Cyber Benchmark 2026: la regolamentazione rafforza la difesa informatica – l’intelligenza artificiale ridefinisce l’agenda della sicurezza
Il livello di maturità in materia di sicurezza informatica delle grandi aziende continua ad aumentare: le disposizioni normative come DORA e NIS2 stanno dando i loro frutti. Allo stesso tempo, l’impiego dell’intelligenza artificiale sta creando nuovi punti vulnerabili, per i quali molte organizzazioni non sono ancora sufficientemente preparate. È quanto emerge dall’attuale Cyber Benchmark 2026 di Wavestone, basato sull’analisi di oltre 200 aziende in tutto il mondo.
Nel 2026 il livello medio di maturità informatica delle grandi aziende è salito al 55,3%. Il Wavestone Cyber Benchmark 2026 si basa sull’analisi di oltre 200 organizzazioni in tutto il mondo, tra cui più di 100 aziende con un fatturato annuo superiore a un miliardo di euro. La valutazione è stata effettuata sulla base di standard riconosciuti a livello internazionale, quali il NIST Cybersecurity Framework 2.0 e le norme ISO 27001/27002, e per la prima volta ha incluso anche un’analisi approfondita della sicurezza dei sistemi di intelligenza artificiale in 17 ambiti della sicurezza informatica.
La regolamentazione favorisce gli investimenti e la maturità organizzativa
L’influenza dei requisiti normativi risulta particolarmente evidente: le aziende operanti in settori regolamentati presentano un livello di maturità nettamente superiore rispetto alle organizzazioni che non sono soggette a una pressione normativa analoga. Il settore finanziario rimane in testa alla classifica, avendo nuovamente aumentato in modo significativo il proprio livello di maturità informatica rispetto all’anno precedente. Lo studio evidenzia progressi soprattutto nei settori della governance, della gestione dei rischi, del rilevamento delle minacce informatiche e della risposta agli incidenti. Anche le risorse umane e finanziarie continuano a crescere: le aziende investono in media il 6,7% del proprio budget IT nella sicurezza informatica e oggi impiegano un numero maggiore di specialisti in sicurezza informatica rispetto all’anno precedente.
«I risultati dimostrano che i requisiti normativi contribuiscono in modo significativo alla professionalizzazione della sicurezza informatica», afferma il dott. Daniel Nussbaumer, esperto di sicurezza informatica presso Wavestone Svizzera. «Soprattutto nei settori regolamentati, osserviamo che la sicurezza informatica viene sempre più considerata una questione strategica a livello dirigenziale e non più esclusivamente un compito di competenza dell’IT.»
L'intelligenza artificiale comporta nuovi rischi per le aziende
Mentre molte organizzazioni stanno migliorando la propria gestione dei rischi informatici tradizionali, si sta delineando un nuovo ambito di rischio legato all’uso dell’IA. Sebbene il 76% delle aziende esaminate disponga già di linee guida per un utilizzo sicuro dell’IA, permangono ancora notevoli lacune nella protezione tecnica. Ad esempio, solo il 10% delle aziende ha implementato meccanismi di protezione concreti contro attacchi specifici all’IA, come il «prompt injection» o la manipolazione dei sistemi di IA. Complessivamente, il livello di maturità nel settore della sicurezza dell’IA si attesta solo al 38%.
«Molte aziende hanno già integrato l’IA nei propri processi o stanno ampliando le relative applicazioni», afferma Nussbaumer. «Tuttavia, i meccanismi di sicurezza non si stanno sviluppando ovunque allo stesso ritmo. Ciò crea un nuovo punto vulnerabile che acquisirà notevole importanza nei prossimi anni.»
La resilienza rimane la sfida più grande
Nonostante l’andamento positivo, resta ancora molto da fare. Si riscontra un evidente ritardo soprattutto nell’ambito della resilienza e del ripristino a seguito di attacchi informatici. Mentre le aziende stanno migliorando sempre di più nella capacità di individuare gli attacchi e reagire ad essi, la capacità di ripristinare rapidamente i processi aziendali critici dopo un incidente rimane una sfida. Il cosiddetto ambito «Recover» presenta, con il 44%, il livello di maturità più basso tra tutte le dimensioni di sicurezza esaminate.
La sicurezza informatica sta diventando un fattore competitivo
Per Wavestone, i risultati dimostrano che in futuro le aziende dovranno integrare ancora di più la propria strategia di sicurezza informatica con i requisiti normativi, le innovazioni tecnologiche e la resilienza organizzativa. «La sicurezza informatica sta diventando sempre più una competenza strategica che va oltre la semplice minimizzazione dei rischi», afferma Armando Chiodi, partner di Wavestone. «Chi soddisfa i requisiti normativi, integra le nuove tecnologie in modo sicuro e, al contempo, rafforza la propria resilienza, getta le basi per un successo aziendale duraturo.»
Fonte: www.wavestone.com
Questo articolo è apparso originariamente su m-q.ch - https://www.m-q.ch/de/cyber-benchmark-2026-regulierung-staerkt-die-cyberabwehr-ki-verschiebt-die-sicherheitsagenda/
