Cybersecurity, come le banche possono (e devono) attrezzarsi

3 MIN

Il numero degli attacchi cyber ha raggiunto già a luglio i livelli di tutto l’anno precedente: il punto degli esperti al Banking Summit dell’Innovation Group

“Abbiamo visto che tre aziende su quattro hanno subito almeno un ransomware. Abbiamo motivo di credere che le società che non hanno riportato alcun attacco, semplicemente, non si siano accorte di essere state un bersaglio”, ha dichiarato Alessio di Benedetto, Regional Technical Sales Director South Europe di Veeam

Con la guerra e la maggiore percezione dei rischi informatici la partita della cybersicurezza comincia a destare più interesse al livello del top management bancario, ha raccontato Giuseppe Galati, Head of Group IT Risk and Cyber Security di Mediobanca

Secondo Galati, la strategia vera contro il rischio informatico non si fa a posteriori, gettandosi ad acquistare prodotti di protezione dopo aver subito un attacco

La minaccia della cybersicurezza non è una novità per il settore finanziario e bancario, ma l’inizio del conflitto (economico e politico) con la Russia ha improvvisamente aumentato l’attenzione delle amministrazioni bancarie sulla difesa dei propri sistemi informatici

E’ proprio su quest’argomento che si è concentrato una delle conferenze del Banking Summit organizzato dall’Innovation Group il 22 e 23 settembre, con diversi protagonisti del settore finanziario e specialisti di sicurezza informatica. 

“Il ransomware è emerso come l’attacco informatico più rischioso”, ha dichiarato Alessio di Benedetto, Regional Technical Sales Director South Europe di Veeam, società specializzata in backup e disaster recovery. Questa tipologia di attacco informatico punta a rendere inutilizzabili i sistemi della vittima minacciando azioni irreversibili, a meno che non venga pagato un riscatto entro i limiti di tempo offerti dai criminali. 

“Abbiamo visto che tre aziende su quattro hanno subito almeno un ransomware. Abbiamo motivo di credere che le società che non hanno riportato alcun attacco, semplicemente, non si siano accorte di essere state un bersaglio”, ha aggiunto di Benedetto. Quando i criminali informatici “entrano”, infatti, passa di solito un certo periodo di tempo, prima che la encryption, ossia la codifica che rende le infrastrutture informatiche inutilizzabili si verifichi. Tempo che serve per studiare come colpire nel modo più efficace. 

Quanti sono, allora, gli attacchi informatici subiti da banche e aziende? Le stime sono particolarmente limitate, ha affermato Massimo Carlotti, Solution Engineer Team Lead di CyberArk, una società attiva nei sistemi di sicurezza informatica, “le vittime, in questo caso le banche, hanno una visione parziale: a volte gli attacchi non vengono riconosciuti, a volte non vengono dichiarati”. I numeri assoluti non sono affidabili, dunque, ma il trend è il seguente: “fra luglio e agosto abbiamo raggiunto il numero di attacchi dello scorso anno”, da quel momento in poi è tutto incremento. 

Con la guerra e la maggiore percezione dei rischi informatici la partita della cybersicurezza comincia a destare più interesse al livello del top management bancario, ha raccontato Giuseppe Galati, Head of Group IT Risk and Cyber Security di Mediobanca. Secondo Galati le banche devono dotarsi di un’organizzazione stabile incaricata di valutare le minacce informatiche cui sono sottoposte e i punti di vulnerabilità, di un “framework scalabile” che permetta di quantificare i danni che determinati attacchi possono provocare. Questo è importante per evitare “l’acquisto di prodotti che non servono a un costo superiore dell’impatto determinato dall’attacco”. 

La strategia vera contro il rischio informatico non si fa a posteriori, gettandosi ad acquistare prodotti di protezione dopo aver subito un attacco – magari perché in quel momento il budget viene concesso. Secondo Galati, questo genere di interventi può portare all’acquisto di prodotti inadeguati. Serve una squadra di “threat analysis”, insomma, un gruppo di valutazione interna delle minacce informatiche cui l’amministrazione possa fare affidamento per prendere le sue decisioni. 

E quando, ormai, la frittata è fatta? Per ripartire nel modo migliore, ha dichiarato Alessio di Benedetto, il primo passo è capire quanto prima di aver subito una violazione, perché in alcuni casi si è ancora in tempo per proteggersi. Paradossalmente, poi, la ripartenza più facile dopo il danno, però, avviene con una corretta prevenzione che si traduce in una protezione dei backup – creando sostanzialmente una copia criptata dei dati dai quali ripartire; in questo modo i criminali non potranno violarla. E’ importante che le banche, un bersaglio privilegiato, recuperino su questo terreno perché “i criminali”, per definizione, “devono essere sempre un passo avanti”, ha affermato Massimo Carlotti, “si parla di entità organizzate, che non devono sottostare a leggi e che grazie ai loro successi possono contare su risorse economiche elevate”. 

di Alberto Battaglia

Alberto Battaglia è giornalista professionista specializzato in macroeconomia, mercati finanziari e assicurazioni. Responsabile dell’area macroeconomica e assicurativa di We Wealth, ha maturato la sua esperienza nelle principali testate economiche italiane: Milano Finanza, Radio24, Wall Street Italia, SkyTg24 e Il Sole 24 Ore Plus24.

Laureato in Linguaggi dei Media all’Università Cattolica di Milano, ha conseguito il Master in Giornalismo alla stessa università, con una esperienza di formazione alla London School of Economics and Political Science (LSE).

Nel 2022 ha vinto il Premio ABI-FEduF-FIABA “Finanza per il Sociale”, riconoscimento patrocinato dal Consiglio Nazionale dell’Ordine dei Giornalisti, per la capacità di raccontare temi economici complessi con rigore e accessibilità. I suoi reportage sono stati pubblicati su Avvenire, Il Foglio e Il Fatto Quotidiano.

Non sai come far rendere di più la tua liquidità e accrescere il tuo patrimonio? Scrivici ed entra in contatto con l’advisor giusto per te!

Compila il form ed entra in contatto gratuitamente e senza impegno con l’advisor giusto per te grazie a YourAdvisor.

Articoli più letti

Ultime pubblicazioni

Magazine
Magazine N°90 – maggio 2026

Abbonati al magazine N°90 · Maggio 2026 · Mensile Influencer Magazine della Consulenza Patrimoniale Cover ...

Magazine N°89 – aprile 2026

We Wealth · Magazine N°89 Aprile 2026 Cover Story · Franklin Templeton pag. 24 L’infrastruttura ridisegna la finan...

Guide
Uno sfondo blu con un grande testo bianco che recita "2026 TOP 200 Advisor del Wealth" e un piccolo cerchio nero in basso con la scritta "WE wealth" in bianco.
Top 200 Advisor del Wealth – 2026
Copertina di una rivista intitolata "Auto Classiche" con un'auto sportiva d'epoca rossa su sfondo nero, con il sottotitolo "Collezionismo e Passione" e "Volume 2" in basso.
Auto classiche: collezionismo e passione
Dossier, Outlook e Speciali
Dossier aprile 2026
A man in a suit and tie on a magazine cover.
Outlook 2026 | We Wealth