Manifatturiero

Il cuore produttivo dell'Italia. Macchinari connessi, proprieta' intellettuale e supply chain: un bersaglio sempre piu' nel mirino.

16%degli attacchi mondiali al manifatturiero colpisce aziende italiane
Clusit 2026
01

Accessi Non Controllati

OWASP A01:2021
Cosa succede nella tua azienda

Chiunque in produzione puo' accedere ai disegni tecnici riservati, ai preventivi per i clienti e alle specifiche dei macchinari.

Conseguenza

Furto di Proprieta' Intellettuale

Un concorrente ottiene i tuoi progetti. Anni di R&D persi in un click.

Cosa fare subito

Verifica chi ha accesso ai file CAD e ai preventivi: limita l'accesso ai soli responsabili di reparto.

Caso reale
Caso: azienda metalmeccanica veneta (2024)

Un ex-dipendente ha scaricato 3.200 file CAD prima di dimettersi. Li ha portati al nuovo datore di lavoro, un competitor diretto. L'azienda ha scoperto il furto solo 6 mesi dopo.

Lo sapevi?
16%delle PMI ha una maturita' cyber adeguata
Cyber Index PMI 2025
02

Dati Esposti

OWASP A02:2021
Cosa succede nella tua azienda

Progetti CAD e specifiche tecniche viaggiano via email non cifrata. Preventivi e contratti archiviati in chiaro su server condivisi.

Conseguenza

Spionaggio Industriale

Intercettazione da competitor, perdita commesse strategiche, vantaggio tecnologico compromesso.

Cosa fare subito

Attiva la cifratura sulle cartelle condivise che contengono progetti e preventivi.

Lo sapevi?
507incidenti gravi in Italia nel 2025, +42% rispetto al 2024
Clusit 2026
03

Email Trappola

OWASP A01/A07 + Social Engineering
Cosa succede nella tua azienda

Email falsa dal 'fornitore' chiede di aggiornare l'IBAN per i pagamenti. Il responsabile acquisti esegue senza verificare.

Conseguenza

Bonifico Dirottato

Perdita immediata da €20.000 a €100.000. Soldi irrecuperabili una volta trasferiti.

€20.000 - €100.000 per singolo bonifico dirottato
Cosa fare subito

Introduci la regola: ogni modifica di IBAN va confermata telefonicamente al numero gia' in archivio.

Lo sapevi?
60%degli attacchi informatici inizia con un'email di phishing
ENISA 2025
04

Ransomware

Multiple OWASP categories
Cosa succede nella tua azienda

La produzione si ferma. I macchinari CNC non ricevono istruzioni. Gli ordini non partono. Le consegne slittano.

Conseguenza

Fermo Produttivo

Da 3 a 15 giorni di stop. Penali contrattuali, clienti persi, fatturato azzerato.

€50.000 - €500.000 per fermo produttivo (escluso riscatto)
Cosa fare subito

Verifica ora se il tuo backup e' stato testato negli ultimi 30 giorni.

Caso reale
Caso: PMI manifatturiera lombarda (2024)

Ransomware LockBit ha cifrato l'intera rete di un'azienda con 80 dipendenti. Fermo produzione di 12 giorni, perdita stimata €380.000 tra mancata produzione e penali.

Lo sapevi?
80%delle vittime ransomware in Italia sono PMI
Federprivacy 2025
05

Password Deboli

OWASP A07:2021
Cosa succede nella tua azienda

'Produzione2024' usata da tutto il reparto per accedere ai sistemi SCADA e al gestionale. Nessuno l'ha mai cambiata.

Conseguenza

Accesso Totale

Un account compromesso = accesso a macchinari, dati di produzione, segreti industriali.

Cosa fare subito

Cambia oggi le password condivise e attiva account individuali per ogni operatore.

Lo sapevi?
81%delle violazioni e' causato da credenziali deboli o rubate
Verizon DBIR 2025
06

Software Obsoleto

OWASP A06:2021
Cosa succede nella tua azienda

Macchinari con Windows XP, sistemi SCADA non aggiornabili, gestionale con Java obsoleto. 'Funziona, non toccare.'

Conseguenza

Macchinari Esposti a Vulnerabilita' Note

Vulnerabilita' pubbliche e note. Qualsiasi attaccante puo' entrare senza sforzo.

€5.000 - €15.000 per segmentazione di rete base
Cosa fare subito

Isola i macchinari con software obsoleto in una VLAN dedicata, separata dalla rete aziendale.

Lo sapevi?
1 su 4PMI italiane ha subito almeno un attacco negli ultimi 3 anni
Cyber Index PMI 2025
07

Backup Inesistenti

OWASP A08:2021 + Availability
Cosa succede nella tua azienda

Nessun backup testato dei disegni tecnici e dell'ERP. L'ultimo test di ripristino? Mai fatto.

