Per le PMI la domanda che conta non riguarda tanto la possibilità o meno di essere attaccate, ma quanto tempo servirebbe a rimettere in moto la produzione o i servizi dopo un blocco, e a quale prezzo. È un conto che raramente entra nelle valutazioni di chi decide, mentre la superficie da presidiare si estende, insieme alla digitalizzazione dei processi. Nel frattempo, le normative europee impattano su tutte le filiere trasformando un corretto approccio al tema della cybersecurity nella prima condizione per restare sul mercato. Da qui l’importanza della scelta del partner con cui condividere il percorso. Ne parliamo con Andrea Priviero, Product Marketing Manager Cyber Security sulla strategia cyber di Retelit per le PMI.
Scenari e percezione del rischio
Quasi una PMI italiana su quattro ha subito un attacco negli ultimi tre anni, ma la consapevolezza resta sotto la sufficienza. Phishing, ransomware, furto di credenziali, errore umano: qual è oggi la reale esposizione delle PMI italiane e perché continuano a percepirsi come bersagli poco appetibili?
C’è una continua sottovalutazione dei rischi cyber da parte delle PMI dovuta ad una costante sottovalutazione del possibile impatto di un incidente di sicurezza. La percezione del rischio è sempre guidata da una valutazione errata della probabilità di accadimento di un attacco informatico trascurando un altro aspetto altrettanto, se non più, determinante: quanto costa ripristinare l’operatività della nostra azienda a seguito di un incidente di sicurezza e siamo proprio sicuri di riuscire a ripristinarla completamente?
Da una parte, quindi, c’è la ferrea convinzione che non si sarà mai soggetti ad un attacco quando è ormai provato che non ci sono settori merceologici o dimensioni aziendali che concedano una “esenzione” da questo tipo di fenomeno. Un attacco è costruito ed ingegnerizzato per colpire quante più imprese, enti, organizzazioni possibili per massimizzarne i profitti. Vengono tese delle tele in cui tutti, indistintamente, possono cadere.
Dall’altra non c’è sempre una piena consapevolezza da parte degli imprenditori e del management soprattutto per le piccole imprese dei danni che possono essere prodotti da un incidente di sicurezza: mancata produttività, costi legati al ripristino dei servizi informatici, eventuali riscatti, costi legali anche per la gestione dell’incidente (in relazione anche agli adempimenti di norma), costi legati alla reputazione.
C’è una nota positiva. Ci sono studi recenti (Cyber Index PMI – 2025) che segnalano un’inversione di tendenza: anno su anno aumentano le imprese che migliorano il proprio grado di consapevolezzae di maturità in ambito cybersecurity dimostrato da un crescente coinvolgimento del management nelle decisioni strategiche, nella predisposizione di maggiori fondi destinati alla sicurezza informatica, nella definizione di un approccio strategico alla sicurezza basato sulla gestione del rischio (come per altro le norme richiedono). Certo, solo alcune imprese hanno intrapreso questo percorso virtuoso, ma sono in costante aumento.
Ma c’è anche un altro aspetto importante per delineare lo scenario in cui le PMI si trovano ad operare ed è legato all’evoluzione tecnologica.
Anche le piccole e medie imprese tendono sempre più ad utilizzare nuove tecnologie per migliorare i processi produttivi, per ottimizzare i propri costi o per renderli più efficienti ed essere sempre al passo con le esigenze strategiche dell’impresa stessa. Parliamo di tecnologie come il cloud, sempre più presente e pervasivo, l’OT e l’IoT, nuovi stack software ed ovviamente e sempre più l’intelligenza artificiale. Ma anche tecnologie per la mobilità: per un’impresa diventa ormai essenziale consentire ai propri utenti (dipendenti) il lavoro mobile anche al di fuori delle proprie sedi istituzionali, consentendo lo smartworking o l’accesso sicuro a dati e risorse in viaggio.
