Passa al contenuto principale
BilgeQor
Torna alle industrie

CTO, Responsabile del prodotto, Responsabile della conformità

Piattaforme di assistenza sanitaria e benessere

Contesto operativo informatico Italia — H1 2025

Italia H1 2025 Contesto operativo cyber — ACN / CSIRT Italia riepilogo del 1° semestre

Contesto di mercato — non prove specifiche del settore

I seguenti dati riflettono eventi informatici e incidenti a impatto confermato gestiti dall'Agenzia per la Cybersicurezza Nazionale (ACN) / CSIRT Italia e riportati nel riepilogo operativo H1 2025 (1° semestre) pubblicato il 4 agosto 2025. Le cifre H1 provengono da questa pubblicazione semestrale e sono presentate solo come contesto a livello semestrale.

Italia — Riassunto operativo ACN / CSIRT Italia H1 2025 (1° semestre)H1 2025 (pubblicato il 4 agosto 2025)

Eventi informatici registrati — H1 2025

H1 2025 — eventi informatici registrati
1,549
Unità
Eventi informatici registrati da ACN / CSIRT Italia nell'H1 2025
Periodo
H1 2025 (gennaio-giugno 2025) evento informatico, incidente di impatto confermato, attacco ransomware e contesto di cambiamento anno su anno dalla segnalazione operativa ACN / CSIRT Italia
Ambito
Italia ACN / CSIRT Italia H1 2025 contesto operativo — riepilogo del 1° semestre

ACN / CSIRT Italia ha registrato 1,549 eventi informatici nell'H1 2025, come riportato nel riepilogo operativo semestrale H1.

Italia ACN / CSIRT Italia contesto operativo solo dal riepilogo semestrale H1 2025. Non deve essere sommato con le cifre H2 per formare un totale annuale. Non è la prevalenza totale degli incidenti aziendali italiani e non è evidenza specifica di settore.

Incidenti di impatto confermato — H1 2025

H1 2025 — incidenti a impatto confermato
346
Unità
Incidenti a impatto confermato nell'H1 2025
Periodo
H1 2025 (gennaio-giugno 2025) evento informatico, incidente di impatto confermato, attacco ransomware e contesto di cambiamento anno su anno dalla segnalazione operativa ACN / CSIRT Italia
Ambito
Italia ACN / CSIRT Italia H1 2025 contesto operativo — riepilogo del 1° semestre

ACN / CSIRT Italia ha gestito 346 incidenti a impatto confermato nell'H1 2025, come riportato nel riepilogo operativo semestrale H1.

Italia ACN / CSIRT Italia contesto operativo solo dal riepilogo semestrale H1 2025. Non deve essere sommato con le cifre H2 per formare un totale annuale. Non è la prevalenza totale degli incidenti aziendali italiani e non è evidenza specifica di settore.

Attacchi ransomware — H1 2025

H1 2025 — attacchi ransomware (91)
91
Unità
Attacchi ransomware nell'H1 2025
Periodo
H1 2025 (gennaio-giugno 2025) evento informatico, incidente di impatto confermato, attacco ransomware e contesto di cambiamento anno su anno dalla segnalazione operativa ACN / CSIRT Italia
Ambito
Italia ACN / CSIRT Italia H1 2025 contesto operativo — riepilogo del 1° semestre

ACN / CSIRT Italia ha riportato 91 attacchi ransomware nell'H1 2025. La terminologia della fonte utilizza "attacks" nel riepilogo operativo H1.

La fonte H1 usa il termine "ransomware attacks". Non deve essere combinato con i casi ransomware H2 in un totale ransomware annuale. Sottocategoria nel contesto degli incidenti a impatto confermato H1. Non è la prevalenza totale del ransomware italiano e non è evidenza specifica di settore.

Eventi informatici H1 — aumento anno su anno rispetto a H1 2024

Eventi informatici H1 — aumento anno su anno rispetto a H1 2024
53%
Unità
Aumento percentuale degli eventi informatici rispetto all'H1 2024
Periodo
H1 2025 (gennaio-giugno 2025) evento informatico, incidente di impatto confermato, attacco ransomware e contesto di cambiamento anno su anno dalla segnalazione operativa ACN / CSIRT Italia
Ambito
Italia ACN / CSIRT Italia H1 2025 contesto operativo — riepilogo del 1° semestre

Gli eventi informatici sono aumentati del 53% nell'H1 2025 rispetto all'H1 2024.

