Il mercato della cybersecurity in Italia cresce del 12% e tocca 2,78 mld di euro.

mercato cybersecurity Italia 2025 cybersecurity aziende italiane dati Politecnico Milano minacce cyber AI Italia

Ma con l’AI aumentano le minacce “imprevedibili”. I dati dell’Osservatorio Cybersecurity e Data Protection del Politecnico di Milano.

Sommario

Le minacce cyber in Italia sono in continua crescita, con un forte aumento degli incidenti e con pesanti ripercussioni sulle aziende: secondo la ricerca dell’Osservatorio Cybersecurity & Data Protection del Politecnico di Milano nel 2025 oltre un terzo delle grandi imprese italiane (il 34%) ha subito attacchi cyber che hanno comportato costi significativi di ripristino e il 3% ha avuto anche un impatto sull’operatività.
In questo scenario, il mercato italiano della cybersecurity ha raggiunto nel 2025 un valore di 2,78 miliardi di euro, con un aumento del 12% rispetto all’anno precedente. E 7 grandi aziende su 10 prevedono un incremento del budget per il 2026. Il 57% ha inoltre introdotto una revisione strutturale dei piani di incident response per rilevare, gestire e contenere attacchi informatici.

L’urgenza è alimentata dalla rapidità con cui l’Intelligenza Artificiale è stata integrata negli attacchi informatici, anche con l’avvento di agenti AI in grado di gestire in autonomia l’80-90% delle catene d’attacco, che oggi consentono ad attori privi di competenze tecniche avanzate di orchestrare offensive sempre più sofisticate: il 71% dei CISO (Chief Information Security Officer) italiani ritiene che l’AI acuisca il rischio cyber.
Ma la spinta viene anche dalle novità di legge, in particolare la Direttiva NIS2, a seguito di cui il 57% delle grandi imprese vede un aumento dell’attenzione del board sulla sicurezza informatica. Tra NIS2, Cyber Resilience Act, AI Act e Data Act, il quadro normativo ha spinto il 56% delle grandi imprese italiane a cercare sinergie per una gestione più efficiente della complessità delle regole.
Intanto, in un mercato tecnologico europeo ancora dominato da player e soluzioni extra-UE, si afferma il tema della sovranità digitale: il 73% delle grandi imprese italiane considera la provenienza geografica nei processi di individuazione e selezione di fornitori di cybersecurity, escludendo quelli di Paesi ritenuti non allineati o preferendo soluzioni europee, in una logica di mitigazione delle dipendenze critiche.
La ricerca dell’Osservatorio Cybersecurity & Data Protection del Politecnico di Milano* è stata presentata oggi durante il convegno “Cybersecurity: immaginare l’imprevedibile”. Uno dei 60 differenti filoni di ricerca degli Osservatori Digital Innovation della POLIMI School of Management (www.osservatori.net) che affrontano tutti i temi chiave dell’Innovazione Digitale nelle imprese e nella Pubblica Amministrazione.
“Nel corso del 2025, che ha rappresentato un vero punto di rottura nelle relazioni geopolitiche, nel progresso tecnologico e nell’evoluzione normativa, le minacce per la cybersecurity sono diventate sempre più sofisticate e complesse da gestire – afferma Gabriele Faggioli, Responsabile Scientifico dell’Osservatorio Cybersecurity & Data Protection -. In questo scenario ‘immaginare l’imprevedibile’ diventa l’imperativo strategico per chi guida la sicurezza. Oggi il CISO deve farsi interprete di segnali deboli che arrivano dall’esterno e saper affrontare rapidamente rischi mutevoli di diversa natura. L’Intelligenza Artificiale ha portato all’automazione e al potenziamento delle attività offensive e da ora in avanti sarà normale attendersi minacce cyber autonome, anche senza governo da parte dell’uomo. Le istituzioni stanno correndo ai ripari per una cyber-resilienza diffusa, ma si evidenzia il rischio di una frammentazione normativa: è fondamentale costituire un quadro univoco senza ridondanze burocratiche per evitare che la cybersecurity diventi un mero esercizio di adempimento”.
“Nonostante il quadro macroeconomico complesso e l’instabilità generale provocata dalle guerre commerciali, il mercato italiano della cybersecurity prosegue nel suo percorso di crescita costante e oggi mostra una sostanziale maturità – dice Alessandro Piva, Direttore dell’Osservatorio Cybersecurity & Data Protection – il 60% delle grandi imprese italiane considera il proprio budget per la sicurezza adeguato alle esigenze, dopo un processo di progressiva crescita che ha coinvolto la totalità delle grandi organizzazioni negli ultimi anni. Ma non è ancora tempo di parlare di consolidamento. La Direttiva NIS2 sta trasformando la cybersecurity da questione tecnica a priorità strategica per i board aziendali e con tutta probabilità nei prossimi mesi si assisterà a un’ulteriore forte spinta degli investimenti, soprattutto per quelle realtà che negli anni hanno disposto di budget meno rilevanti e devono colmare un gap”.

