29 Settembre 2026
Sicurezza informatica nel business: best practices per difendersi da insider threats e cyber attacchi

Data breach e imprese: il costo nascosto dello skill gap cybersecurity

Le tecnologie digitali offrono alle imprese strumenti sempre più avanzati per innovare, automatizzare processi e proteggere dati e infrastrutture. Ma alla crescita delle opportunità corrisponde anche un’esposizione maggiore alle minacce informatiche, mentre la disponibilità di competenze adeguate non cresce allo stesso ritmo.

Cybersecurity e competenze in azienda: cosa dice il report di Fortinet

Oggi molte aziende sono più efficienti e connesse grazie a molteplici innovazioni che sono entrate a far parte della quotidianità lavorativa. 

Questo grazie alla trasformazione digitale, che ha portato con sé tanti vantaggi (Cloud, dispositivi connessi, sistemi automatizzati e basati sull’IA) ma che ha anche ampliato la superficie d’attacco. Ogni nuova tecnologia, infatti, introduce potenziali vulnerabilità e rende più articolato il lavoro necessario per proteggere dati, sistemi e infrastrutture.

Il problema non riguarda soltanto la disponibilità di soluzioni tecnologiche per la sicurezza, ma anche la presenza nelle organizzazioni delle competenze necessarie per utilizzarle e gestire correttamente i rischi. 

È proprio questo il punto centrale del Fortinet 2026 Cybersecurity Skills Gap Report, realizzato su un campione di 2.750 responsabili IT e cybersecurity in 32 Paesi, tra cui anche l’Italia. 

La ricerca evidenzia come la carenza di competenze rappresenti ormai un fattore di rischio per il business e non più soltanto una questione legata alle risorse umane.

I numeri restituiscono un quadro significativo. L’86% delle organizzazioni intervistate dichiara di aver subito almeno una violazione della sicurezza negli ultimi 12 mesi e il 29% ne ha registrate almeno cinque. Ancora più rilevante è il costo degli incidenti: il 52% delle imprese afferma che le violazioni hanno comportato un esborso superiore a 1 milione di dollari, una quota cresciuta rispetto al 38% rilevato nel 2021.

Tra le principali cause dei data breach, la mancanza di competenze in cybersecurity è indicata dal 56% dei responsabili IT, davanti alla carenza di consapevolezza sulla sicurezza, segnalata dal 55%, e alla mancanza di adeguati prodotti di cybersecurity, indicata dal 54%. Il dato suggerisce una considerazione importante: acquistare strumenti di protezione non è sufficiente se all’interno dell’organizzazione non esistono persone capaci di configurarli, interpretarli e utilizzarli in modo efficace.

Il divario riguarda sia il reclutamento sia la capacità di trattenere professionisti qualificati. Il 56% degli intervistati dichiara di avere difficoltà a trovare e assumere talenti nel campo della cybersecurity, mentre il 52% segnala problemi nel trattenere queste professionalità.

La situazione diventa ancora più complessa considerando la velocità con cui evolvono le tecnologie. Il 71% dei rispondenti ritiene che la carenza di competenze cybersecurity continui a rappresentare un rischio per la propria organizzazione.

Lo skill gap diventa così un vero e proprio costo nascosto del data breach. Una violazione può infatti tradursi in danni economici e reputazionali che vanno ben oltre l’investimento necessario per assumere o formare personale qualificato. 

La cybersecurity deve quindi essere considerata parte integrante della gestione del rischio d’impresa.


Scegli il POS Desktop di Worldline: il terminale ideale per la gestione dei tuoi incassi in store. Scopri di più



Intelligenza Artificiale: un nuovo fattore di rischio per la sicurezza delle aziende

Tra le tecnologie che possono trasformarsi in fattori di rischio spicca in particolare l’Intelligenza Artificiale. Essa rappresenta infatti contemporaneamente uno strumento di difesa e un nuovo possibile vettore di attacco. Le aziende possono utilizzarla per analizzare grandi quantità di dati, automatizzare attività di sicurezza e individuare più rapidamente comportamenti anomali, ma le stesse tecnologie possono essere sfruttate dagli attaccanti per rendere le minacce più rapide, sofisticate e difficili da individuare.

Il report Fortinet mostra quanto l’adozione dell’AI sia già avanzata: il 91% delle organizzazioni dichiara di utilizzare o sperimentare soluzioni di cybersecurity basate sull’Intelligenza Artificiale. Per l’84% degli intervistati questi strumenti hanno reso i team IT e security più efficaci ed efficienti, rispetto all’80% della precedente rilevazione. Il 42% arriverebbe inoltre ad affidare all’AI funzioni di sicurezza fondamentali in modo autonomo, mentre il 41% lo farebbe con una supervisione umana limitata.