E’ chiaro che l’introduzione di nuove tecnologie espone inevitabilmente le imprese a nuovi rischi che devono essere compresi, gestiti e ovviamente il più possibile contenuti con le opportune soluzioni di sicurezza.
Questo ultimo aspetto dimostra, per altro, quanto la cybersecurity deve essere considerata un elemento abilitante al business di una impresa: gli strumenti di cui sopra sono strumenti essenziali per l’evoluzione aziendale ma hanno bisogno del “supporto” della sicurezza per avere una garanzia di risultato.
Misure di base e approccio Retelit
Protezione dei dati, delle infrastrutture, della posta e rete protetta: quattro misure semplici coprono gran parte dei rischi quotidiani. Come si traduce questo approccio pragmatico nella strategia e nell’offerta di Retelit per le Pmi, anche per chi ha budget e competenze IT limitati?
Partiamo dal presupposto che in termini di protezione la piccola e media impresa ha necessità in parte simili all’enterprise: difendere ciò che contiene dei dati, presidiare ciò che può veicolare o può essere sfruttato da un attaccante per perpetrare un attacco, proteggere ciò che serve all’impresa per poter condurre le proprie attività produttive. Questo si traduce nel difendere e presidiare le postazioni di lavoro ed i server ma anche controllare dispositivi mobile sempre più utilizzati nelle normali attività, presidiare la posta elettronica considerato il principale veicolo di un attacco.
Coerentemente con l’evoluzione tecnologica, è necessario proteggere e presidiare i dati che sono presenti nei cloud pubblici ed i relativi accessi, controllare e governare gli accessi del proprio personale mobile ai dati presenti nelle infrastrutture interne (che possono essere in cloud, che possono essere in qualche datacenter o nel perimetro del cliente).
L’approccio di Retelit è basato su un principio molto pragmatico: consentire alla piccola e media impresa di avere una protezione completa, facile, compatibile con i budget delle PMI utilizzando una unica soluzione.
Mettiamo le piccole e medie imprese nelle condizioni di poter usufruire di una piattaforma di sicurezza efficace in ogni ambito eliminando la necessità di adottare più strumenti specializzati (una soluzione per la protezione degli endpoint, una specifica per la posta, una per il cloud ecc…) diminuendone la complessità infrastrutturale e di gestione.
Il personale dell’impresa dispone di un’unica console mediante cui controllare tutti i possibili eventi di sicurezza da un’unica vista e procedere in autonomia, in maniera facile ed intuitiva, alla risoluzione di ogni singolo evento significativo. Avere un’unica console consente di operare in maniera più veloce, coordinata ed efficace diminuendo così anche i costi operativi. La facilità d’uso è un elemento essenziale, perché consente all’impresa di non avere competenze di cybersecurity particolarmente elevate: la piattaforma intercetta e risolve la gran parte degli eventi di sicurezza (anche grazie all’intelligenza artificiale) e suggerisce, per gli eventi rimanenti, le possibili azioni da eseguire. Questa è Retelit Security Suite, la nostra soluzione di riferimento per la protezione della piccola e media impresa.
Retelit Security Suite è uno dei diversi prodotti del nostro portfolio. Mettiamo a disposizione servizi di assessment e consulenza finalizzati a valutare la postura di sicurezza dell’organizzazione, identificare le aree di miglioramento e definire un percorso di evoluzione verso un livello di protezione più elevato o il raggiungimento della conformità a normative e standard di riferimento. Forniamo inoltre tecnologie di sicurezza in modalità As-a-Service per proteggere dati, infrastrutture, identità e applicazioni, garantendo un approccio efficace, scalabile e costantemente aggiornato A completamento dell’offerta, eroghiamo servizi gestiti di monitoraggio e risposta agli incidenti che consentono di vigilare continuamente sugli eventi di sicurezza, sia all’interno del perimetro aziendale sia all’esterno, nel cyberspazio, per individuare tempestivamente minacce e ridurne l’impatto.
