- L'Europa come non l'avete mai letta -
sabato, 28 Marzo 2026
No Result
View All Result
  • it ITA
  • en ENG
Eunews
  • Politica
  • Esteri
  • Economia
  • Cronaca
  • Difesa
  • Salute
  • Agrifood
  • Altre sezioni
    • Cultura
    • Diritti
    • Energia
    • Green Economy
    • Finanza e assicurazioni
    • Industria e Mercati
    • Media
    • Mobilità e logistica
    • Net & Tech
    • Sport
  • Newsletter
  • Invasione russa in Ucraina
  • Energia
  • Israele
  • Usa
    Eunews
    • Politica
    • Esteri
    • Economia
    • Cronaca
    • Difesa
    • Salute
    • Agrifood
    • Altre sezioni
      • Cultura
      • Diritti
      • Energia
      • Green Economy
      • Finanza e assicurazioni
      • Industria e Mercati
      • Media
      • Mobilità e logistica
      • Net & Tech
      • Sport
    No Result
    View All Result
    Eunews
    No Result
    View All Result

    Home » Net & Tech » Digitale, l’amministrazione pubblica è (troppo) vulnerabile agli attacchi informatici

    Digitale, l’amministrazione pubblica è (troppo) vulnerabile agli attacchi informatici

    L'ultimo rapporto dell'Agenzia UE per la sicurezza informatica (ENISA) segnala che le infrastrutture digitali degli enti pubblici rappresentano bersagli eccessivamente facili per i predatori cyber, soprattutto nell'era dell'intelligenza artificiale

    Francesco Bortoletto</a> <a class="social twitter" href="https://twitter.com/bortoletto_f" target="_blank">bortoletto_f</a> di Francesco Bortoletto bortoletto_f
    12 Novembre 2025
    in Net & Tech
    Sicurezza informatica

    Foto: Parlamento europeo

    Bruxelles – L’amministrazione pubblica è un bersaglio tanto ghiotto quanto facile per gli attacchi informatici. Nonostante figuri tra le aree prioritarie d’intervento nella strategia di cybersicurezza dell’UE, la difesa delle infrastrutture digitali pubbliche è rimasta indietro, esponendo a rischi crescenti una serie di servizi fondamentali per la vita dei cittadini. A lanciare l’allarme è l’ENISA, l’Agenzia dell’Unione per la sicurezza informatica, nel suo ultimo rapporto di novembre 2025.

    Il settore della pubblica amministrazione (PA), ricorda l’ente con sede ad Atene, è considerato “altamente critico” ai sensi della cosiddetta direttiva NIS2, con cui nel 2022 i co-legislatori a dodici stelle (Eurocamera e Consiglio) hanno aggiornato la normativa in materia. Quelle regole hanno istituito un quadro giuridico unificato per garantire dei livelli minimi di sicurezza in 18 settori critici, esortando gli Stati membri a definire delle strategie nazionali di cybersicurezza.

    Eppure, avverte la relazione di ENISA, le infrastrutture digitali della PA rimangono ancora oggi troppo vulnerabili alle azioni malevole, nonostante la loro centralità nella fornitura di servizi indispensabili alla cittadinanza, dall’istruzione all’assistenza sanitaria, dai trasporti alla raccolta dei rifiuti. Il settore “sta ancora sviluppando la propria resilienza in materia di sicurezza informatica”, si legge in un comunicato dell’Agenzia. Tradotto: basta poco per comprometterlo, anche gravemente.

    cyber sicurezza
    Foto via Imagoeconomica

    Il rapporto ha analizzato 596 incidenti informatici avvenuti nel 2024, con bersaglio le amministrazioni pubbliche dei Ventisette. Col 38 per cento delle segnalazioni, il settore della PA viene definito come “a rischio” ed è il più colpito nell’UE. Nello specifico, i più colpiti stati i governi centrali (69 per cento del totale), principalmente per mezzo di attacchi ai siti web di Parlamenti, ministeri e autorità o agenzie nazionali.

    Tra le tipologie di incidenti più frequenti si annoverano al primo posto i Distributed denial of service  (DDoS), consistenti in un sovraccarico di richieste diretto al server preso di mira, che smette di funzionare: rappresentano il 60 per cento del totale, ma solitamente hanno breve durata e producono impatti limitati. Più pericolosi, seppur meno frequenti, le violazioni dei dati e i cosiddetti ransomware, vale a dire dei programmi malevoli (malware) che “infettano” i dispositivi in vario modo, chiedendo ai proprietari di pagare un “riscatto” (ransom) per sbloccare i terminali o i file al loro interno, nel caso venissero cifrati per impedirne l’utilizzo.

    Le minacce relative ai dati, spiega l’ENISA, includono sia violazioni in senso stretto (17,4 per cento dei casi) sia esposizioni di dati (1 per cento), e rappresentano il secondo tipo di incidenti più frequenti registrati dalle PA nel 2024. Nel mirino sono finiti sopratutto i servizi per l’impiego, le piattaforme delle amministrazioni locali, nonché i siti di forze dell’ordine e sistemi educativi.

    A livello di attori malevoli, il 2,5 per cento degli incidenti totali è costituito da entità legate in qualche modo a poteri statali, responsabili di quelle che l’Agenzia definisce campagne di cyberspionaggio. Una quota esigua ma il cui impatto sulla sicurezza nazionale può rivelarsi “significativo”. La parte del leone – poco meno del 63 per cento – la fanno i cosiddetti hacktivisti, cioè individui o collettivi motivati ideologicamente per la difesa di una causa politica. Gli “operatori di criminalità informatica“, infine, rappresentano circa il 16 per cento del totale.

    hacktivisti
    Foto via Wikimedia Commons

    “Le amministrazioni pubbliche dell’UE rimarranno probabilmente il settore più colpito nel breve-medio termine“, prevede l’ENISA, soprattutto in considerazione delle nuove possibilità offerte dagli sviluppi dell’intelligenza artificiale (IA). Tra i servizi maggiormente sottoposti a rischio, secondo il rapporto, ci sono quelli dei portali fiscali, dei sistemi di identificazione elettronica e della gestione dei lavori dei tribunali.

