Il settore manufacturing rappresenta uno degli ambiti maggiormente esposti alla crescente pressione delle minacce cyber, messo a dura prova dalla digitalizzazione dei processi produttivi, dall’integrazione di nuove tecnologie industriali e informatiche, da supply chain interconnesse fuori dai confini tradizionali. Facendo della cybersecurity una questione necessaria per la continuità operativa delle stesse imprese.

Una situazione messa in evidenza dal Rapporto Clusit Manufacturing, inerente al primo semestre del 2026, che allerta sull’evoluzione delle minacce e sulle relative conseguenze nel settore manifatturiero in Italia e nel mondo.
Non stiamo andando bene.

Il quadro globale dello studio di Clusit, l’Associazione Italiana per la Sicurezza Informatica, parla infatti di una fase molto delicata. “I numeri raccontano una tendenza chiara: il settore manufacturing non è più un bersaglio occasionale, ma un obiettivo sistematico per il cybercrime, con una crescita che a livello globale ha quasi triplicato la propria incidenza sul totale degli attacchi in meno di un decennio, dal 2,2% del 2018 all’attuale 5,4%”, esordisce Luca Bechelli del comitato direttivo Clusit, nel corso della presentazione del report in occasione del Security Summit OT 2026 a Milano, la scorsa settimana.

Il settore industriale non viene colpito soltanto per il proprio valore strategico, tecnologico o geopolitico, ma soprattutto perché economicamente monetizzabile. “Per un’impresa manifatturiera, infatti, l’indisponibilità dei sistemi di produzione potrebbe tradursi rapidamente nel fermo delle linee produttive, in ritardi nelle consegne o perdita di capacità operativa con pesanti conseguenze e ripercussioni lungo la supply chain. È proprio questa forte dipendenza dalla continuità operativa dei processi industriali a rendere il manufacturing particolarmente appetibile per un cybercrime sempre più organizzato ed orientato al ritorno economico”.

Guardiamo al mondo

Secondo lo studio, redatto anche con il contribuito di Astrea e il supporto di Cset, Anipla e Consorzio PI Italia, il settore manifatturiero a livello mondiale è stato colpito dal 5,4% degli incidenti noti dei primi sei mesi del 2026 (267 incidenti), confermandosi appetitoso per i criminali informatici: già nel 2025 il comparto aveva visto crescere gli incidenti del 69,5% rispetto al 2024, arrivando a rappresentare il 7,6% degli incidenti a livello mondiale, contro il 2,2% del 2018.  In questi 8 anni, il manufacturing ha complessivamente subìto 1.134 incidenti, attacchi che per il 98% dei casi sono da attribuire al cybercrime, mentre restano marginali le quote di hacktivism, spionaggio e information warfare. 

Tecniche attacco Manufacturing 2025 e Tecniche attacco Manufacturing H1 2026 (Fonte: Rapporto Clusit sulla Cybersecurity in Italia e nel mondo 2026)
Tecniche di attacco nel manufacturing per il 2025 e per il primo semestre 2026 a livello globale (fonte: Rapporto Clusit sulla Cybersecurity in Italia e nel mondo 2026)

Rispetto alla distribuzione per aree geografiche, Asia ed Europa insieme concentrano oggi oltre tre quarti degli eventi osservati e questo è particolarmente significativo per il manufacturing dal momento che le catene di approvvigionamento sono sempre più interconnesse e le superfici di rischio di un’impresa coinvolgono l’intera supply chain.

L’Europa resta molto colpita con il 37% degli incidenti (erano il 35% nel 2025) anche se diminuisce la loro severity, mentre il baricentro degli incidenti nel primo semestre 2026 si sposta verso l’Asia (cresciuta dal 33% del 2025 al 40%), con le Americhe meno nel mirino (dal 25% al 22%).

E in Italia?

Nei primi sei mesi del 2026 il settore manifatturiero è stato colpito dal 18,4% (45 incidenti) degli incidenti totali andati a buon fine. Il dato, che rimarca una crescita signficativa rispetto al 12,4% del 2025, conferma il manufacturing tra i settori più esposti nel nostro Paese. 

Incidenti Cyber Manufacturing in Italia 2021 - H1 2026 (Fonte: Rapporto Clusit sulla Cybersecurity in Italia e nel mondo 2026)
Incidenti cyber nel manufacturing in Italia dal 2021 al primo semestre 2026 (fonte: Rapporto Clusit sulla Cybersecurity in Italia e nel mondo 2026)

Sebbene in Italia la crescita in valore assoluto sia più contenuta rispetto al trend mondiale (+8,6% contro il +69,5%), l’incidenza del settore sul totale degli attacchi nazionali è quasi raddoppiata in un solo semestre, passando dal 12,4% al 18,4%.
Un dato che necessita una attenta valutazione: come nel resto del mondo il cybercrime resta la minaccia predominante (98%) ma cresce in modo significativo l’incidenza del malware e in particolare del ransomware (dal 76% dei casi nel 2025 all’89%). La ragione, secondo i ricercatori del Clusit, va ricercata nei nuovi obblighi introdotti dalla normativa Nis2, che prevedono maggiore trasparenza da parte delle aziende nella segnalazione degli incidenti rispetto al passato.

“Il dato che dovrebbe preoccupare di più le imprese manifatturiere italiane resta la severity – precisa Bechelli –: un 91% di attacchi ad alto impatto è un livello di rischio operativo che la normativa, da sola, non sta ancora riuscendo a ridurre”. Un dato “decisamente inaccettabile” che segnala come gli effetti della compliance nelle imprese non sono ancora pienamente visibili nei dati raccolti, mentre la quota di incidenti a severity critical scende dal 13% al 7%.

Severity Manufacturing 2025 e Severity Manufacturing H1 2026 (Fonte: Rapporto Clusit sulla Cybersecurity in Italia e nel mondo 2026)
Severity degli attacchi al manufacturing nel 2025 e nel primo semestre 2026 (fonte: Rapporto Clusit sulla Cybersecurity in Italia e nel mondo 2026)

Cosa ci aspetta a livello globale?

Se ci fermiamo ai dati del primo semestre – 267 incidenti contro i 400 dell’intero 2025 nel mondo – seppure con le dovute cautele, la proiezione su base annua ci indica che si potrebbero superare i 530 incidenti nel settore manufacturing entro la fine dell’anno, con un incremento di oltre il 30% rispetto al 2025 a livello globale. Ne deriverebbe un rischio industriale (ed economico) elevato, considerando anche il ritmo sostenuto con cui crescono le minacce. 

La strada da seguire rimane duplice: non solo conterà la capacità di prevenire gli incidenti, ma anche la capacità di contenerne gli impatti. E, per il settore del manufacturing, l’attenzione sarà rivolta non soltanto verso protezione e detection, ma anche verso governance, segmentazione degli ambienti operativi, business continuity, disaster recovery e gestione coordinata della crisi. 

© RIPRODUZIONE RISERVATA

Condividi l'articolo: