di attacco e la loro velocità
Attacchi basati sull'IA in tempo reale
Il rischio principale risiede nella velocità senza precedenti dei moderni attacchi informatici. Gli attacchi basati sull'IA avvengono in modo autonomo e si adattano in tempo reale alle misure di difesa dei sistemi attaccati. Anche attori inesperti riescono ormai a gestire deepfake estremamente complessi e attacchi automatizzati che aggirano senza fatica le barriere di sicurezza classiche.
Questa nuova realtà significa la fine del tradizionale tempo di preparazione cyber. Le aziende non hanno quasi più la possibilità di riconoscere per tempo e respingere attacchi che si costruiscono lentamente.
Potenziamento della difesa
Come reazione a queste minacce le aziende potenziano la propria infrastruttura. I Security Operations Center (SOC) governati dall'IA si occupano sempre più della previsione delle minacce, per intervenire in modo automatizzato prima che si produca un danno. In questa corsa agli armamenti digitale sono la trasparenza, il controllo e la giusta velocità di reazione a decidere la sopravvivenza delle infrastrutture critiche.
La crittografia post-quantistica diventa una sfida attuale
Tempi ridotti fino alla svolta
Un tema a lungo considerato musica del futuro arriva ora nei consigli di amministrazione: la sicurezza post-quantistica. Il tempo necessario perché i computer quantistici riescano a violare gli attuali algoritmi di cifratura si è ridotto enormemente negli ultimi dodici mesi.
Particolarmente interessati sono i fornitori di servizi finanziari, i gestori di smart city nonché la pubblica amministrazione. Per questi ambiti la cripto-agilità diventa il nuovo fattore di sopravvivenza.
Necessari adeguamenti strategici
Le aziende devono adeguare rapidamente le proprie strategie per prepararsi alla crittografia post-quantistica (PQC) e proteggere a lungo termine i propri dati sensibili. Non basta più semplicemente cifrare i dati. Le organizzazioni devono piuttosto essere in grado di passare in modo flessibile da un algoritmo crittografico all'altro, per essere pronte contro le future capacità di calcolo.
Una regolamentazione più severa aumenta la pressione
Direttiva DORA e Cyber Resilience Act
Non solo la tecnica, anche il legislatore aumenta la pressione sulle aziende. L'applicazione pratica della direttiva DORA (Digital Operational Resilience Act) per gli istituti finanziari passa definitivamente in primo piano. Parallelamente scattano le prime scadenze dell'EU Cyber Resilience Act (CRA).
Già a giugno le autorità di notifica devono avere stabilito e pubblicato le procedure per la valutazione e la designazione degli organismi di valutazione della conformità. Da settembre i produttori di prodotti con elementi digitali sono obbligati a segnalare tramite una piattaforma centrale le vulnerabilità attivamente sfruttate e gli incidenti di sicurezza gravi.
Necessaria un'igiene informatica radicale
Questo obbligo di rendicontazione normativa costringe le aziende a un'igiene informatica radicale. Chi non ha sotto controllo i propri incident playbook e le proprie strutture di governance rischia non solo la perdita di dati, ma anche sanzioni pesanti.
La carenza di personale qualificato come ostacolo critico
Le lacune di competenze frenano l'uso dell'IA
Secondo un sondaggio di PwC di fine 2025 i maggiori ostacoli all'utilizzo dell'IA per la difesa informatica sono le lacune di conoscenze e competenze. Alle aziende mancano, trasversalmente ai settori, strutture e competenze specialistiche per gestire in sicurezza i sistemi operativi sempre più interconnessi.
Carenza drammatica di esperti
Non c'è solo una notevole carenza di personale qualificato, ma anche, a causa del numero crescente di aziende che devono rispettare le normative di cybersicurezza, una domanda maggiore. Solo nell'intero ambito della difesa informatica si prevede attualmente una carenza da 10.000 a 20.000 specialisti.
Le università investono ancora troppo poco in questo settore per trasmettere agli studenti le competenze necessarie. Investimenti maggiori potrebbero però colmare questa lacuna.
Necessario un riorientamento strategico
Resilienza invece di sola difesa
Un semplice muro di protezione e alcuni strumenti di sicurezza intelligenti non bastano più. La cybersicurezza ha bisogno di un approccio più ampio e più strategico. Le aziende devono impiegare le proprie risorse in modo mirato per concentrarsi sulle priorità più importanti.
Ciò comprende anche l'analisi accurata del quadro delle minacce, l'identificazione degli aggressori e il riconoscimento delle vulnerabilità. Vincitrici della trasformazione digitale saranno quelle aziende che puntano su monitoraggio continuo, risposta automatizzata e un'infrastruttura cripto-agile.
La cybersicurezza come fondamento del business
La cybersicurezza non è più un compito puramente informatico: è il fondamento della sovranità aziendale. Le aziende devono riconoscere che oggi le tecnologie di sicurezza sono parte integrante della loro strategia di business e non solo una protezione a valle.
Prospettive: necessario un adeguamento continuo
La rapida evoluzione del panorama delle minacce basate sull'IA richiede alle aziende un continuo adeguamento delle proprie strategie di sicurezza. Ciò che oggi è considerato sufficiente può già domani essere superato. Solo attraverso investimenti proattivi in tecnologie moderne, collaboratori qualificati e concetti di sicurezza agili le aziende possono affermarsi in questa nuova era della cybersicurezza.