Nis2 e Dora, Retelit accompagna le aziende
La direttiva Nis2 coinvolge molte Pmi in via indiretta, come fornitrici dei settori essenziali, mentre voucher e incentivi pubblici riducono i costi di adeguamento. Come state accompagnando le imprese in questo percorso di compliance e quali opportunità concrete vedete per il mercato nel 2026?
E’ indubbio che le normative (NIS2 e DORA in particolare) abbiano cambiato in maniera sostanziale il rapporto tra cliente e fornitore. La necessità da parte dei soggetti NIS2 e DORA di esercitare un controllo continuo sulla sicurezza e sulla resilienza dei propri fornitori diventa un elemento strutturale che è alla base del rapporto stesso. La piccola o media impresa che ha come cliente un soggetto delle norme sopra citate deve necessariamente assumere una postura di sicurezza adeguata, implementare delle misure di sicurezza consone e quindi dimostrare nel tempo di mantenere standard di sicurezza proporzionati al proprio profilo di rischio. Pena l’esclusione da quella filiera che si traduce in una perdita di business, di ricavi e fatturato. Ancora una volta la cybersecurity rappresenta un elemento abilitante per il business dei nostri clienti; la cybersecurity al “supporto” del business del cliente. E Retelit aiuta le PMI in questo percorso di adeguamento.
In questo contesto gioca un ruolo essenziale l’iniziativa del MIMIT dedicata esclusivamente alla piccola e media impresa con i voucher per servizi di cybersecurity ma anche ovviamente del cloud. Se il budget è considerato uno dei principali ostacoli nel percorso di adozione di misure di sicurezza adeguate, questa misura agevolativa consente di coprire il 50% delle spese che verranno sostenute dall’impresa.

Rappresenta sicuramente un’iniziativa fondamentale per orientare le imprese verso un effettivo e concreto miglioramento della propria postura di sicurezza. La misura assume un carattere ancora più efficace in quanto i fornitori di servizi cyber che potranno fornire ai clienti le soluzioni devono essere opportunamente certificati dimostrando attraverso le loro certificazioni (ISO9001, ISO27001) competenza e professionalità.
Abbiamo seguito il percorso di registrazione come fornitori per tutti i nostri servizi di sicurezza che rientrano in quelli previsti dal decreto direttoriale del 21 novembre 2025. Oggi siamo fornitori certificati per il MIMIT e possiamo fornire ai nostri clienti e prospect soluzioni di sicurezza che potranno beneficiare del contributo del Ministero. Inoltre, affianchiamo le aziende dalla definizione della soluzione fino al supporto per l’accesso alle agevolazioni del bando.
I vantaggi della proposta
Nel mercato della cybersecurity per Pmi operano insieme system integrator, vendor globali e operatori di telecomunicazioni. Cosa distingue oggi Retelit, e perché una Pmi dovrebbe scegliere un operatore che unisce connettività e sicurezza in un unico interlocutore?
Retelit è uno dei principali operatori italiani nel mercato Telco e ICT per il mondo B2B. Alla solidità delle infrastrutture proprietarie affianca competenze specialistiche e un team dedicato alla cybersecurity, in grado di progettare, implementare e gestire soluzioni di sicurezza integrate e scalabili.
Proprio questa integrazione tra connettività, infrastrutture e sicurezza rappresenta un valore distintivo per le PMI. Avere un unico fornitore fidato significa eliminare la complessità di gestire più rapporti, più contratti, più referenti tecnici, potendo contare su un solo partner capace di seguire le esigenze dell’azienda oggi e in ogni fase della sua evoluzione. Un approccio che consente alle imprese di concentrarsi sul proprio business, con la certezza di avere al proprio fianco un interlocutore unico e competente per tutti gli aspetti della trasformazione digitale.
Per saperne di più contatta Retelit per una demo su Retelit Security Suite
Non perdere tutti gli approfondimenti di Voice of Retelit
© RIPRODUZIONE RISERVATA











