Il mercato della cybersecurity

Il mercato italiano della cybersecurity nel 2025 tocca un valore di 2,78 miliardi di euro, dopo i 2,48 miliardi nel 2024 e 2,15 miliardi del 2023. Rispetto ai due anni precedenti si assiste a un lieve rallentamento del tasso di crescita (+12%, che segue il +15% del 2024 e +16% del 2023), ma il settore dimostra solidità strutturale, se confrontato con il debole incremento della spesa media in digitale, pari a +1,5% nel 2025. L’espansione del mercato è trainata dalla Pubblica Amministrazione (+28%), ma sono sopra la media anche i settori del Finance (Banche e Assicurazioni, +22%) e quello di Logistica e Trasporti (+18%).
Tra le componenti della spesa, la quota di servizi si conferma predominante, con una velocità di crescita superiore alla media, dopo aver sorpassato le soluzioni tecnologiche già nel 2024. In particolare, crescono i servizi gestiti (Managed Security Services): in un mercato caratterizzato da una cronica carenza di competenze specialistiche e minacce in costante mutazione, l’esternalizzazione della sicurezza operativa è determinante per garantire la continuità del business.
Guardando alle diverse aree di spesa, gli investimenti si concentrano su Network and Infrastructure Security e su Endpoint Security, ma è in forte ascesa l’interesse verso il Testing & Vulnerability Management, a indicare la volontà di identificare proattivamente le vulnerabilità prima che possano rappresentare un rischio concreto.

La cybersicurezza nelle aziende italiane

L’83% delle grandi imprese italiane presidia stabilmente il rischio cyber. E sotto la spinta della direttiva NIS2, il top management ha assunto un ruolo centrale, partecipando alla definizione dei livelli di esposizione al rischio. Tuttavia, in questo ambito si conferma la grave carenza di talenti, che oggi interessa quasi 9 grandi organizzazioni su 10 in Italia. Il rischio è che, all’aumentare della complessità, si manifestino criticità nella capacità di scalare i processi.
Nella cybersecurity, la prima criticità per i CISO italiani – identificata dal 96% dei responsabili – è la gestione del fattore umano, che rischia di amplificarsi ulteriormente con il proliferare di soluzioni di AI consumer: da un lato i tool di AI diventano nuovi target d’attacco, dall’altro offrono terreno fertile per l’errore umano (e il 60% dei CISO è dichiaratamente preoccupato per questo).
In forte crescita però è anche la percezione di rischio nell’ambito OT (Operational Technology): il 58% dei CISO identifica i dispositivi connessi in rete come driver che aumenta l’esposizione complessiva. Mentre sembra essere presidiato il rischio legato a terze parti nella supply chain: nel sourcing IT la sicurezza è ormai un prerequisito per quasi tutte le aziende, con un’estensione anche al 60% di forniture non-IT.

Le leve di cyber-resilienza

Secondo l’Osservatorio Cybersecurity & Data Protection, nel prossimo anno la cyber-resilienza delle imprese italiane dipenderà dalla capacità di orchestrare quattro leve fondamentali in una strategia integrata.
Innanzitutto, un monitoraggio incessante e capillare degli asset aziendali, prerequisito indispensabile che oggi è presente solo nel 48% delle grandi imprese. Poi, una comprensione profonda degli impatti sul business per orientare le risorse dove il rischio è più critico: questa pratica è realtà per il 46% delle imprese. Sono necessarie, inoltre, campagne di simulazione realistiche per testare la tenuta dei sistemi in attacchi complessi, oggi condotte dal 49% delle imprese. Infine, serve un uso sistematico dell’AI in ambito cybersecurity in ottica di “augmentation” delle capacità di difesa: avviene nel 56% delle imprese, ma non sempre cogliendone appieno il potenziale.
Solo il 28% delle grandi organizzazioni italiane ha un approccio realmente orientato alla cyber resilience, avendo compiuto attivamente tutte e 4 le azioni precedenti: si tratta di una minoranza che, riuscendo a mettere a sistema automazione, analisi d’impatto e monitoraggio costante, oggi è davvero capace di superare la logica di “difesa passiva” ed è in grado di intercettare e anticipare l’imprevedibile.

