News

È nato il Cyber Index PMI, il primo rapporto sulla consapevolezza in materia di rischi cyber per le PMI

News

20 Ottobre 2023
È nato il Cyber Index PMI, il primo rapporto sulla consapevolezza in materia di rischi cyber per le PMI

È stato presentato a Roma il primo Rapporto Cyber Index PMI, l’indice che misura lo stato di consapevolezza in materia di rischi cyber delle aziende di piccole e medie dimensioni.

Cyber Index PMI, realizzato da Generali e Confindustria, con il supporto scientifico dell’Osservatorio Cybersecurity & Data Protection della School of Management del Politecnico di Milano e con la partecipazione dell’Agenzia per la Cybersicurezza Nazionale, evidenzia e monitora nel tempo il livello di conoscenza dei rischi cyber all’interno delle organizzazioni aziendali e le modalità di approccio adottate dalle stesse per la gestione di tali rischi.

Il dato principale che emerge dal Rapporto è la necessità di una maggior diffusione e promozione della cultura dei rischi cyber tra le organizzazioni aziendali di piccole e medie dimensioni. Le 708 PMI coinvolte nel Rapporto raggiungono complessivamente un valore di medio di Cyber Index a 51 su 100 (il livello di sufficienza è 60 su 100).

I rispondenti, rappresentativi dell’intera popolazione di PMI italiane, possono essere raggruppati in 4 livelli di maturità:

  • il 14% è considerato maturo: ha un approccio strategico alla materia, è pienamente consapevole dei rischi ed è in grado di mettere in campo le corrette leve di attuazione con iniziative che riguardano persone, processi e tecnologie
  • il 31% può essere definito come consapevole: è in grado di comprendere le implicazioni dei rischi cyber, ma con una capacità operativa spesso ridotta per poter mettere in campo le corrette azioni
  • il 35% è informato: non pienamente consapevole del rischio cyber e degli strumenti da mettere in atto, si approccia al rischio cyber in modo «artigianale»
  • il 20% può essere definito principiante: poco consapevole dei rischi cyber e con una quasi nulla implementazione delle misure di protezione.

Il Rapporto non registra rilevanti differenze territoriali mentre il livello di maturità delle imprese è correlato con la dimensione aziendale: da un valore medio di 43 per le micro-imprese, a uno di 53 per le piccole e fino a 61 per le medie.

Il 58% delle PMI manifesta un’attenzione concreta attraverso un budget stanziato per la sicurezza informatica della propria azienda: tuttavia, nella maggior parte dei casi rientra nel più ampio investimento destinato all’IT, solo il 17% ne prevede uno ad hoc. In termini di mitigazione del rischio, il 57% ha una dotazione tecnologica per il monitoraggio delle anomalie; il 41% prevede contromisure per limitare l’esposizione degli utenti aziendali a rischi informatici, attraverso un’azione sul fattore umano, ovvero tramite policy comportamentali o iniziative di formazione degli utenti; infine, il 17% delle aziende intervistate ha già sottoscritto una soluzione assicurativa dedicata, mentre il 29% non è a conoscenza delle possibilità di copertura del rischio cyber.

Foto di cottonbro studio

condividi su

Per Associarsi a WeCa

Guida al Web

8xmille

Ricordiamoci di firmare per l’8xmille alla Chiesa cattolica che sostiene la mission dell’Associazione WebCattolici Italiani - WeCa. È un gesto semplice ma importantissimo, grazie al quale possiamo contribuire a realizzare migliaia di progetti l’anno, in Italia e nei Paesi in via di sviluppo, per sostenere i più deboli e chi è in difficoltà. Non è una tassa in più. Non ci costa nulla, ma è un gesto d’amore che può fare la differenza per migliaia di persone.

In rete

SEGUICI SU