Variazione anno su anno nei conteggi degli eventi registrati solo tra H1 2025 e H1 2024. Non misura un tasso di incidenti per azienda, non è paragonabile ai dati H2 e non rappresenta le tendenze totali degli incidenti aziendali italiani.

Fonte: ACN / CSIRT Italia — Riepilogo operativo 1° semestre 2025

Fonte: ACN / CSIRT Italia — Riepilogo operativo 1° semestre 2025 (pubblicato il 4 agosto 2025). Copre gli eventi informatici registrati e gli incidenti a impatto confermato gestiti da CSIRT Italia nell'H1 2025. H1 e H2 sono riepiloghi operativi semestrali separati di ACN / CSIRT Italia. I valori non devono essere sommati in un totale annuale approvato. I valori sono solo contesto operativo ACN / CSIRT Italia. I valori non sono la prevalenza totale degli incidenti aziendali italiani, non la prevalenza di incidenti nascosti, non la prevalenza di attacchi in tutta Italia, non evidenza specifica di settore e non prova di conformità, certificazione o sicurezza.

Metodologia: I dati coprono gli eventi informatici registrati e gli incidenti a impatto confermato gestiti da ACN / CSIRT Italia nell'H1 2025 (primo semestre). L'aumento del 53% è una variazione anno su anno rispetto all'H1 2024 nei conteggi di eventi informatici registrati; non misura un tasso di incidenti per azienda. I 91 attacchi ransomware sono una sottocategoria nel contesto degli incidenti a impatto confermato H1; la fonte H1 usa la dicitura "ransomware attacks". I valori H1 e H2 provengono da riepiloghi operativi semestrali separati; non presentare H1 + H2 come un totale annuale approvato. Queste cifre sono solo contesto di rendicontazione operativa Italia ACN / CSIRT Italia H1 2025; non sono la prevalenza totale degli incidenti aziendali italiani, la prevalenza di incidenti nascosti, la prevalenza di attacchi in tutta Italia, il tasso di vittimizzazione sull'intera popolazione, evidenza specifica di settore, conseguimento della conformità, certificazione o prova di sicurezza.

Tabella dati accessibile
Verificato Italia Agenzia per la Cybersicurezza Nazionale (ACN) / CSIRT Italia H1 2025 contesto operativo dal riepilogo operativo del 1° semestre Dati da ACN / CSIRT Italia — Riepilogo operativo 1° semestre 2025, periodo di riferimento H1 2025 (gennaio-giugno 2025) evento informatico, incidente di impatto confermato, attacco ransomware e contesto di cambiamento anno su anno dalla segnalazione operativa ACN / CSIRT Italia.
MetricaValoreFonteAmbitoPeriodo di reporting
H1 2025 — eventi informatici registrati1,549 Eventi informatici registrati da ACN / CSIRT Italia nell'H1 2025ACN / CSIRT Italia — Riepilogo operativo 1° semestre 2025Italia ACN / CSIRT Italia H1 2025 contesto operativo — riepilogo del 1° semestreH1 2025 (gennaio-giugno 2025) evento informatico, incidente di impatto confermato, attacco ransomware e contesto di cambiamento anno su anno dalla segnalazione operativa ACN / CSIRT Italia
H1 2025 — incidenti a impatto confermato346 Incidenti a impatto confermato nell'H1 2025ACN / CSIRT Italia — Riepilogo operativo 1° semestre 2025Italia ACN / CSIRT Italia H1 2025 contesto operativo — riepilogo del 1° semestreH1 2025 (gennaio-giugno 2025) evento informatico, incidente di impatto confermato, attacco ransomware e contesto di cambiamento anno su anno dalla segnalazione operativa ACN / CSIRT Italia
H1 2025 — attacchi ransomware (91)91 Attacchi ransomware nell'H1 2025ACN / CSIRT Italia — Riepilogo operativo 1° semestre 2025Italia ACN / CSIRT Italia H1 2025 contesto operativo — riepilogo del 1° semestreH1 2025 (gennaio-giugno 2025) evento informatico, incidente di impatto confermato, attacco ransomware e contesto di cambiamento anno su anno dalla segnalazione operativa ACN / CSIRT Italia
Eventi informatici H1 — aumento anno su anno rispetto a H1 202453% Aumento percentuale degli eventi informatici rispetto all'H1 2024ACN / CSIRT Italia — Riepilogo operativo 1° semestre 2025Italia ACN / CSIRT Italia H1 2025 contesto operativo — riepilogo del 1° semestreH1 2025 (gennaio-giugno 2025) evento informatico, incidente di impatto confermato, attacco ransomware e contesto di cambiamento anno su anno dalla segnalazione operativa ACN / CSIRT Italia

