Mese: Giugno 2025

Le aziende industriali europee affrontano le vulnerabilità solo quando necessario

Una solida strategia di cybersecurity da parte delle aziende presuppone un iniziale check completo degli asset aziendali. Questo consente ai leader di individuare le aree a più alto rischio.
Negli ambienti in cui i sistemi IT e OT convergono non è sufficiente un semplice monitoraggio completo degli asset. Le aziende devono adottare un metodo di valutazione del rischio allineato alle realtà operative.

In questo modo le aziende stabiliscono una chiara linea base degli asset e possono intraprendere una valutazione del rischio che tenga conto dei requisiti e delle potenziali conseguenze fisiche e informatiche causate dalle vulnerabilità.
Lo studio ‘Securing OT with Purpose-built Solutions’, condotto da Kaspersky in collaborazione con VDC Research, rileva però una tendenza preoccupante: un numero significativo di aziende non esegue regolari penetration test o valutazioni delle vulnerabilità.

Un approccio irregolare espone a minacce sempre più complesse

In area EMEA solo il 29% degli intervistati esegue queste valutazioni critiche mensilmente, mentre la maggioranza, ovvero il 48%, le esegue ogni due mesi circa.
È preoccupante poi che il 19,6% effettui queste valutazioni solo una o due volte l’anno e che il 4% risolva le vulnerabilità solo quando necessario. Questo approccio irregolare potrebbe esporre le aziende a minacce sempre più complesse.

Ogni software è vulnerabile a bug, codici poco sicuri e altri punti deboli che i malintenzionati possono sfruttare per compromettere gli ambienti IT.
Per le aziende industriali una gestione efficace delle patch è quindi fondamentale al fine di mitigare questi rischi.

Sfide alla gestione delle patch amplificate negli ambienti OT

Tuttavia, molte aziende si trovano a dover affrontare sfide rilevanti, spesso con difficoltà nell’assegnare il tempo necessario a sospendere le operazioni per gli aggiornamenti critici.
Molte aziende poi applicano patch ai sistemi OT solo con cadenza mensile o anche più lunga, aumentando in modo significativo l’esposizione al rischio.
In particolare, il 33,9% degli intervistati in EMEA applica le patch mensilmente, mentre il 45% ogni pochi mesi e il 17% una o due volte l’anno.

Le sfide relative alla gestione efficace delle patch vengono amplificate negli ambienti OT. Limitata visibilità dei dispositivi, scarsa disponibilità di patch da parte dei fornitori, requisiti di competenze specialistiche e conformità alle normative aggiungono ulteriori livelli di complessità per la cybersecurity.

La diffusione di dispositivi IoT amplia la superficie di attacco

La crescente convergenza dei sistemi IT e OT rende quindi necessaria l’armonizzazione di questi sistemi tradizionalmente diversi, spesso basati su tecnologie di proprietà anziché su standard aperti.
La sfida è ulteriormente accentuata dalla rapida proliferazione dei dispositivi Internet of Things (IoT), come telecamere, sensori intelligenti per il monitoraggio delle risorse e della salute e sistemi avanzati di controllo della climatizzazione.

La diffusione di dispositivi connessi amplia la superficie di attacco delle aziende industriali, sottolineando l’urgente necessità di adottare solide misure di cybersecurity.

“Non basta l’etica per governare l’AI”, servono più controlli e presidio della legalità

Gli esperti della protezione dei dati riconoscono l’importanza di promuovere un uso etico dell’Intelligenza artificiale (63%), sottolineando però anche la necessità di un maggiore rispetto delle normative (73%) e di un rafforzamento delle attività ispettive da parte dell’Autorità (43,2%).

Inoltre, più della metà pensa che nonostante il GDPR abbia uniformato le regole per tutti evidenzia criticità per le micro, piccole e medie imprese, spesso in difficoltà nell’applicare le normative in modo efficace. 
L’affermazione ‘non basta l’etica per governare l’AI’ pone quindi una questione cruciale nel campo delle innovazioni tecnologiche.
Emerge da un sondaggio di Federprivacy rivolto a circa 1000 professionisti italiani.

“L’Intelligenza artificiale è come una tigre”

Insomma, gli aspetti etici sono fondamentali, ma da soli potrebbero non essere sufficienti a garantire un utilizzo sicuro e responsabile di questa tecnologia. 
Se molti considerano l’AI un’opportunità, gli esperti temono che possa sfuggire di mano, come il Premio Nobel per la fisica Geoffrey Hinton, che nei giorni scorsi dal palcoscenico del Gitex Europe a Berlin l’ha paragonata a una tigre. “Da cucciola sembra innocua, addirittura affascinante. Ma crescerà. E a meno che non siate certi che non vorrà uccidervi, dovreste preoccuparvi”.

