Cyber-resilienza anziché la tattica dello struzzo 

L'intelligenza artificiale (IA) sta trasformando la sicurezza informatica su entrambi i fronti. Le aziende la utilizzano per rendere i processi più efficienti. Allo stesso tempo, i criminali informatici utilizzano l’IA per preparare e automatizzare gli attacchi più rapidamente e renderli più credibili. Tuttavia, mentre il panorama delle minacce diventa più complesso a causa degli attacchi automatizzati, in Svizzera emerge un quadro preoccupante: la priorità attribuita alla sicurezza informatica nelle PMI sta diminuendo. È ora di abbandonare la «tattica dello struzzo» e prepararsi all’inevitabile.

La leggenda dello spazio Claude Nicollier una volta disse, a proposito della minaccia proveniente dallo spazio: «La probabilità di un impatto di un asteroide è del 100%. Non sappiamo quando, ma dobbiamo essere preparati». Nel mondo digitale di oggi, l’«impatto» non è un masso roccioso, bensì un server crittografato, un conto svuotato o il blocco totale della produzione. Anche la probabilità di un attacco informatico contro un’azienda svizzera è oggi vicina al 100%. La domanda non è se accadrà, ma quando e se sarete preparati quando l’asteroide digitale colpirà.

Troppo piccoli per essere attaccati? Un errore pericoloso

È un dato preoccupante: secondo l’attuale studio «Cybersicurezza delle PMI 2025», il tema sta perdendo terreno tra le PMI svizzere. Mentre tutti parlano di ChatGPT e della prossima rivoluzione dell’IA, la protezione della propria infrastruttura scivola in fondo alla lista delle priorità. Molte aziende rinviando gli investimenti necessari a favore di progetti a breve termine. 

Ci si culla in una sicurezza illusoria. "Siamo troppo piccoli", "Da noi non c"’"nulla da rubare"" o "Operiamo a livello locale" sono frasi che sentiamo spesso qui a MTF. Ma proprio questa spensieratezza rappresenta il rischio maggiore per la sicurezza. Oggi i criminali informatici non agiscono più come tiratori scelti che individuano un unico, grande obiettivo. Utilizzano «reti a strascico» guidate dall’intelligenza artificiale che setacciano incessantemente Internet alla ricerca di una falla. Una PMI senza una strategia di sicurezza aggiornata non è un pesce piccolo in questa rete, ma una preda facile.

Dati che fanno riflettere 

I numeri parlano chiaro: solo il 42% delle PMI svizzere si sente ben protetto dagli attacchi informatici – l’anno scorso la percentuale era ancora del 55%. Ancora più allarmante: per il 28% delle PMI, nel 2025 la sicurezza informatica non sarà più una priorità – un aumento rispetto al 18% dell’anno precedente. Ciò avviene proprio nel momento in cui la situazione di minaccia si sta aggravando enormemente a causa dell’intelligenza artificiale.

Rassegna stampa: tutti i settori sono colpiti, dalle PMI alle grandi aziende. Nessuna impresa è troppo piccola.

IL RUOLO DELL'INTELLIGENZA ARTIFICIALE: QUANDO L'ATTACCANTE NON DORME MAI 

L'integrazione dell'intelligenza artificiale nella criminalità informatica ha cambiato radicalmente le regole del gioco. Ciò che un tempo era un lavoro manuale svolto dai gruppi di hacker, oggi viene eseguito dagli algoritmi in pochi millisecondi.

Ricerca automatizzata delle vulnerabilità

Oggi i bot basati sull’IA scansionano la rete Internet svizzera in tempo reale. Individuano software server obsoleto, accessi remoti non protetti o archivi cloud configurati in modo errato più rapidamente di quanto un amministratore umano potrebbe mai fare. Non appena viene individuata una vulnerabilità, l’attacco avviene spesso in modo completamente automatico. Ciò significa che, anche se pensate che la vostra azienda sia «poco interessante», la vostra infrastruttura diventa un bersaglio solo a causa di una vulnerabilità tecnica.

Phishing 2.0: l’inganno perfetto

Grazie ai Large Language Models (LLM), i tempi delle e-mail di phishing mal scritte sono finiti. Secondo i dati più recenti, l’82,6% di tutte le e-mail di phishing viene ormai creato con il supporto dell’intelligenza artificiale. Oggi gli hacker generano messaggi perfettamente formulati in tedesco (o persino in svizzero-tedesco) privo di errori, su misura per il contesto della vostra azienda. Queste e-mail sono ormai difficilmente distinguibili da vere richieste commerciali. La soglia di inibizione nel cliccare su un link infetto si abbassa drasticamente quando il messaggio sembra provenire direttamente da un fornitore conosciuto o dal proprio capo.

