Costruzioni & Edilizia

Cantieri, imprese edili, progettisti. Piattaforme BIM, macchinari IoT, catene di subappaltatori e dati di sicurezza sul lavoro.

520.000imprese attive nel settore edile in Italia
ISTAT 2023
01

Accessi Non Controllati

OWASP A01:2021
Cosa succede nella tua azienda

Subappaltatori accedono ai progetti BIM completi, ai computi metrici e ai contratti con la committenza di tutti i cantieri.

Conseguenza

Progetti di Gara Esposti

Un concorrente ottiene i tuoi computi e fa un'offerta piu' bassa alla prossima gara. Anni di lavoro preparatorio persi.

Cosa fare subito

Limita l'accesso ai progetti BIM: ogni subappaltatore vede solo le tavole relative al proprio lotto.

Lo sapevi?
16%delle PMI ha una maturita' cyber adeguata
Cyber Index PMI 2025
02

Dati Esposti

OWASP A02:2021
Cosa succede nella tua azienda

Progetti esecutivi, perizie e dati di sicurezza cantiere inviati via email non cifrata a decine di subappaltatori.

Conseguenza

Documenti di Gara Trafugati

Offerte economiche e soluzioni tecniche nelle mani della concorrenza. Perdita di gare d'appalto strategiche.

Cosa fare subito

Usa una piattaforma di condivisione documenti con accesso controllato (non email) per i file di cantiere.

Lo sapevi?
507incidenti gravi in Italia nel 2025, +42% rispetto al 2024
Clusit 2026
03

Email Trappola

OWASP A01/A07 + Social Engineering
Cosa succede nella tua azienda

Email falsa dal "direttore lavori" chiede al geometra di cantiere di scaricare il nuovo cronoprogramma. Il file contiene un trojan.

Conseguenza

Accesso ai Sistemi di Cantiere

Dal PC del geometra, il malware accede ai progetti BIM, ai dati di sicurezza e alle informazioni finanziarie del cantiere.

Cosa fare subito

Non aprire mai allegati "cronoprogramma" o "variante" ricevuti via email senza verificare telefonicamente con il mittente.

Lo sapevi?
60%degli attacchi informatici inizia con un'email di phishing
ENISA 2025
04

Ransomware

Multiple OWASP categories
Cosa succede nella tua azienda

Il server con i progetti BIM e' cifrato. Impossibile consultare le tavole esecutive, il cantiere si ferma. Le scadenze contrattuali non aspettano.

Conseguenza

Cantiere Fermo

Operai fermi, noleggio macchinari che continua a costare, penali contrattuali dal committente.

€20.000 - €100.000 per settimana di fermo cantiere
Cosa fare subito

Crea una copia offline settimanale dei progetti BIM e dei documenti essenziali del cantiere attivo.

Lo sapevi?
80%delle vittime ransomware in Italia sono PMI
Federprivacy 2025
05

Password Deboli

OWASP A07:2021
Cosa succede nella tua azienda

Stessa password per la piattaforma BIM condivisa con 15 subappaltatori. Nessuno l'ha mai cambiata dalla prima consegna del progetto.

Conseguenza

Accesso Universale ai Progetti

Chiunque abbia lavorato su un cantiere passato ha accesso a tutti i progetti attuali e futuri.

Cosa fare subito

Crea account individuali sulla piattaforma BIM e disabilita quelli dei subappaltatori che hanno terminato il lavoro.

Lo sapevi?
81%delle violazioni e' causato da credenziali deboli o rubate
Verizon DBIR 2025
06

Software Obsoleto

OWASP A06:2021
Cosa succede nella tua azienda

Software di progettazione CAD con licenza scaduta e aggiornamenti bloccati. Tablet di cantiere con Android obsoleto per il controllo macchinari IoT.

Conseguenza

Macchinari IoT Esposti

Tablet vulnerabili connessi ai macchinari di cantiere. Un attaccante potrebbe interferire con gru e escavatori connessi.

Cosa fare subito

Aggiorna i tablet di cantiere all'ultima versione supportata e disconnetti quelli non aggiornabili dalla rete.

Lo sapevi?
1 su 4PMI italiane ha subito almeno un attacco negli ultimi 3 anni
Cyber Index PMI 2025
07

Backup Inesistenti

OWASP A08:2021 + Availability
Cosa succede nella tua azienda

Nessun backup dei modelli BIM, dei computi metrici e della documentazione di sicurezza. Tutto sul portatile del capocantiere.

