Rischi informatici: PMI svizzere sottovalutano i pericoli

Lo studio VZ-HSLU spiega perché un attacco può interrompere l'attività, danneggiare dati e sistemi e mettere sotto pressione la liquidità. Nel 2025 in Svizzera sono stati registrati quasi 58'000 reati digitali; il tasso di risoluzione è stato
Contesto
In breve
- Le PMI sottovalutano ancora i rischi informatici
- Allianz li colloca al primo posto globale nel 2026
- Quasi 58'000 reati digitali in Svizzera nel 2025
- Poco meno del 12% delle aziende ha copertura
Fatti chiave
- Studio → VermögensZentrum e HSLU
- Barometro del rischio 2026 → incidenti informatici al primo posto
- Costi globali 2024 → circa 9,5 bilioni di dollari USA
- Reati digitali in Svizzera nel 2025 → quasi 58'000
- Tasso di risoluzione → 17,6%
- Copertura in Svizzera → poco meno del 12%
Il pericolo non resta nel reparto IT
Quasi 58'000 reati commessi con modalità digitali sono stati registrati in Svizzera nel 2025. Le statistiche sulla criminalità citate dal VZ aggiungono un numero elevato di casi non denunciati, mentre il tasso di risoluzione si è fermato al 17,6%.
È il quadro svizzero richiamato dallo studio pubblicato oggi da VermögensZentrum in collaborazione con la Scuola universitaria professionale di Lucerna, HSLU. La ricerca parte da una convinzione ancora presente in molte piccole e medie imprese: ritenere di non essere interessate dai pericoli informatici. Per VZ e HSLU, questa supposizione è pericolosa.
Il motivo indicato è che le conseguenze superano l'ambito IT. Un attacco può interrompere l'attività operativa, danneggiare dati e sistemi, compromettere i rapporti con i clienti, far scattare obblighi legali o mettere a dura prova la liquidità di un'azienda. Nel caso peggiore, è in gioco l'esistenza stessa della PMI.
Il VZ richiama il Barometro del rischio 2026 di Allianz, che per la quinta volta consecutiva ha classificato gli incidenti informatici al primo posto tra i pericoli aziendali a livello globale. Le stime relative ai costi causati dalla criminalità informatica nel mondo nel 2024 arrivano a circa 9,5 bilioni di dollari USA. Se fosse un'economia nazionale, la criminalità informatica sarebbe la terza più grande al mondo, dopo Stati Uniti e Cina.
Dalla percezione alla gestione
VZ e HSLU hanno voluto capire come le PMI possano comprendere, classificare e assicurare correttamente i rischi informatici nell'ambito di una gestione efficace. Lo studio parte da un limite preciso: i pericoli informatici non possono essere evitati del tutto. La gestione, quindi, richiede una conoscenza maggiore delle dipendenze digitali, responsabilità chiarite, procedure di emergenza e una valutazione consapevole delle conseguenze finanziarie. Questa impostazione lega il rischio informatico alla gestione complessiva dell'azienda, non a un solo reparto.
Dettagli operativi
Il rischio va letto come problema aziendale
Il dato più utile per una PMI, nella lettura proposta da VZ e HSLU, non è soltanto l'esistenza di un pericolo informatico. È il modo in cui un attacco può spostare il problema da un sistema all'intera attività. La fonte invita a comprendere e classificare i rischi proprio perché le conseguenze possono toccare operatività, dati, clienti, obblighi legali e liquidità.
Una mappa delle conseguenze
| Elemento colpito | Effetto indicato dalla fonte |
|---|---|
| Attività operativa | Interruzione |
| Dati e sistemi | Danni |
| Rapporti con i clienti | Compromissione |
| Obblighi legali | Possibile attivazione |
| Liquidità | Pressione |
Questa mappa aiuta a evitare due errori opposti. Il primo è trattare l'incidente come una questione confinata all'IT, ignorando la parte finanziaria e i rapporti con i clienti. Il secondo è affidarsi alla sola polizza, anche se lo studio considera l'assicurazione una componente fondamentale. La copertura, però, non sostituisce la prevenzione né una gestione efficace dei pericoli.
Per chi gestisce una PMI, la domanda non è se il rischio possa essere eliminato: lo studio dice che i pericoli informatici non possono essere evitati del tutto. La domanda diventa quali dipendenze digitali l'azienda conosce, quali responsabilità sono state chiarite e quali procedure di emergenza sono state preparate. A quel punto la valutazione deve arrivare alle conseguenze finanziarie.
Il dato svizzero sulla copertura resta quello indicato dallo studio: poco meno del 12% delle aziende dispone di una copertura. La percentuale va letta insieme all'altra indicazione di VZ e HSLU: l'assicurazione è una componente fondamentale, ma non sostituisce prevenzione e gestione efficace. Per un riferimento separato sulle spese personali, è disponibile il costo della vita in Svizzera.