L’adozione dell’AI non elimina però il problema delle competenze: lo sposta, e in parte lo amplia. Il 60% dei responsabili intervistati considera infatti la ricerca di professionisti cybersecurity con esperienza specifica nell’AI la principale difficoltà di recruiting, in aumento rispetto al 57% dell’anno precedente. Il 63% prevede inoltre una maggiore necessità, nei prossimi tre anni, di ruoli dedicati alla supervisione e alla governance dell’Intelligenza Artificiale, mentre il 49% ritiene possibile la creazione di nuovi ruoli legati all’AI.

Anche l’utilizzo quotidiano dell’AI da parte dei dipendenti può generare nuovi rischi. Secondo il report, solo il 50% dei responsabili ritiene che i membri del board siano pienamente consapevoli dei rischi associati all’impiego dell’AI. Tra le principali preoccupazioni emergono la perdita o fuoriuscita di dati e informazioni riservate, indicata dal 45% degli intervistati, e la capacità di difendersi dagli attacchi informatici potenziati dall’AI, indicata dal 44%.

Il rischio, quindi, non riguarda soltanto l’adozione di una nuova tecnologia, ma anche il modo in cui questa viene utilizzata. Un dipendente che inserisce informazioni riservate in uno strumento di AI senza conoscerne le modalità di trattamento dei dati può creare una vulnerabilità senza che sia stato necessario un attacco informatico tradizionale. Per questo motivo la sicurezza dell’AI deve coinvolgere non soltanto i team IT, ma l’intera organizzazione.

Come affrontare il tema: scuola e formazione

Chiudere il divario di competenze richiede una strategia che non può limitarsi alla ricerca di nuovi professionisti sul mercato. Il ritmo dell’innovazione rende infatti difficile pensare che il recruiting, da solo, possa risolvere il problema. Serve piuttosto un investimento continuativo nella formazione, a partire dalla scuola e dall’università fino alla riqualificazione delle persone già presenti nelle aziende.

Il primo livello riguarda la preparazione dei futuri professionisti. Cybersecurity, gestione dei dati, cloud security, sviluppo sicuro del software e Intelligenza Artificiale dovrebbero trovare sempre maggiore spazio nei percorsi formativi, con un collegamento più stretto tra competenze teoriche ed esperienza pratica. L’obiettivo non è soltanto creare specialisti altamente tecnici, ma costruire una cultura della sicurezza capace di accompagnare la trasformazione digitale.

Il secondo livello riguarda le imprese. Il report mostra che le organizzazioni stanno già aumentando l’attenzione verso il reskilling e l’upskilling: il 57% degli intervistati prevede di dover riqualificare o aggiornare il personale esistente per lavorare con gli strumenti AI. Il 59% ha sviluppato programmi interni di formazione o reskilling e il 52% si rivolge invece a fornitori esterni per questo tipo di attività.

Anche le certificazioni possono avere un ruolo importante. Il 91% dei responsabili IT dichiara di preferire candidati in possesso di certificazioni tecnologiche e il 92% delle organizzazioni sarebbe disposto a pagare affinché un dipendente consegua una certificazione. La stessa percentuale, inoltre, dichiara di essere propensa a investire nei prossimi 12 mesi in formazione o certificazioni sulla cybersecurity legate all’AI.

La formazione, però, non dovrebbe essere rivolta esclusivamente agli specialisti. Il report sottolinea la necessità di estendere la conoscenza di base dell’AI e dei suoi rischi anche a personale IT, sviluppatori, manager e vertici aziendali. In questo modo la sicurezza diventa una responsabilità condivisa e non rimane confinata all’interno del reparto tecnico.

Il messaggio che emerge dal report Fortinet è chiaro: mentre l’innovazione tecnologica accelera, anche la sicurezza deve evolvere alla stessa velocità. L’AI può contribuire a rendere più efficiente la difesa, ma senza competenze adeguate rischia di ampliare ulteriormente il divario tra le capacità degli attaccanti e quelle delle organizzazioni. 


Vuoi accettare pagamenti in cassa? Richiedi il POS Desktop di Worldline, collegato direttamente alla linea telefonica analogica o a un cavo ethernet collegato alla connessione dati. Scopri di più




Condividi questo articolo!