Conseguenza

Progetto Azzerato

Un furto del portatile o un guasto hardware e si perdono mesi di progettazione. Ricostruzione dei computi da zero.

Cosa fare subito

Sincronizza il portatile del capocantiere con un cloud aziendale cifrato. Attiva il backup automatico.

Lo sapevi?
$3.55Mcosto mediano di recovery da ransomware in Italia
Sophos 2025
08

Nessun Monitoraggio

OWASP A09:2021
Cosa succede nella tua azienda

Nessun log di chi accede ai progetti BIM, quando e da dove. Subappaltatori con accesso permanente anche dopo la fine del cantiere.

Conseguenza

Progetti Copiati Senza Traccia

Subappaltatori o competitor accedono ai tuoi progetti senza che tu lo sappia. Nessuna evidenza per un'azione legale.

Cosa fare subito

Attiva i log di accesso sulla piattaforma BIM e controlla mensilmente gli accessi dei subappaltatori.

Lo sapevi?
2.334attacchi a settimana subiti in media dalle aziende italiane
Check Point 2025
09

Configurazioni Errate

OWASP A05:2021
Cosa succede nella tua azienda

Server FTP con i progetti di cantiere accessibile da internet senza password. Sensori IoT del cantiere con interfaccia web pubblica.

Conseguenza

Cantiere Digitale Aperto

Chiunque puo' scaricare i progetti e potenzialmente manipolare i dati dei sensori IoT del cantiere.

Cosa fare subito

Chiudi l'accesso FTP pubblico e proteggi le interfacce web dei sensori IoT con autenticazione.

Lo sapevi?
9.6%degli attacchi mondiali colpisce aziende italiane
Clusit 2026
10

Fornitori Insicuri

OWASP A06/A08 + Supply Chain
Cosa succede nella tua azienda

La piattaforma BIM cloud del fornitore viene violata. I progetti di tutti i cantieri, inclusi quelli di committenti pubblici, sono esposti.

Conseguenza

Progetti Pubblici Compromessi

Dati di appalti pubblici esposti tramite il tuo fornitore. Responsabilita' contrattuale e possibile esclusione da future gare.

Cosa fare subito

Verifica le certificazioni di sicurezza del tuo fornitore BIM cloud e la clausola di responsabilita' in caso di breach.

Lo sapevi?
62%delle PMI non valuta la sicurezza dei propri fornitori
Cyber Index PMI 2025
11

Frode via Email (BEC)

Social Engineering + A07
Cosa succede nella tua azienda

Email dal "fornitore di cemento" con fattura allegata e nuovo IBAN per un carico gia' consegnato. L'importo e' plausibile, il pagamento parte.

Conseguenza

Materiali Pagati Due Volte

Pagamento al truffatore. Il vero fornitore blocca le consegne finche' non riceve il suo pagamento. Cantiere fermo per mancanza materiali.

€10.000 - €80.000 per fattura fraudolenta nel settore edile
Cosa fare subito

Verifica ogni cambio IBAN telefonicamente con il referente commerciale del fornitore, usando il numero gia' in archivio.

Lo sapevi?
2.7 mld $perdite globali da BEC nel 2024
FBI IC3 2024
12

Cloud Incontrollato

A05 + Shadow IT
Cosa succede nella tua azienda

Capicantiere usano WeTransfer per inviare file BIM ai subappaltatori. Foto dei cantieri su Google Photos personale. Computi su Excel nel Drive privato del geometra.

Conseguenza

Documenti di Cantiere Dispersi

Progetti, computi e foto di cantiere su decine di account personali. Se il geometra lascia l'azienda, porta con se' i documenti.

Cosa fare subito

Centralizza i file di cantiere su una piattaforma aziendale (anche un NAS con accesso VPN) e vieta WeTransfer per file di progetto.

Lo sapevi?
90%delle applicazioni SaaS aziendali non e' gestito dal reparto IT
Gartner 2025
13

Minaccia Interna

A01 + Insider Risk
Cosa succede nella tua azienda

Geometra licenziato porta via computi metrici e contatti dei committenti. Subappaltatore con accesso BIM copia le soluzioni tecniche per proporle direttamente al committente.

Conseguenza

Concorrenza Sleale con i Tuoi Dati

I tuoi computi e le tue soluzioni tecniche usati da competitor per sottoquotarti nelle gare. Perdita di appalti strategici.

Cosa fare subito

Revoca immediatamente gli accessi BIM dei subappaltatori che hanno terminato il cantiere e degli ex-dipendenti.

Lo sapevi?
83%delle organizzazioni ha subito almeno un attacco interno
Ponemon 2025