Il confronto interno può partire dall'effetto e risalire alla dipendenza che lo genera. Se l'attività operativa si interrompe, si esamina la conseguenza sul funzionamento aziendale; se dati e sistemi sono danneggiati, si chiarisce cosa è coinvolto; se i clienti sono toccati, si considera il rapporto; se emergono obblighi legali o pressione sulla liquidità, la valutazione esce dal solo linguaggio tecnico. È la distinzione tra tecnologia e gestione che lo studio chiede alle PMI.
Tool utili per il tuo caso
Per verificare in modo pratico il tuo scenario entro/oltre 20 km, usa il calcolatore stipendio netto e la guida dichiarazione redditi.
Punti chiave
Una procedura interna in cinque passaggi
Lo studio non propone di eliminare il rischio, ma indica come gestirlo meglio. Le indicazioni possono diventare una sequenza di lavoro concreta per una PMI.
1. Mappare le dipendenze digitali. Partire dai sistemi e dai dati da cui dipende l'attività. La conoscenza di queste dipendenze è il punto che lo studio indica per gestire meglio i rischi.
2. Chiarire le responsabilità. Definire chi segue i diversi passaggi della gestione dei pericoli informatici, così che il tema abbia un riferimento interno.
3. Preparare procedure di emergenza. Organizzare la risposta all'interruzione dell'attività e ai danni a dati e sistemi descritti dalla ricerca.
4. Valutare le conseguenze finanziarie. Considerare consapevolmente la liquidità, i rapporti con i clienti e gli eventuali obblighi legali che possono derivare da un attacco.
5. Esaminare l'assicurazione. La copertura contro i rischi informatici è una componente fondamentale, ma va affiancata alla prevenzione e a una gestione efficace dei pericoli.
Una scelta che non sostituisce la prevenzione
Il quinto passaggio non significa spostare tutta la responsabilità sulla polizza. Secondo VZ e HSLU, l'assicurazione non sostituisce né la prevenzione né la gestione efficace. Il dato svizzero, con poco meno del 12% delle aziende dotato di una copertura, indica che la protezione assicurativa va considerata dentro la gestione complessiva e non isolatamente.
Il percorso serve anche a distinguere la gravità tecnica dall'impatto aziendale. Un sistema o un dato danneggiato può essere valutato per l'effetto sull'attività; una compromissione dei rapporti con i clienti va considerata insieme agli obblighi legali; la pressione sulla liquidità entra nella valutazione finanziaria. Sono gli effetti descritti dalla fonte, ricomposti in un ordine operativo.
Per la parte bancaria della gestione della liquidità, consulta i conti bancari in Svizzera. Per affiancare all'analisi aziendale una verifica delle finanze personali, usa il calcolatore stipendio/imposte.
Fonte: swissinfo.ch
Domande frequenti
- Perché i rischi informatici riguardano l'intera PMI?
- Secondo lo studio VZ-HSLU, le conseguenze di un attacco vanno oltre l'IT. Possono interrompere l'attività operativa, danneggiare dati e sistemi, compromettere i rapporti con i clienti, far scattare obblighi legali e mettere a dura prova la liquidità. Nel caso peggiore, è in gioco l'esistenza stessa della PMI. Per questo il rischio entra nella gestione aziendale, non resta confinato alla tecnologia.
- Quanti reati digitali sono stati registrati in Svizzera?
- Le statistiche sulla criminalità citate dal VZ hanno registrato quasi 58'000 reati commessi con modalità digitali nel 2025. La fonte segnala inoltre un numero elevato di casi non denunciati. Il tasso di risoluzione è stato del 17,6%. Il VZ riporta questi numeri per descrivere la situazione della criminalità digitale in Svizzera.
- L'assicurazione contro i rischi informatici basta?
- No. Lo studio definisce l'assicurazione una componente fondamentale, ma precisa che non sostituisce la prevenzione né una gestione efficace dei pericoli. In Svizzera, ad oggi, solo poco meno del 12% delle aziende dispone di una copertura in tal senso. La polizza va quindi considerata insieme alla conoscenza delle dipendenze digitali, alle responsabilità e alle procedure di emergenza.
- Che cosa dovrebbero fare le PMI secondo VZ e HSLU?
- Le aziende dovrebbero conoscere meglio le proprie dipendenze digitali, chiarire le responsabilità, preparare procedure di emergenza e valutare consapevolmente le conseguenze finanziarie. Lo studio nasce per capire come comprendere, classificare e assicurare correttamente i rischi informatici nell'ambito di una gestione efficace. I pericoli non possono essere evitati del tutto, ma possono essere gestiti meglio.
Articoli correlati
- Tutti gli articoli: Sicurezza e cronaca
- Attacco informatico al fornitore software di Publica
- Modifica dell'ordinanza sulla liquidità: il Consiglio federale estende il potenziale di approvvigionamento di liquidità attraverso le banche centrali.
- TranspaReg: Quadri chiede rinvio per rischio informatico
- Sviluppatore informatico in Ticino: guida per frontalieri
- UBS sotto pressione: capitale al 90% per filiali estere