Contesto operativo informatico italiano — H2 2025

Italia H2 2025 Contesto operativo cyber — ACN / CSIRT Italia riepilogo del 2° semestre

Contesto di mercato — non prove specifiche del settore

I seguenti dati riflettono eventi informatici e incidenti a impatto confermato gestiti dall'Agenzia per la Cybersicurezza Nazionale (ACN) / CSIRT Italia e riportati nel riepilogo operativo H2 2025 (2° semestre) pubblicato il 27 gennaio 2026. Le cifre H2 provengono da questa singola pubblicazione semestrale e sono presentate solo come contesto a livello semestrale.

Italia — ACN / CSIRT Italia H2 2025 riepilogo operativo (2° semestre)H2 2025 (pubblicato il 27 gennaio 2026)

Eventi informatici registrati — H2 2025

H2 2025 — eventi informatici registrati
1,253
Unità
Eventi informatici registrati da ACN / CSIRT Italia nell'H2 2025
Periodo
H2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia
Ambito
Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestre

ACN / CSIRT Italia ha registrato 1,253 eventi informatici nell'H2 2025, come riportato nel riepilogo operativo semestrale H2.

Italia ACN / CSIRT Italia contesto operativo solo dal riepilogo semestrale H2 2025. Non deve essere sommato con i dati H1 per formare un totale annuale. Non è la prevalenza totale degli incidenti aziendali italiani e non è evidenza specifica di settore.

Incidenti di impatto confermati — H2 2025

H2 2025 — incidenti a impatto confermato
304
Unità
Incidenti a impatto confermato nell'H2 2025
Periodo
H2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia
Ambito
Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestre

ACN / CSIRT Italia ha gestito 304 incidenti di impatto confermato nel H2 2025, come riportato nel riepilogo operativo del semestre H2.

Italia ACN / CSIRT Italia contesto operativo solo dal riepilogo semestrale H2 2025. Non deve essere sommato con i dati H1 per formare un totale annuale. Non è la prevalenza totale degli incidenti aziendali italiani e non è evidenza specifica di settore.

Casi di ransomware — H2 2025

H2 2025 — casi di ransomware (54)
54
Unità
casi ransomware nell'H2 2025
Periodo
H2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia
Ambito
Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestre

ACN / CSIRT Italia ha riportato 54 casi ransomware nell'H2 2025. La terminologia della fonte utilizza "cases" nel riepilogo operativo H2.

La fonte H2 utilizza il termine "ransomware cases". Non deve essere combinato con gli attacchi ransomware H1 in un totale ransomware annuale. Sottocategoria nel contesto degli incidenti a impatto confermato H2. Non è la prevalenza totale del ransomware italiano e non è evidenza specifica di settore.

Eventi informatici H2 — aumento anno su anno rispetto a H2 2024

Eventi informatici H2 — aumento anno su anno rispetto a H2 2024
30%
Unità
Aumento percentuale degli eventi informatici rispetto all'H2 2024
Periodo
H2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia
Ambito
Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestre

Gli eventi informatici sono aumentati del 30% nell'H2 2025 rispetto all'H2 2024.

Variazione anno su anno dei conteggi degli eventi registrati solo tra H2 2025 e H2 2024. Non misura un tasso di incidenti per azienda, non è paragonabile ai dati H1 e non rappresenta le tendenze totali degli incidenti aziendali italiani.

