Portaluppi Cyber&Privacy Blog

regulation, gdpr, data, protection, security, general, privacy, law, european, digital, identity, secure, communication, legal, protect, access, blue data, blue community, blue digital, blue communication, blue security, blue law, gdpr, gdpr, gdpr, data, security, security, privacy, privacy, privacy, privacy, privacy, law, legal

di Marialuisa Portaluppi aggiornato il 

Reading Time: 3 minutes

Milano, 31 ottobre 2025 – Il panorama della sicurezza digitale in Italia si fa sempre più teso. I dati presentati da Assolombarda in collaborazione con l’Agenzia per la Cybersicurezza Nazionale (ACN) durante l’evento “Cyber Security 2025” non lasciano spazio a interpretazioni: la minaccia cyber è in accelerazione, richiedendo un cambio di passo strategico per la competitività aziendale e una seria attenzione alla resilienza cibernetica.

Il semestre 2025 chiude con 1.795 violazioni e un allarmante 44% di attacchi connessi all’IA. Assolombarda, in collaborazione con ACN, presenta TOOL2NIS: lo strumento essenziale per guidare le imprese verso l’adeguamento al D.Lgs. 138/2024 e rafforzare la sicurezza digitale.

Allarme Rosso: 1.795 Violazioni in Sei Mesi e il Nuovo Cyber-Rischio AI

Nei primi sei mesi del 2025, le province di Milano, Monza e Brianza, Lodi e Pavia hanno registrato 1.795 eventi di cybersicurezza, tra incidenti, attacchi e problemi di privacy. Questo dato conferma una tendenza in forte crescita, quasi eguagliando il totale annuo del 2024 (oltre 2.070 attacchi).

Il dato più significativo e preoccupante riguarda l’Intelligenza Artificiale: il 44% delle violazioni è risultato connesso all’IA, una percentuale che è più che raddoppiata rispetto al 19% rilevato nella seconda metà del 2024. Questo trend evidenzia una rapida evoluzione delle minacce che sfruttano l’AI per attacchi più sofisticati.

A ciò si aggiunge un grave gap nella sicurezza fisica e perimetrale.


╔═══════════════════════════════════════════════╗
║                                               ║
║            **CYBER ALLERTA 2025**         ║
║                                               ║
║    **1.795** Violazioni (Milano e aree)     ║
║      nei primi 6 mesi del 2025                ║
║                                               ║
║    **+44%** Attacchi Cyber legati all'AI    ║
║      *(Era il 19% nel secondo semestre 2024)* ║
║                                               
║    **Oltre 23.000 Telecamere a Rischio** ║
║      Accessibili senza autenticazione         ║
║                                               ║
╚═══════════════════════════════════════════════╝

Come ha sottolineato Alvise Biffi, Presidente di Assolombarda: “Con la rivoluzione digitale… la cybersicurezza è un pilastro per la competitività delle nostre imprese. In questo contesto, la collaborazione con l’ACN, gli Osservatori del Politecnico di Milano e la Polizia Postale è essenziale per rafforzare la sicurezza del sistema produttivo.”

L’Imperativo Normativo: Recepire la Direttiva NIS2

L’evento “Cyber Security 2025” è stato un fondamentale momento di confronto a un anno dall’entrata in vigore del Decreto Legislativo 138/2024, che attua in Italia la Direttiva Europea NIS2. Questa normativa rappresenta un innalzamento obbligatorio degli standard di protezione, estendendo la platea di soggetti coinvolti.

Bruno Frattasi, Direttore Generale dell’ACN, ha evidenziato l’impatto sulla governance aziendale:

“Siamo di fronte a un passaggio molto delicato, che coinvolge pienamente il tessuto imprenditoriale italiano, non solo le medie e grandi imprese, ma anche le PMI e le microimprese quando rivestano una posizione rilevante nelle filiere critiche.”

L’impegno dell’ACN, come ribadito dal Direttore Frattasi, si focalizza non solo sul recepimento formale, ma anche sulla cybersicurezza dei sistemi basati sull’Intelligenza Artificiale, considerata una “affascinante sfida” per la resilienza nazionale.

TOOL NIS2: L’Autovalutazione Pratica per la Compliance NIS2

Per assistere le aziende nell’adempimento ai nuovi obblighi, Assolombarda ha presentato ufficialmente TOOL NIS2, uno strumento concepito per semplificare la complessa fase di autovalutazione NIS2 interna.

Questo strumento offre un supporto operativo e pragmatico per l’implementazione delle misure di sicurezza Articolo 24 del D.Lgs. 138/2024. Il TOOL NIS2 è una guida che permette di:

  • Mappare in modo strutturato l’implementazione delle misure minime richieste.
  • Avere visibilità sui documenti da produrre e sulle attività necessarie per l’adeguamento.
  • Tracciare un chiaro percorso da seguire per la conformità normativa.

Il TOOL NIS2 non sostituisce una verifica formale di conformità, ma fornisce alle imprese una risorsa indispensabile per orientarsi nella normativa e avviare il processo di messa in sicurezza in modo metodico.

Sinergie e Prospettive per la Resilienza Condivisa

“Cyber Security 2025” ha riaffermato l’importanza di un approccio integrato, che veda la sicurezza digitale non come un costo, ma come un investimento strategico. Le discussioni hanno approfondito la necessità di una corretta categorizzazione degli asset digitali e di un rafforzamento delle reti collaborative tra settore pubblico e privato.

Attraverso gli interventi di esperti di DNV, Maire, Aizoon, Cefriel, il Comitato Atlantico Italiano e le università, è stato tracciato un percorso per rafforzare la governance aziendale e promuovere strategie di sicurezza proattive.

L’ecosistema produttivo italiano ha ora a disposizione i dati d’allarme e un nuovo strumento operativo per rispondere. La vera sfida è integrare la sicurezza digitale nella cultura d’impresa, trasformando l’obbligo di legge in un vantaggio competitivo in un’economia sempre più connessa e basata sull’IA.

Ringraziamo Assolombarda per l’Invito a partecipazione a questo importante Evento | Articolo di Marialuisa Portaluppi per Glam Aura Magazine 🛡️ Cyberattacchi in Aumento (+44% AI-correlati): Assolombarda Lancia TOOL2NIS per la Compliance NIS2 | Glam Aura Magazine

ACN Agenzia della Sicurezza Nazionale AI AI ACT Assintel Assolombarda Attack Azienda Certificazioni Compliance ConfCommercio Cyber Cyberattacchi Cybersecurity Data Protection Dataprotection EDPB Enti di Accreditamento Eventi Garantire GDPR Governance ICT informatica Informatiche Innovazione In primo piano Interessi Tutelati ISO/IEC ISO 27001 ISO 31000 NIS2 Normative Europee Norme Nuove Tecnologie Online privacy Report2025 Sicurezza Tecnologie TOOL2NIS Ventidinnovazione