Quanti soldi spendono le aziende italiane per la sicurezza informatica?

Quanti soldi spendono le aziende italiane per la sicurezza informatica?

Quasi 2,8 miliardi di euro. È la cifra raggiunta nel 2025 dal mercato italiano della cybersecurity, cresciuto del 12% rispetto all’anno precedente, molto più velocemente della spesa digitale complessiva. Dentro questo mercato rientrano tecnologie e servizi utilizzati per proteggere sistemi e dati aziendali, ma anche strumenti ormai quotidiani come la business email.

La crescita, però, non è stata uguale ovunque. La Pubblica Amministrazione ha aumentato gli investimenti del 28%, mentre nel settore finanziario l’incremento è stato del 22%. Per Logistica e Trasporti si parla invece del 18%.

E la spesa potrebbe salire ancora. Oltre il 70% delle grandi imprese italiane prevede di destinare più risorse alla sicurezza informatica nel corso del 2026.

Aumentano gli investimenti perché crescono gli attacchi

A spiegare almeno in parte questo aumento sono i dati sugli attacchi informatici. Nel 2025 l’Agenzia per la Cybersicurezza Nazionale ha gestito 2.729 eventi ostili, con una media mensile superiore del 38% rispetto all’anno precedente. Gli incidenti che hanno avuto conseguenze confermate sono stati 615, in crescita del 7%.

Anche Clusit fotografa un anno particolarmente intenso. Gli incidenti gravi rilevati in Italia sono passati dai 357 del 2024 ai 507 del 2025. L’aumento è del 42% e porta il nostro Paese a rappresentare il 9,6% degli episodi censiti a livello mondiale.

Non tutti i settori corrono gli stessi rischi. Il manifatturiero, ad esempio, concentra circa il 16% degli attacchi mondiali rivolti a questo comparto. Qui un ransomware può avere effetti molto concreti: se vengono compromessi i sistemi utilizzati negli stabilimenti, il problema può arrivare fino al blocco della produzione.

Per Logistica e Trasporti il salto è stato ancora più evidente, con un aumento del 134,6% degli incidenti gravi. La Pubblica Amministrazione continua a essere uno dei bersagli più frequenti. Sanità ed energia presentano invece un’ulteriore difficoltà: molti dei servizi che gestiscono non possono essere semplicemente fermati mentre si risolve un problema informatico.

Le banche partono da una situazione diversa. Gli investimenti realizzati negli anni hanno reso più difficile attaccare direttamente gli istituti e questo porta parte dei criminali a spostare l’attenzione sui clienti, cercando di ottenere credenziali o denaro attraverso le truffe.

Oltre 269 milioni di euro persi nelle frodi digitali

Gli attacchi ai sistemi aziendali sono infatti soltanto una parte del problema. Nel 2025 la Polizia Postale ha gestito 51.560 casi di frode digitale e le somme sottratte hanno superato i 269 milioni di euro. Rispetto all’anno precedente l’aumento è stato del 16%.

Sono cresciute anche le notifiche di violazione dei dati personali ricevute dal Garante per la Privacy, salite del 10%.

Sul fronte dei pagamenti, invece, le frodi rimangono relativamente contenute nel complesso, ma il rischio cambia parecchio a seconda di come viene effettuato l’acquisto. Nell’e-commerce gli episodi risultano molto più frequenti rispetto ai pagamenti eseguiti attraverso un POS fisico.

Nel frattempo sta cambiando anche il modo in cui vengono costruite le truffe. L’Intelligenza Artificiale può essere utilizzata per rendere più credibile un messaggio di phishing o per clonare la voce di una persona. Ci sono poi i deepfake e la possibilità di automatizzare alcune fasi dell’attacco, raggiungendo un numero elevato di potenziali vittime con contenuti sempre meno generici.

Come stanno cambiando i budget per la cybersecurity

Più soldi per la sicurezza informatica non significa necessariamente comprare più software. Una parte degli investimenti serve a preparare l’azienda al momento in cui le difese non bastano.

Nel 2025 il 57% delle grandi imprese aveva già rivisto i propri piani di risposta agli incidenti. Sapere chi deve intervenire e come mantenere operative le attività più importanti può ridurre i danni quando un attacco riesce ad andare a segno.

Anche la formazione dei dipendenti sta assumendo più peso, così come la protezione delle identità digitali. A queste esigenze si aggiunge la sicurezza dei fornitori esterni: un’azienda può avere sistemi ben protetti e trovarsi comunque esposta a causa di una vulnerabilità presente lungo la propria catena di approvvigionamento. L’uso crescente dell’AI introduce poi rischi nuovi da valutare.

I 2,78 miliardi di euro raggiunti nel 2025 non rappresentano quindi soltanto una crescita del mercato. Mostrano quanto la cybersecurity in Italia stia entrando nella normale gestione delle imprese. Gli attacchi aumentano, le tecniche cambiano e le conseguenze possono andare ben oltre la perdita di qualche file. Non sorprende, a questo punto, che sette grandi aziende su dieci abbiano già previsto di aumentare ancora il budget nel 2026.