Deepfake e furto d’identità

Ci stiamo muovendo verso un’era in cui non possiamo più fidarci ciecamente dei nostri sensi. I deepfake – contenuti audio e video manipolati o generati dall’intelligenza artificiale – sfumano il confine tra realtà e inganno in modo così perfetto che persino gli esperti riescono a malapena a distinguere la differenza. Una breve telefonata dell’amministratore delegato con la richiesta di un pagamento urgente o della divulgazione di dati sensibili appare oggi assolutamente autentica. In ambito aziendale, il cosiddetto «voice cloning» è particolarmente pericoloso: spesso bastano pochi secondi di materiale audio proveniente da fonti pubbliche, come video di YouTube o interviste, per imitare una voce in modo incredibilmente realistico.

Un caso recente nel Cantone di Svitto ne illustra la portata: un imprenditore ha trasferito diversi milioni di franchi su un conto asiatico dopo aver ascoltato la voce clonata tramite IA del suo noto partner d’affari. Svitto: i criminali rubano milioni grazie all’intelligenza artificiale - Notizie - SRF
L’andamento statistico alla base di questa tecnologia è preoccupante, poiché il numero di file deepfake individuati a livello mondiale è esploso da circa 500'000 nel 2023 a circa 8 milioni nel 2025 – un aumento del 1'500 %.

LA REALTÀ SVIZZERA: I DATI DEL BACS 2025 

L’Ufficio federale per la sicurezza informatica (BACS, ex NCSC) continua a registrare un elevato numero di segnalazioni. Nel 2025 sono pervenute quasi 65'000 segnalazioni relative a incidenti informatici. Si tratta di una media di 177 segnalazioni al giorno, ovvero una ogni 8 minuti.

Le frodi ai danni dei CEO raggiungono livelli record
Tra i reati di frode segnalati dalle aziende si registra un marcato aumento delle frodi ai danni dei CEO: nel 2025 sono stati segnalati 970 casi – un aumento del 35% rispetto al 2024 (719 casi). Gli autori degli attacchi ricorrono sempre più spesso a contenuti generati dall’intelligenza artificiale e alla manipolazione psicologica per ingannare i collaboratori.

I CANTIERI PIÙ GRANDI NELLE PMI SVIZZERE 

Secondo il BACS, sono sempre le stesse negligenze a lasciare la porta aperta agli attacchi:

  • Mancanza di aggiornamenti: 
    Molti sistemi funzionano con software noto, per il quale esistono da tempo patch di sicurezza. Un aggiornamento non effettuato è un invito a nozze.
     
  • Politica delle password inadeguata: 
    Nonostante tutti gli avvertimenti, si continuano a utilizzare password deboli o – peggio ancora – le stesse credenziali per più servizi. Senza l’autenticazione a più fattori (MFA), oggi un account utente è praticamente indifeso. Secondo lo studio sulle PMI, solo il 53% delle PMI svizzere utilizza l’MFA – un dato critico, poiché l’MFA rappresenta uno degli ostacoli più efficaci contro il furto di identità guidato dall’intelligenza artificiale.
     
  • Accessi remoti non protetti: 
    Il rapido passaggio al telelavoro ha lasciato dietro di sé molte soluzioni provvisorie. Le connessioni desktop remoto aperte senza ulteriori misure di sicurezza sono la via d’accesso più frequente per gli attacchi ransomware in Svizzera. Nel 2025 sono stati segnalati 104 casi di ransomware – un leggero aumento rispetto all’anno precedente.
     
  • La mancanza di un piano di emergenza
    Lo studio mostra che solo il 30% delle PMI dispone di un piano di emergenza per la continuità operativa. Quando si verifica un’emergenza, ogni minuto è prezioso. Chi non ha definito chiaramente le responsabilità e non sa come ripristinare i backup in caso di crisi, perde tempo prezioso – e, alla fine, denaro contante. Il 73% delle PMI interessate ha subito danni finanziari, mentre il 27% ha perso i dati dei clienti.