    Cosa fare, quindi? Per contrastare i DDoS, l’Agenzia UE suggerisce di rafforzare i controlli, per migliorare “la resilienza architettonica e la prontezza operativa” anche mediante operazioni come l’iscrizione dei siti critici in una “reti di distribuzione dei contenuti” o la loro protezione con un “firewall per applicazioni web“.

    Quanto agli incidenti che coinvolgono i dati, le raccomandazioni includono l’autenticazione a più fattori con accesso condizionato e gestione degli accessi privilegiati. Rispetto ai ransomware, si parla di implementazione di protocolli specifici come l’Endpoint detection and response (EDR). In generale, l’ENISA consiglia poi il miglioramento della preparazione e della risposta e una maggiore collaborazione tra le autorità degli Stati membri, sia a livello domestico sia tra un Paese e l’altro.

    Tags: amministrazione pubblicaattacchi ddoscybersicurezzadatidirettiva NIS2enisa

    Ti potrebbe piacere anche

    Politica

    Centro europeo di controllo dell’informazione, l’UE svela il suo (controverso) scudo di democrazia

    12 Novembre 2025
    Ursula von der Leyen
    Net & Tech

    Digitale, la “semplificazione” del GDPR fa gli interessi delle aziende (e limita la privacy degli utenti)

    10 Novembre 2025
    Difesa e Sicurezza

    Cyber-attacco della Cina in Repubblica Ceca, l’Ue minaccia ritorsioni

    28 Maggio 2025

    TUTTI GLI EVENTI CONNACT

    Il Rapporto Draghi in italiano

    di Redazione eunewsit
    9 Settembre 2024
    CondividiTweetCondividiSendCondividiSendCondividi
    Made with Flourish
    Mandatory Credit: Photo by dts News Agency Germany/Shutterstock (16578817aj)

    Il governo ungherese ha denunciato un noto giornalista per spionaggio a favore dell’Ucraina

    di Simone De La Feld @SimoneDeLaFeld1
    27 Marzo 2026

    Budapest accusa Szabolcs Panyi di aver collaborato con agenzie di intelligence straniere per catturare le conversazioni tra il ministro degli...

    Quasi 1,2 milioni di nuovi cittadini nell’UE nel 2024, Italia seconda per naturalizzazioni

    di Caterina Mazzantini
    27 Marzo 2026

    I dati di Eurostat mostrano un aumento del 12 per cento rispetto al 2023. In Germania, Spagna e Italia si...

    manifestazione gaza palestina bruxelles

    Il Belgio alla sbarra per Gaza, la Corte d’Appello: Non ha impedito il trasferimento di armi a Israele

    di Giulia Torbidoni
    27 Marzo 2026

    Il procedimento intentato da giuristi e vittime palestinesi che celebrano il risultato: Un pronunciamento "storico". Ora il giudice chiede a...

    La video riunione dell'Eurogruppo [27 marzo 2026. Foto: European Council]

    Iran, Dombrovskis: “Rischiamo -0,4 per cento di crescita e +1 per cento di inflazione nel 2026”

    di Emanuele Bonini emanuelebonini
    27 Marzo 2026

    Il commissario per l'Economia condivide gli scenari derivanti dal conflitto nel golfo Persico

    • Editoriali
    • Eventi
    • Opinioni
    • Risultati Europee 2024
    • Chi siamo
    • Contatti
    • Privacy Policy
    • Cookie policy

    Eunews è una testata giornalistica registrata
    Registro Stampa del Tribunale di Torino n° 27

    Copyright © 2025 - WITHUB S.p.a., Via Rubens 19 - 20148 Milano
    Partita IVA: 10067080969 - Numero di registrazione al ROC n.30628
    Capitale sociale interamente versato 50.000,00€

    No Result
    View All Result
    • it ITA
    • en ENG
    • Politica
    • Esteri
    • Economia
    • Cronaca
    • Difesa e Sicurezza
    • Salute
    • Agrifood
    • Altre sezioni
      • Agenda europea
      • Cultura
      • Diritti
      • Energia
      • Green Economy
      • Gallery
      • Finanza e assicurazioni
      • Industria e Mercati
      • Media
      • Mobilità e logistica
      • Net & Tech
      • News
      • Opinioni
      • Sport
    • Editoriali
    • Podcast / L’Europa come non l’avete mai ascoltata
    • Report Draghi
    • Risultati Europee 2024
    • Eventi
    • Le Newsletter di Eunews

    No Result
    View All Result
    • it ITA
    • en ENG
    • Politica
    • Esteri
    • Economia
    • Cronaca
    • Difesa e Sicurezza
    • Salute
    • Agrifood
    • Altre sezioni
      • Agenda europea
      • Cultura
      • Diritti
      • Energia
      • Green Economy
      • Gallery
      • Finanza e assicurazioni
      • Industria e Mercati
      • Media
      • Mobilità e logistica
      • Net & Tech
      • News
      • Opinioni
      • Sport
    • Editoriali
    • Podcast / L’Europa come non l’avete mai ascoltata
    • Report Draghi
    • Risultati Europee 2024
    • Eventi
    • Le Newsletter di Eunews

    Attenzione