Ogni due anni Eurostat chiede alle imprese quali misure di sicurezza informatica adottano, da una lista di undici: dall’autenticazione con password robuste ai backup, dalla cifratura dei dati ai test di sicurezza, fino al monitoraggio delle attività sospette. Il numero di misure adottate è un indicatore grezzo ma utile del livello di protezione.
Nel 2024 ha adottato almeno sette misure il 32,2% delle imprese italiane con almeno 10 addetti. La media UE è del 38,5%. L’Italia è 16ª su 27.
Le basi ci sono
Sulle misure elementari l’Italia è in linea o sopra la media: password robuste (86,6%), backup in un luogo separato (79,5%), file di log (44,7%). Anche la valutazione periodica dei rischi informatici è un po’ più diffusa che in Europa (36,9% contro 34,1%).
Il ritardo emerge sulle misure più impegnative. La cifratura di dati, documenti o e-mail è usata dal 23,9% delle imprese italiane, contro il 39,7% europeo: il divario più ampio. Seguono la VPN (42,2% contro 49,6%), l’autenticazione biometrica (12,1% contro 18,3%) e i sistemi di monitoraggio delle attività sospette (39,0% contro 45,1%).
| Misura di sicurezza (2024) | Italia | UE-27 | Differenza (punti) |
|---|---|---|---|
| Password robuste | 86,6% | 83,7% | +2,9 |
| Backup separato | 79,5% | 79,2% | +0,3 |
| Controllo accessi | 62,1% | 65,4% | −3,3 |
| File di log | 44,7% | 45,2% | −0,4 |
| VPN | 42,2% | 49,6% | −7,5 |
| Monitoraggio | 39,0% | 45,1% | −6,1 |
| Autenticazione a 2 fattori | 37,4% | 39,8% | −2,5 |
| Cifratura | 23,9% | 39,7% | −15,8 |
| Valutazione rischi | 36,9% | 34,1% | +2,8 |
| Test di sicurezza | 31,8% | 34,6% | −2,9 |
| Biometria | 12,1% | 18,3% | −6,2 |
Il divario è tra le piccole
Come per quasi tutti gli indicatori digitali, la dimensione conta. Tra le imprese con almeno 250 addetti adotta sette o più misure l’85,0% in Italia e l’85,5% in Europa; tra le medie il 61,0% contro il 61,6%. Il ritardo si concentra nelle piccole imprese: 27,5% contro 32,8%.
È un dato rilevante in vista dell’applicazione della direttiva NIS2, che estende gli obblighi di sicurezza a molte più organizzazioni, e perché le piccole imprese sono spesso fornitori di soggetti più grandi, pubblici e privati: la sicurezza di una filiera dipende anche dall’anello più debole.