PREVENZIONE ANZICHÉ PANICO: ECCO COME RENDERE LA VOSTRA PMI RESILIENTE 

La buona notizia è che non è necessario creare un proprio Security Operations Center né diventare esperti di IA per proteggersi. Si tratta piuttosto di padroneggiare le basi e di attuare con coerenza i moderni concetti di protezione.

Visibilità e controllo

Si può proteggere solo ciò che si conosce. Una valutazione professionale della sicurezza è il primo passo. In questa fase, l’intera infrastruttura IT viene sottoposta a un controllo approfondito: dove si trovano i dati sensibili? Quali dispositivi sono presenti nella rete? Dove si trovano i punti deboli? MTF vi aiuta a creare questa trasparenza e a stilare un elenco di priorità per la messa in sicurezza.

Autenticazione a più fattori (MFA): il buttafuori digitale

In un mondo in cui le password vengono violate in pochi secondi da attacchi basati sull’intelligenza artificiale o rubate tramite tecniche di phishing perfette, l’MFA rappresenta la vostra linea di difesa più importante. Essa garantisce che una password rubata sia di per sé priva di valore. Nonostante l’enorme efficacia protettiva, secondo lo studio sulle PMI solo il 53% delle aziende svizzere ricorre sistematicamente alla MFA: è quindi urgente intervenire per prevenire efficacemente il furto di identità.

Il fattore umano: il «firewall umano»

La tecnologia da sola non sarà mai sufficiente. Poiché gli attacchi stanno diventando sempre più psicologici (ingegneria sociale), è necessario sensibilizzare i vostri collaboratori. Corsi di formazione regolari e test simulati di phishing affinano la percezione dei pericoli. Un sano scetticismo nei confronti delle istruzioni digitali dovrebbe diventare parte integrante della vostra cultura aziendale. Secondo lo studio sulle PMI, solo il 32% delle aziende svolge regolarmente corsi di formazione sulla sicurezza. Proprio nel caso di attacchi basati sull’intelligenza artificiale che fanno leva sul social engineering, una persona consapevole rappresenta spesso l’ultima linea di difesa.

Zero Trust: non fidarsi ciecamente

Il moderno concetto di sicurezza si chiama «Zero Trust». Ciò significa che, per impostazione predefinita, non ci si fida di nessun dispositivo né di nessun utente solo perché si trova nella rete aziendale. Ogni accesso deve essere verificato. Questo impedisce a un aggressore, una volta entrato nel sistema, di diffondersi senza ostacoli nell’intera rete.

Segmentazione della rete: barriere antincendio per i vostri dati

La suddivisione della vostra rete in segmenti isolati funziona come le porte tagliafuoco in un edificio: impedisce che minacce come il ransomware si diffondano a macchia d’olio in tutta l’azienda. In caso di attacco, il danno rimane limitato a livello locale, mentre il resto dell’infrastruttura rimane sicuro e operativo. Nell’era dell’intelligenza artificiale, questo è fondamentale per bloccare gli attacchi automatizzati che tentano di diffondersi lateralmente attraverso l’intero sistema in pochi secondi. 

Servizi di sicurezza gestiti (Managed Security Services): monitoraggio professionale per le PMI

La realtà in molte PMI: non esiste un reparto di sicurezza interno né un monitoraggio 24 ore su 24, 7 giorni su 7. I servizi di sicurezza gestiti (MSS) colmano questa lacuna. Un fornitore di servizi IT specializzato si occupa del monitoraggio continuo, utilizza il rilevamento delle minacce basato sull’intelligenza artificiale e interviene in caso di emergenza. In questo modo anche le PMI hanno accesso a competenze in materia di sicurezza e a Security Operations Center (SOC) all’avanguardia, che non potrebbero mai realizzare da sole.

L’ultima linea di difesa: i backup intelligenti

Quando tutto il resto fallisce, il backup è la vostra assicurazione sulla vita. Ma attenzione: i moderni ransomware cercano in modo mirato i backup per crittografare anche questi. Una strategia moderna punta su backup immutabili (Immutable Backups), che non possono essere manipolati nemmeno in caso di attacco riuscito alla rete.