E all’intervistatore che proponeva l’etica come principale rimedio scaccia incubi, il pioniere del machine learning ha risposto in modo perentorio: “Le grandi aziende perseguono il profitto, non l’etica”.

Non occorre cambiare i profili sanzionatori, ma farli rispettare

Non mancano quindi le preoccupazioni per l’impatto che avrà nei prossimi anni.
Se in 7 anni di GDPR le autorità europee hanno inflitto più di 2.500 multe per un ammontare di oltre 6 miliardi di euro senza intravedere un cambio di rotta significativo, il 73,9% dei professionisti pensa che non occorra cambiare gli attuali profili sanzionatori, bensì farli rispettare in modo più efficace. 

Piuttosto, il 43,2% vorrebbe un numero maggiore di attività ispettive del Garante e della Guardia di Finanza a presidio della legalità.
E a differenza di quello che possono pensare i cittadini, che vedono minacciata la loro privacy come mai prima d’ora, il 63,5% dei professionisti che ‘vede’ le aziende dall’interno afferma che dal 2018 a oggi la situazione è comunque migliorata grazie alle sanzioni più severe introdotte dal Regolamento UE sulla protezione dei dati.

GDPR: non ha agevolato abbastanza le Pmi

A questo riguardo, se le semplificazioni proposte dalla Commissione Europea non si stanno rivelando come le agevolazioni tanto attese, il 56,9% dei professionisti riconosce che il GDPR ha effettivamente introdotto regole uguali per tutti.
Allo stesso tempo, però, avrebbe dovuto agevolare maggiormente le micro, piccole e medie imprese, che costituiscono la stragrande maggioranza del tessuto imprenditoriale italiano.

Salute e alimentazione: il cibo straniero è più pericoloso. Serve trasparenza in etichetta

È quanto emerge dall’analisi della Coldiretti su dati Efsa, l’Autorità europea per la sicurezza alimentare: il cibo e le bevande che provengono dall’estero sono otto volte più pericolosi di quelli ‘Made in Italy’.

Il numero di prodotti agroalimentari provenienti dall’estero che presentano residui chimici irregolari è infatti pari al 5,6% del totale. Per quelli di provenienza nazionale, la percentuale è appena dello 0,7%.
I dati dello studio sono stati diffusi in occasione della ‘Giornata per il vero Made in Italy’, promossa da Fondazione Campagna Amica nei mercati contadini presenti lungo tutta la Penisola.

La tutela del Made in Italy tra degustazioni e battaglia contro le frodi

Nel corso della Giornata per il vero Made in Italy, nei mercati di Campagna Amica i cuochi contadini e gli agricoltori hanno organizzato degustazioni, show cooking e giochi per spiegare ad adulti e bambini la grande qualità del cibo 100% italiano e l’importanza di seguire i principi della Dieta Mediterranea, un patrimonio del Paese che va difeso dai rischi connessi all’attuale normativa.

Inoltre, per l’occasione, è stata rilanciata la raccolta di firme per la proposta di legge di iniziativa popolare che renda obbligatoria l’origine degli ingredienti sulle etichette di tutti gli alimenti in commercio all’interno dell’Unione Europea.

Una questione di codice: e il prosciutto olandese diventa 100% italiano

L’ultima trasformazione prevista dal codice doganale dei cibi permette ai prodotti esteri di diventare 100% italiani. Basta che vengano utilizzati metodi di lavorazione specifici anche minimi.
E così, dalle cosce di maiale olandesi che diventano ‘prosciutti tricolori’ ai semilavorati cinesi usati nei prodotti trasformati di frutta e ortaggi, solo due esempi della scarsa tutela del Made in Italy, questo scandalo è favorito anche dalla scarsità di controlli a livello comunitario.

E non si tratta solo dei controlli relativi alla documentazione allegata.
Si stima infatti che solo meno del 10% dei prodotti agroalimentari in arrivo in Europa dai Paesi extra UE venga sottoposto a verifiche fisiche, ovvero, tese a testarne la salubrità.

Controlli insufficienti e porti “colabrodo”

Ci sono poi porti “colabrodo”, come quello di Rotterdam, dove vige una totale inadeguatezza dei controlli, e passa di tutto.

Da qui. l’iniziativa di Coldiretti che ha portato oltre diecimila agricoltori alle frontiere italiane, dal Brennero ai porti di Civitavecchia, Salerno e Bari, per chiedere un cambio di passo, con la raccolta di firme per una legge popolare che garantisca l’introduzione dell’obbligo dell’indicazione del Paese d’origine in etichetta.
Questo, su tutti i prodotti alimentari in commercio all’interno dei territori dell’Unione Europea.