MAIN MENU
Blog di Devolutions

Annunci, aggiornamenti e approfondimenti di Devolutions.

Devolutions state of it security in smb 2024-25 report blog

Lo stato della sicurezza IT nelle PMI secondo Devolutions: la fiducia è alta, ma le lacune restano

Il blog presenta i risultati principali del più grande sondaggio globale di Devolutions sulla cybersicurezza, evidenziando come le PMI stiano affrontando le crescenti minacce informatiche e dove restano lacune critiche.

Siamo lieti di annunciare che il report del sondaggio di Devolutions sullo stato della sicurezza IT nelle PMI 2025-2026 è ora disponibile.

Si tratta del nostro più grande sondaggio globale sulla cybersicurezza di sempre, che ha coinvolto centinaia di professionisti nei ruoli IT, sicurezza e dirigenza.

Clicchi qui per ottenere subito il report e approfondire i dati. In alternativa, continui a leggere per saperne di più sul sondaggio e ottenere una sintesi dei risultati principali.

Il sondaggio

Nel panorama delle minacce attuale, le piccole e medie imprese (PMI) non sono più fuori dal radar. Al contrario, si trovano in prima linea. Per comprendere meglio come le PMI stiano rispondendo — o non stiano rispondendo — a questa nuova normalità, il nostro sondaggio completo ha esplorato:

  • La fiducia che le PMI hanno nella propria preparazione alla cybersicurezza

  • Come le PMI utilizzano il PAM per gestire i loro asset più sensibili

  • Se le PMI stiano adottando l’IA per rafforzare il proprio profilo di cybersicurezza

  • Quanto le PMI investono nella cybersicurezza — e se questa allocazione corrisponde alla realtà

  • Come le PMI individuano e prevengono le minacce interne

  • Come le PMI formano il proprio personale per individuare le minacce e fermare le violazioni prima che accadano

Risultati principali

Il report è ricco di rivelazioni interessanti, illuminanti e, in molti casi, inaspettate. Ecco alcuni — ma certamente non tutti — i risultati principali:

  • Mentre il 71% delle PMI si sente sicuro nella gestione di un incidente di cybersicurezza importante, solo il 22% afferma di avere una postura di cybersicurezza avanzata. La buona notizia è che la consapevolezza del rischio è in crescita. La cattiva notizia è che questo non si traduce ancora in un salto di qualità nella preparazione.

  • Il 52% delle PMI gestisce ancora l’accesso privilegiato con processi manuali, come foglio di calcolo, cassaforte, o senza alcun sistema formale. Sfortunatamente, i processi manuali introducono errori umani, oscurano la visibilità e ritardano la revoca degli accessi quando le persone cambiano ruolo o lasciano l’azienda. È evidente che il passaggio a un PAM moderno non sta avvenendo abbastanza velocemente.

  • Il 40% delle PMI non utilizza affatto l’IA per rafforzare il proprio profilo di cybersicurezza. Questo è preoccupante, soprattutto perché i criminali informatici utilizzano l’IA per accelerare gli attacchi e far evolvere le minacce. Le PMI che tratteranno l’IA come una partner — e non come un semplice plugin — saranno quelle che prospereranno.

  • Il 29% delle PMI destina meno del 5% del proprio budget IT alla cybersicurezza. Il paradigma deve cambiare, e prima lo si fa, meglio è. La cybersicurezza non è più un costo tecnico, ma un rischio aziendale. Le PMI che la trattano come una voce di spesa IT si troveranno impreparate di fronte alle richieste future.

  • Solo il 20% delle PMI dispone di un piano completo per mitigare e gestire le minacce interne. Molte PMI stanno adottando il PAM, l’MFA o programmi di formazione — tutti elementi essenziali. Ma senza collegarli a una strategia più ampia contro le minacce interne, si perde di vista l’obiettivo e si aumenta il rischio.

  • Solo il 39% delle PMI offre una formazione continua sulla cybersicurezza, e il 17% non ne offre affatto. Questo è più che sconcertante, è allarmante. Le PMI devono accettare la verità: la formazione sulla cybersicurezza non è opzionale. È la prima linea di difesa. E se non è continua, non è efficace.

Raccomandazioni

Il report fornisce anche raccomandazioni mirate per aiutare le PMI a valutare i propri progressi, individuare i punti ciechi e costruire un futuro più intelligente e sicuro.

È importante sottolineare che le raccomandazioni presentate nel report sono pratiche e non aggiungono complessità che le PMI non possono gestire, né suggeriscono costi che non possono permettersi. Troverà tutto nel report!

Le opinioni del nostro CEO

Abbiamo chiesto al nostro CEO, David, di condividere alcune riflessioni sul report e di discutere cosa significhi per le PMI che devono restare sicure e forti in un panorama di minacce sempre più pericoloso. Ecco cosa ha condiviso:

Il report confirma ciò che sentiamo dire da anni: non si tratta più di consapevolezza. Si tratta di iniziativa. Le PMI non possono continuare a sentirsi sicure solo perché leggono di cybersicurezza da anni. Sì, la conoscenza è potere. Ma l’azione è ciò che dà forza. Le PMI devono passare da passeggeri a piloti, costruendo sistemi, abitudini e culture che giustifichino la fiducia che hanno — o che presto vorranno avere — nel proprio profilo di cybersicurezza.

Tuttavia, questo non significa che le PMI debbano fare tutto in una volta. Significa piuttosto che devono fare le cose giuste, al momento giusto e nell’ordine giusto. Il futuro non consiste nel superare ogni minaccia, ma nel costruire i riflessi per rispondere con chiarezza, fiducia e controllo.

In Devolutions, crediamo che le PMI meritino soluzioni pensate per la loro scala, la loro velocità e la loro realtà. Se il nostro report del sondaggio aiuta le PMI a compiere almeno un passo significativo in avanti — come rivedere la propria formazione, formalizzare la propria politica di accesso, o semplicemente avere un dialogo migliore con il proprio team — allora ha svolto il suo compito. Perché in cybersicurezza, non fare nulla è il rischio più grande di tutti.

Scarichi il report

Clicchi sul banner qui sotto per scaricare il report. Non è richiesto alcun costo o registrazione. Il download [PDF] è immediato.

La invitiamo inoltre a condividere il suo feedback commentando qui sotto, o sui nostri canali social.

!!State of it security in smbs in 2024-25 devolutions blog survey