MTF: il vostro partner per LA SICUREZZA INFORMATICA A 360° 

La minaccia rappresentata dall’IA è reale, ma non è un motivo per rassegnarsi. Il paragone con l’«asteroide» digitale dimostra soprattutto una cosa: prepararsi è possibile e necessario. Il tempo delle scuse è finito. In un’economia interconnessa, la sicurezza informatica non è più una disciplina dell’IT, ma un presupposto fondamentale per la stabilità e la crescita aziendale. Chi si attiene alle raccomandazioni collaudate del BACS, stabilisce processi chiari e si affida a partner affidabili, può agire con sicurezza e disinvoltura anche nell’era dell’IA.

Noi di MTF aiutiamo le PMI svizzere a colmare il divario tra innovazione tecnologica e sicurezza necessaria. Dall’analisi dei rischi al piano di emergenza: ci assicuriamo che siate preparati in caso di emergenza.

Costruiamo insieme il vostro scudo di protezione digitale: iniziate con un cyber-check senza impegno per la vostra azienda.

FAQ 

  1. Perché le PMI svizzere sono un bersaglio interessante per i criminali informatici?
    I criminali informatici non prendono più di mira solo le grandi aziende. Gli attacchi moderni sono in gran parte automatizzati. Strumenti basati sull’intelligenza artificiale setacciano continuamente Internet alla ricerca di vulnerabilità, indipendentemente dalle dimensioni dell’azienda o dal settore di attività. Le PMI, inoltre, dispongono spesso di risorse limitate in materia di sicurezza e vengono quindi considerate bersagli facili. Per gli hacker non conta la dimensione di un’azienda, ma quanto sia facile portare a termine con successo un attacco.
     
  2. Come faccio oggi a riconoscere un’e-mail di phishing se l’intelligenza artificiale la formula alla perfezione?
    Gli errori ortografici oggi non sono più un indizio affidabile. Verificate invece sempre il contesto: la richiesta è insolita? Il messaggio crea un senso di urgenza artificiale? Vi viene chiesto di rivelare dati riservati, di cliccare su un link o di autorizzare un pagamento? In caso di dubbio, le richieste insolite dovrebbero sempre essere verificate tramite un secondo canale di comunicazione, ad esempio richiamando telefonicamente un numero conosciuto.
     
  3. Cosa sono i Managed Security Services e ne vale la pena per una PMI?
    I Managed Security Services (MSS) sono servizi di sicurezza in outsourcing in cui un partner specializzato si occupa del monitoraggio e della gestione delle soluzioni di sicurezza. Tra questi rientrano, ad esempio, il monitoraggio continuo dei sistemi, il rilevamento delle minacce, la gestione degli incidenti o i servizi del Security Operations Center (SOC). Questo approccio è particolarmente vantaggioso per le PMI, poiché spesso non è economicamente fattibile disporre di reparti di sicurezza propri e di un monitoraggio 24 ore su 24, 7 giorni su 7.
     
  4. Abbiamo un backup: non è sufficiente come protezione?
    Un backup è importante, ma non garantisce una protezione completa. I moderni ransomware cercano in modo mirato i sistemi di backup e tentano di crittografare o cancellare anche questi. È quindi fondamentale come è configurato il vostro backup: i backup immutabili, i cosiddetti «immutable backups», non possono essere manipolati nemmeno in caso di attacco riuscito alla rete. Altrettanto importante è eseguire regolarmente dei test di ripristino. Solo se il ripristino funziona in caso di emergenza, il backup è davvero affidabile. Lo studio sulle PMI mostra che solo il 30% delle PMI svizzere dispone di un piano di emergenza testato.
     
  5. Da dove comincio se non so quanto sia protetta la mia azienda?
    Il primo passo è una valutazione strutturata della situazione attuale. Una valutazione della sicurezza garantisce trasparenza sul panorama IT esistente, identifica i punti deboli e evidenzia quali rischi dovrebbero essere affrontati in via prioritaria. Su questa base è possibile definire misure concrete e effettuare investimenti mirati proprio dove ottengono il massimo effetto.
     
  6. Quali misure di sicurezza dovrebbero essere implementate in via prioritaria dalle PMI svizzere?
    Tra i principi fondamentali figurano l’installazione sistematica degli aggiornamenti di sicurezza, l’introduzione dell’autenticazione a più fattori (MFA), i backup regolari dei dati, la protezione degli accessi remoti e la sensibilizzazione dei collaboratori. Altrettanto importanti sono procedure di emergenza chiaramente definite e procedure di ripristino testate regolarmente, affinché l’azienda rimanga operativa anche in caso di emergenza.

Avete Domande?

Florian Meier
Chief Executive Officer