Incidenti con impatto confermato H2 — diminuzione anno su anno rispetto a H2 2024

Incidenti con impatto confermato H2 — diminuzione anno su anno rispetto a H2 2024
25%
Unità
Diminuzione percentuale degli incidenti a impatto confermato rispetto al H2 2024
Periodo
H2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia
Ambito
Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestre

Gli incidenti a impatto confermato sono diminuiti del 25% nell'H2 2025 rispetto all'H2 2024.

Variazione anno su anno dei conteggi degli incidenti a impatto confermato solo tra H2 2025 e H2 2024. Non misura un tasso di incidenti per azienda, non è paragonabile ai dati H1 e non rappresenta le tendenze totali degli incidenti aziendali italiani.

Comunicazioni proattive CSIRT Italia — H2 2025

Comunicazioni CSIRT Italia a soggetti con sistemi a rischio (oltre 5,000)
5,000
Unità
Comunicazioni da CSIRT Italia a soggetti con sistemi a rischio nell'H2 2025 (oltre)
Periodo
H2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia
Ambito
Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestre

CSIRT Italia ha inviato oltre 5,000 comunicazioni a soggetti con sistemi a rischio nell'H2 2025.

La fonte usa un linguaggio approssimativo ("oltre 5,000"). Si riferisce alle comunicazioni proattive di CSIRT Italia a soggetti con sistemi identificati come a rischio nell'H2 2025. Non un conteggio degli incidenti risolti, non un conteggio delle organizzazioni protette e non una prova di protezione dagli incidenti informatici.

Fonte: ACN / CSIRT Italia — Riepilogo operativo 2° semestre 2025

Fonte: ACN / CSIRT Italia — Riepilogo operativo 2° semestre 2025 (pubblicato il 27 gennaio 2026). Copre gli eventi informatici registrati e gli incidenti a impatto confermato gestiti da CSIRT Italia nell'H2 2025. H1 e H2 sono riepiloghi operativi semestrali separati di ACN / CSIRT Italia. I valori non devono essere sommati in un totale annuale approvato. I valori sono solo contesto operativo ACN / CSIRT Italia. I valori non sono la prevalenza totale degli incidenti aziendali italiani, non la prevalenza di incidenti nascosti, non la prevalenza di attacchi in tutta Italia, non evidenza specifica di settore e non prova di conformità, certificazione o sicurezza.

Metodologia: I dati coprono gli eventi informatici registrati e gli incidenti a impatto confermato gestiti da ACN / CSIRT Italia nell'H2 2025 (secondo semestre). L'aumento del 30% è una variazione anno su anno rispetto all'H2 2024 nei conteggi di eventi informatici registrati; la diminuzione del 25% è una variazione anno su anno rispetto all'H2 2024 negli incidenti a impatto confermato; nessuno dei due misura un tasso di incidenti per azienda. I 54 casi ransomware (dicitura della fonte H2: "cases") sono una sottocategoria nel contesto degli incidenti a impatto confermato H2; la fonte H1 usa la dicitura "ransomware attacks" — non unirli in un singolo totale ransomware annuale. Le "oltre 5,000 comunicazioni" si riferiscono alle comunicazioni proattive di CSIRT Italia verso soggetti con sistemi a rischio nell'H2 2025; questo non è un conteggio di incidenti risolti, non è un conteggio di organizzazioni protette e non deve essere presentato come prova di protezione. I valori H1 e H2 provengono da riepiloghi operativi semestrali separati; non presentare H1 + H2 come un totale annuale approvato. Queste cifre sono solo contesto di rendicontazione operativa Italia ACN / CSIRT Italia H2 2025; non sono la prevalenza totale degli incidenti aziendali italiani, la prevalenza di incidenti nascosti, la prevalenza di attacchi in tutta Italia, il tasso di vittimizzazione sull'intera popolazione, evidenza specifica di settore, conseguimento della conformità, certificazione o prova di sicurezza.