Conseguenza

Ripartire da Zero

Dopo un attacco, settimane di fermo. Progetti persi, ordini ricostruiti a mano.

Cosa fare subito

Programma un test di ripristino del backup ERP entro questa settimana.

Lo sapevi?
$3.55Mcosto mediano di recovery da ransomware in Italia
Sophos 2025
08

Nessun Monitoraggio

OWASP A09:2021
Cosa succede nella tua azienda

Nessuno sa se qualcuno sta copiando i file dei progetti alle 3 di notte. Nessun alert, nessun log analizzato.

Conseguenza

Furto Silenzioso

Dati esfiltrati per mesi prima della scoperta. Quando te ne accorgi, il danno e' fatto.

Cosa fare subito

Attiva gli alert di accesso sui file server: notifica ogni accesso fuori orario lavorativo.

Lo sapevi?
2.334attacchi a settimana subiti in media dalle aziende italiane
Check Point 2025
09

Configurazioni Errate

OWASP A05:2021
Cosa succede nella tua azienda

Server FTP con progetti CAD accessibile da internet senza autenticazione. VPN configurata ma mai attivata.

Conseguenza

Vetrina Aperta

La tua proprieta' intellettuale e' scaricabile da chiunque nel mondo.

Cosa fare subito

Scansiona ora i servizi esposti su internet con uno strumento come Shodan o Censys.

Lo sapevi?
9.6%degli attacchi mondiali colpisce aziende italiane
Clusit 2026
10

Fornitori Insicuri

OWASP A06/A08 + Supply Chain
Cosa succede nella tua azienda

Il fornitore del gestionale ERP viene compromesso. Attraverso il suo accesso remoto, entrano nella tua rete.

Conseguenza

Attacco Indiretto

Non ti hanno attaccato direttamente, ma il risultato e' lo stesso. Dati di produzione esposti.

Cosa fare subito

Chiedi al tuo fornitore ERP se ha una certificazione ISO 27001 o una policy di sicurezza documentata.

Lo sapevi?
62%delle PMI non valuta la sicurezza dei propri fornitori
Cyber Index PMI 2025
11

Frode via Email (BEC)

Social Engineering + A07
Cosa succede nella tua azienda

Email dal "direttore" chiede all'ufficio acquisti di pagare urgentemente una fattura a un nuovo IBAN. Tono perentorio, nessuna verifica richiesta.

Conseguenza

Fattura Fantasma

Pagamento da €30.000 a €200.000 su conto estero. Quando il vero fornitore sollecita, e' troppo tardi.

€30.000 - €200.000 per singola frode BEC nel manifatturiero
Cosa fare subito

Stabilisci che nessun pagamento sopra €5.000 puo' essere autorizzato senza doppia firma e conferma vocale.

Lo sapevi?
2.7 mld $perdite globali da BEC nel 2024
FBI IC3 2024
12

Cloud Incontrollato

A05 + Shadow IT
Cosa succede nella tua azienda

Operai condividono foto dei prototipi su WhatsApp per velocizzare i controlli qualita'. Ingegneri usano Dropbox personale per i file CAD troppo grandi per l'email aziendale.

Conseguenza

Proprietà Intellettuale su Cloud Personali

Progetti riservati fuori dal controllo aziendale, su account personali senza cifratura ne' policy di cancellazione.

Cosa fare subito

Fornisci un canale approvato per file grandi (es. un NAS con accesso web) e comunica che e' vietato usare cloud personali per dati aziendali.

Lo sapevi?
90%delle applicazioni SaaS aziendali non e' gestito dal reparto IT
Gartner 2025
13

Minaccia Interna

A01 + Insider Risk
Cosa succede nella tua azienda

Operaio licenziato copia su chiavetta USB l'intero archivio ricette di lavorazione. Un tecnico manutentore usa il suo portatile personale collegato alla rete SCADA.

Conseguenza

Il Nemico Interno

Know-how produttivo rubato da chi lo conosce meglio. Rete industriale compromessa da dispositivi non controllati.

Cosa fare subito

Disabilita le porte USB sui PC di produzione e implementa una checklist di offboarding che revochi tutti gli accessi entro 1 ora dalla cessazione.

Caso reale
Caso: azienda alimentare emiliana (2023)

Un responsabile di produzione dimissionario ha copiato 8 anni di ricette e parametri di processo. Ha aperto un'azienda concorrente nella stessa provincia con prodotti identici.

Lo sapevi?
83%delle organizzazioni ha subito almeno un attacco interno
Ponemon 2025