← Tutti gli articoli

· Rimon Soliman

Rockwell: il 46% delle aziende industriali ha subito un incidente cyber

Una nuova ricerca di Rockwell Automation, riportata l'8 ottobre 2026, mostra un divario tra incidenti subiti e fiducia nella capacità di contenerli. Con l'arrivo di AI e convergenza IT/OT, i punti di integrazione diventano il vero fronte da presidiare.

cybersecurityIT/OTAIPLC/SCADAresilienza

L'8 ottobre 2026 Industrial Cyber ha riportato i risultati di una nuova ricerca di Rockwell Automation intitolata "Operational Resilience in the Age of Connectivity". Questo articolo si basa sul resoconto della testata e non sul rapporto originale di Rockwell, che non ho consultato direttamente.

I numeri principali

Secondo quanto riportato:

  • il 46% delle organizzazioni industriali ha avuto un incidente cyber nell'ultimo anno;
  • il 90% si dice però fiducioso di poterne contenere uno;
  • il 34% indica la cybersecurity tra i maggiori ostacoli esterni alla crescita nei prossimi 12 mesi, secondo solo alla carenza di personale (l'articolo cita in un punto anche il 35%, quindi la cifra esatta resta incerta);
  • il 62% ha già investito in piattaforme di sicurezza come asset inventory, intrusion detection e accesso remoto sicuro;
  • il 45% prevede di usare AI/ML per la cybersecurity nei prossimi 12 mesi.

Il dato più interessante è il divario tra incidenti effettivi e fiducia dichiarata: quasi una azienda su due ha subito un episodio, ma nove su dieci si ritengono in grado di gestirlo. Non possiamo dire dalle sole informazioni disponibili quanto questa fiducia sia fondata, ma è un segnale da non ignorare.

Sicurezza come tema di business

La ricerca descrive la cybersecurity come il secondo fattore di ritorno sull'investimento tra le tecnologie, con i rispondenti che la collocano tra gli ambiti a più alto ROI negli ultimi 12 mesi. Inoltre il 37% ritiene che mettere in sicurezza l'architettura IT/OT produrrà risultati di business positivi nei prossimi cinque anni. Rockwell inquadra il tema come parte della performance operativa e non come progetto IT separato.

Convergenza IT/OT e AI ampliano la superficie di attacco

I punti di integrazione IT/OT risultano tra le aree più vulnerabili, subito dopo i sistemi IT e le reti aziendali. Il messaggio di Rockwell è che ogni connessione crea una nuova dipendenza e un nuovo punto di esposizione.

Per chi lavora con PLC e SCADA il collegamento è diretto: agenti AI, pipeline di dati e collegamenti cloud aggiungono connessioni verso ambienti che spesso sono nati isolati. È proprio nelle interfacce che gli incidenti tendono a concentrarsi.

Le raccomandazioni di Rockwell

Le indicazioni riportate sono:

  • visibilità degli asset, inclusi sistemi legacy, dispositivi collegati in seriale e connessioni temporanee: la scarsa visibilità è indicata come una delle barriere più comuni alla resilienza;
  • gestione delle vulnerabilità basata sul rischio, con priorità definite dall'impatto operativo e non solo dalla severità;
  • architettura sicura;
  • monitoraggio continuo;
  • risposta agli incidenti e ripristino testati;
  • gestione continua del ciclo di vita degli asset.

Cosa fare prima di aggiungere integrazioni AI

Dal quadro emerge un ordine di lavoro pragmatico. Prima di collegare nuovi componenti AI a un impianto, conviene:

  • fare un inventario completo degli asset, comprese le connessioni temporanee e le apparecchiature datate;
  • mappare le interfacce IT/OT, cioè chi parla con chi, attraverso quali percorsi e con quali privilegi;
  • provare davvero il ripristino, non limitarsi a documentarlo.

Cautele nella lettura

Si tratta di una ricerca commissionata da un fornitore, che promuove anche l'approccio di Rockwell. Nel testo dell'articolo che ho letto non erano indicati la dimensione del campione né la metodologia, e la parte finale del pezzo non era disponibile, quindi alcuni contenuti potrebbero mancare. Le percentuali vanno quindi considerate indicative, più utili come direzione che come misura precisa.

Ogni connessione aggiunta, AI compresa, è una dipendenza in più da conoscere e proteggere.