Articoli Correlati

Ultime News

Global

AI Act e IA agentica: i limiti della legge di fronte al rischio d’azione

L’AI Act europeo è costruito principalmente su un paradigma di classificazione del rischio: sistemi vietati, ad alto rischio, obblighi di trasparenza, modelli general purpose, responsabilità di provider e deployer. È un impianto giuridicamente sofisticato,…

Global

L’allarme di Coxon e il precedente del furto dell’arsenale di exploit per la guerra cyber della NSA

Sicurezza dell'IA: dai vecchi exploit della NSA ai rischi dell'arsenale digitale Sotto la direzione di Keith Alexander, un generale tecnologo riconfermato da Obama alla guida della NSA e capo del US Cyber Command, l’Agenzia…

Digital-Security-Festival-8-Infinito-Umano-ROMA
Italia

Digital Security Festival: Appuntamento sulla cybersicurezza a Roma

I Temi e i Partecipanti Lunedì 14 settembre alle ore 14 presso la Sala Capitolare di Piazza della Minerva, alla presenza delle istituzioni e con la partecipazione dei parlamentari esperti e imprese, si apre…

IA EU
Diritto&Bit

Come riconoscere i sistemi di IA secondo la normativa europea?

Nell’AI Act persino la definizione di sistema di intelligenza artificiale è complessa. Tanto da costringere la Commissione Europea a scrivere delle Linee Guida di 13 pagine solo su tale definizione. Leggendo l'AI Act è,…

AGENTIC AI COMMISSIONE EUROPEA
Pillole Cyber

Agenti AI fuori controllo: Il caso OpenAI e le nuove regole europee

La gestione dei rischi legati ai sistemi di intelligenza artificiale ad elevata autonomia torna al centro del dibattito dopo un recente caso di cronaca tecnologica. Particolare attenzione merita la notifica inviata da OpenAI alla…

Cyberwar

ransomware-low-cost
Cyberwar

Ransomware low cost: un attacco con l’AI costa meno di 4 dollari

La testata giornalistica, specializzata in cybersecurity, ha portato alla luce una complessa infrastruttura criminale, quasi totalmente automatizzata grazie all’utilizzo dell’Intelligenza Artificiale. Questa, a quanto pare, è gestita da un affiliato di The Gentlemen, ovvero…

MARINA COREA DEL SUD IA
Cyberwar

La Marina sudcoreana conduce il primo test di sminamento con l’IA

Il test congiunto con Hanwha Systems a Busan L'esercitazione, guidata congiuntamente dall'azienda della difesa sudcoreana Hanwha Systems, si è svolta presso una base navale nella città portuale sudorientale di Busan. L'operazione ha coinvolto il…

Droni-guerra
Cyberwar

Il Futuro della guerra: perché i droni non vinceranno i conflitti da soli

Nel contesto bellico odierno, oltre all’intelligenza artificiale, uno dei fattori più determinanti sembrano essere i droni. Se molti, più o meno esperti, vedono in questa tecnologia il futuro della guerra, esiste chi va controcorrente,…

Spazio

Spazio

Volna Kupol Garant: Il nuovo sistema russo contro i satelliti Starlink

  Stando a quanto riportato sia da fonti russe che dalle controparti ucraine, citate poi da TechRadar, il complesso punta a interrompere in modo temporaneo le comunicazioni senza danneggiare fisicamente i satelliti. Volna Kupol…

Spazio

Palloni stratosferici e sciami di droni: la nuova frontiera Aerostar

Palloni stratosferici e sciami di droni: come Aerostar sta rivoluzionando la guerra aerea Una recente sperimentazione condotta da Aerostar sembra destinata a cambiare l’utilizzo dei palloni stratosferici, trasformandoli da piattaforme di sorveglianza a stazioni…

Spazio

Dal Programma 101 alla Luna: quando un computer italiano cambiò la storia

Il 20 luglio 1969 il mondo trattenne il respiro. Neil Armstrong e Buzz Aldrin posarono i piedi sulla Luna. Dietro quel successo c’erano razzi, astronauti e migliaia di ingegneri. Ma c’era anche un contributo…

Cavi Sottomarini

UNDERWATER DATA CENTER
Underwater

Data center sottomarini per l’IA: sono davvero sostenibili?

Il boom dell'intelligenza artificiale sta guidando una domanda senza precedenti di data center, sollevando preoccupazioni per il loro crescente consumo di energia, utilizzo di acqua e impronta di carbonio. Queste sfide spingono le aziende…

Underwater

Come il corridoio mediorientale sta riposizionando le reti Europa-Asia

Mentre i carichi di lavoro dell'IA, l'espansione del cloud e l'incertezza geopolitica rimodellano le reti globali, gli operatori cercano con sempre maggiore urgenza nuove rotte tra Europa e Asia. Un numero crescente di progetti…

CAVI SOTTOMARINI UE
Underwater

Sabotaggi e Sicurezza UE: Il piano Europeo per proteggere i cavi sottomarini

  Il 95% dei dati che collegano il mondo intero viaggia attraverso cavi adagiati silenziosamente sul fondo dell'oceano. Proteggere queste sottili linee di vetro e rame è una priorità evidente, eppure farlo richiede di…