Cybersecurity

ENISA 2026: le dipendenze digitali amplificano il rischio cyber europeo

Analisti europei monitorano dipendenze digitali e infrastrutture interconnesse

Le dipendenze digitali tra organizzazioni, fornitori e servizi condivisi stanno ampliando l'impatto potenziale degli incidenti informatici nell'Unione europea. È uno dei messaggi centrali dell'ENISA Threat Landscape 2026, il rapporto annuale dell'Agenzia dell'Unione europea per la cybersicurezza, basato sugli eventi osservati tra gennaio e dicembre 2025.

Il documento conferma un quadro composto da cybercrimine, spionaggio e attività hacktiviste influenzate dalle tensioni geopolitiche. Il ransomware resta la tipologia di incidente con l'impatto più immediato, mentre gli attacchi distribuiti di negazione del servizio continuano a incidere soprattutto sulle amministrazioni pubbliche.

Organizzazioni essenziali al centro degli attacchi

Secondo ENISA, il 73% delle organizzazioni colpite rientra tra i soggetti essenziali o importanti individuati dalla direttiva NIS2. La pubblica amministrazione è il settore più bersagliato, con il 32% dei casi, seguita dai servizi alle imprese e dai trasporti, entrambi all'8%, dalla manifattura al 7% e dal comparto finanziario e bancario al 6%.

Il dato non misura soltanto la frequenza degli attacchi. Evidenzia anche quanto un incidente presso un fornitore di tecnologia, un servizio cloud o un operatore comune possa propagarsi a più organizzazioni. Le dipendenze tecniche e contrattuali diventano quindi parte della superficie di attacco e richiedono una gestione continuativa.

La supply chain entra nella governance del rischio

Per i soggetti interessati dalla NIS2, la sicurezza della catena di fornitura non può limitarsi alla raccolta di dichiarazioni o certificazioni. È necessario conoscere i servizi critici affidati a terzi, le dipendenze dai subfornitori e le condizioni di accesso ai sistemi, includendo requisiti di sicurezza, obblighi di notifica e procedure di uscita nei contratti.

La valutazione dovrebbe considerare anche la concentrazione del rischio. Più processi essenziali che dipendono dallo stesso fornitore o dalla stessa piattaforma possono produrre un punto di guasto comune, anche quando ogni singolo rapporto appare adeguatamente protetto.

Le priorità operative

Inventario degli asset e dei fornitori, segmentazione delle reti, autenticazione a più fattori e controllo degli accessi privilegiati restano misure fondamentali. A queste vanno affiancati monitoraggio delle anomalie, gestione tempestiva delle vulnerabilità e piani di continuità verificati attraverso esercitazioni.

ENISA richiama inoltre la necessità di condividere informazioni sugli incidenti e di prepararsi a minacce che combinano tecniche consolidate con nuovi strumenti. I modelli di intelligenza artificiale, in particolare, sono destinati a essere impiegati con maggiore frequenza a supporto delle operazioni malevole, senza sostituire i vettori tradizionali già efficaci.