Tabella dati accessibile
Verificato Italia Agenzia per la Cybersicurezza Nazionale (ACN) / CSIRT Italia H2 2025 contesto operativo dal riepilogo operativo del 2° semestre Dati da ACN / CSIRT Italia — Riepilogo operativo 2° semestre 2025, periodo di riferimento H2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia.
MetricaValoreFonteAmbitoPeriodo di reporting
H2 2025 — eventi informatici registrati1,253 Eventi informatici registrati da ACN / CSIRT Italia nell'H2 2025ACN / CSIRT Italia — Riepilogo operativo 2° semestre 2025Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestreH2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia
H2 2025 — incidenti a impatto confermato304 Incidenti a impatto confermato nell'H2 2025ACN / CSIRT Italia — Riepilogo operativo 2° semestre 2025Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestreH2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia
H2 2025 — casi di ransomware (54)54 casi ransomware nell'H2 2025ACN / CSIRT Italia — Riepilogo operativo 2° semestre 2025Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestreH2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia
Eventi informatici H2 — aumento anno su anno rispetto a H2 202430% Aumento percentuale degli eventi informatici rispetto all'H2 2024ACN / CSIRT Italia — Riepilogo operativo 2° semestre 2025Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestreH2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia
Incidenti con impatto confermato H2 — diminuzione anno su anno rispetto a H2 202425% Diminuzione percentuale degli incidenti a impatto confermato rispetto al H2 2024ACN / CSIRT Italia — Riepilogo operativo 2° semestre 2025Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestreH2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia
Comunicazioni CSIRT Italia a soggetti con sistemi a rischio (oltre 5,000)5,000 Comunicazioni da CSIRT Italia a soggetti con sistemi a rischio nell'H2 2025 (oltre)ACN / CSIRT Italia — Riepilogo operativo 2° semestre 2025Italia ACN / CSIRT Italia H2 2025 contesto operativo — riepilogo del 2° semestreH2 2025 (luglio-dicembre 2025) evento informatico, incidente a impatto confermato, caso ransomware, cambiamento anno su anno e contesto di comunicazione proattiva dal reporting operativo ACN / CSIRT Italia

Aree rilevanti di perdita ed esposizione

Questi suggerimenti esistenti per l'ambito del settore aiutano a inquadrare una proposta. Non affermano un incidente, una perdita o una condizione specifica del mercato.

Temi del settore

  • Violazione dei dati
  • Violazione della privacy
  • Accesso non autorizzato

Superfici digitali nell'ambito

Portali dei pazientiApp di telemedicinaAPI benessere

Cosa cambia con il supporto di sicurezza strutturato

Il file di sicurezza trasforma i segnali di rischio in decisioni.

I dati ufficiali di mercato mostrano dove esiste il rischio. Il file di sicurezza BilgeQor collega quel contesto ai tuoi siti web reali, app, account, flussi di pagamento e responsabilità del team, in modo che i leader possano decidere cosa risolvere per primo.

Perché questo è importante

Il file offre al tuo team un posto per capire cosa è stato rivisto, cosa conta, cosa è cambiato e cosa ha ancora bisogno di una decisione.

Metodo BilgeQor

Cosa contiene il Security File

Un Security File non è un rapporto generico. È un record decisionale strutturato per gli asset, i workflow e i rischi coperti dall'ambito concordato.

01

Contesto di mercato e settore

Colleghiamo i segnali ufficiali del mercato e l'esposizione del settore alle superfici aziendali nell'ambito.

02

Mappa dell'esposizione

Mappamo siti web, app, account, percorsi di pagamento, ruoli di amministratore, fornitori e flussi di lavoro rivolti ai clienti.

03

Registro prioritario

Separiamo i rischi urgenti, i miglioramenti importanti e i risultati di priorità inferiore in modo che la prossima azione sia chiara.

04

Riepilogo esecutivo

Forniamo un riassunto conciso che la leadership, le operazioni, i fornitori o gli assicuratori possono leggere senza bisogno di dettagli tecnici grezzi.

05

Roadmap di remediation

Trasformiamo i finding in un percorso di azione a 14 / 30 / 90 giorni con ownership, note di evidenza e guida di follow-through.

Cosa non è

  • Non è una garanzia di sicurezza perfetta.
  • Non una certificazione o un verdetto di conformità.
  • Non una stima della perdita per azienda o un'affermazione basata sulla paura.