Cybersecurity come priorità di business | NTT DATA

mer, 30 settembre 2026

La cybersecurity come priorità di business

Ottobre è il Mese della Cybersecurity e, in questa occasione, in NTT DATA vogliamo dedicare alcune settimane ad approfondire cosa sta cambiando, quali trend stanno ridefinendo il rischio e, soprattutto, quali decisioni possono aiutare le organizzazioni a essere più preparate.

Cosa ci dicono i trend

Per anni, proteggere un'organizzazione ha significato soprattutto proteggere un perimetro: sistemi, reti, applicazioni e dispositivi. Oggi questo modello è cambiato. L'ambiente tecnologico delle aziende è molto più distribuito. Cloud, SaaS, API, fornitori, identità digitali, dispositivi connessi e modelli di intelligenza artificiale ampliano le opportunità di business, ma moltiplicano anche i punti di esposizione.

Allo stesso tempo, gli attaccanti evolvono. Non necessariamente perché inventano tecniche completamente nuove, ma perché combinano meglio quelle esistenti, le automatizzano e agiscono più rapidamente. Il ransomware ne è un buon esempio: il suo impatto non dipende più soltanto dalla cifratura dei sistemi. Il furto di informazioni, la minaccia di divulgarle, l'interruzione mirata dei processi o la pressione sulla reputazione possono avere ripercussioni sul business molto prima che l'organizzazione abbia potuto valutare la reale portata dell'incidente.

L'intelligenza artificiale aggiunge inoltre una nuova dimensione. Può accelerare attività come il social engineering, la ricognizione, il phishing personalizzato o la creazione di messaggi sempre più convincenti. Questo aumenta la velocità e la credibilità di determinati attacchi e rende necessario migliorare la capacità di individuare i segnali deboli, interpretare il contesto e reagire prima che un alert si trasformi in una crisi.

Dalla protezione della tecnologia alla protezione del business

Quando cambia il rischio, deve cambiare anche la conversazione: cosa dobbiamo proteggere affinché il business possa continuare a funzionare anche quando qualcosa va storto?

Rispondere a questa domanda significa identificare gli asset e i processi critici, comprendere quali dipendenze possono generare l'impatto maggiore, conoscere quali terze parti fanno parte della catena del rischio e sapere chi ha accesso alle informazioni sensibili. Significa anche collegare la threat intelligence alle decisioni di business: definire le priorità di investimento, rafforzare i controlli dove l'esposizione è maggiore e preparare le risposte prima che diventino necessarie.

La cybersecurity passa così dall'essere un insieme di strumenti e controlli a diventare una vera e propria capacità aziendale. Una capacità che consente di anticipare, rispondere e ripristinare le attività, ma anche di innovare con maggiore sicurezza. Integrare la sicurezza fin dalla progettazione non dovrebbe essere considerato un freno, ma un modo per procedere con maggiore consapevolezza e minore incertezza. 

La resilienza si costruisce prima dell'incidente

Nessun ambiente può essere considerato completamente privo di rischi. Per questo, l'obiettivo non è soltanto evitare ogni possibile incidente, ma ridurne la probabilità, limitarne l'impatto e ripristinare rapidamente le attività quando si verifica.

Entrano quindi in gioco fattori che vanno ben oltre la tecnologia: governance, processi di gestione delle crisi, coordinamento tra le diverse funzioni, test di recovery, gestione dei fornitori, controllo delle identità e formazione continua. La resilienza si costruisce prima dell'incidente e si dimostra nel momento della risposta.

È necessaria anche una visione condivisa tra business e tecnologia. Un comitato direttivo non deve necessariamente conoscere tutti i dettagli tecnici di una vulnerabilità, ma deve comprendere quali processi ne dipendono, quali conseguenze potrebbe avere un'interruzione e per quanto tempo l'organizzazione può permettersi che un servizio rimanga indisponibile. Allo stesso modo, i team di sicurezza devono comprendere le priorità commerciali e operative per orientare meglio le proprie decisioni.

Anche le persone sono la prima linea di difesa

Se la cybersecurity è un rischio di business, anche la prima linea di difesa non è rappresentata soltanto dalla tecnologia: sono le persone. Dalla loro capacità di riconoscere una minaccia, proteggere le proprie credenziali, verificare una richiesta inattesa, segnalare un comportamento sospetto e mantenere aggiornate le proprie conoscenze.

Per questo, awareness e formazione non possono essere considerate attività occasionali. La cultura della sicurezza si costruisce attraverso comportamenti, continuità e consapevolezza. Così come evolvono le minacce, devono evolvere anche le competenze di chi utilizza ogni giorno la tecnologia.

Sarà proprio questo il prossimo passo del nostro percorso durante il Mese della Cybersecurity: passare dal rischio di business alle decisioni quotidiane che ogni dipendente e ogni cittadino può prendere per contribuire a ridurlo.

La sicurezza inizia molto prima che scatti un alert. Le sue fondamenta risiedono nel modo in cui progettiamo un servizio, concediamo un accesso, scegliamo un fornitore, condividiamo informazioni o reagiamo di fronte a qualcosa che non ci convince.

A ottobre vogliamo concentrarci proprio su queste decisioni: quelle che aiutano a prevenire, a rispondere meglio e, infine, a costruire organizzazioni più resilienti.

La sicurezza inizia da ogni decisione.


Related Insights

Contattaci ora

Entra in contatto con NTT DATA

Contattaci