---
title: "Rapporto Clusit 2020: il rischio informatico cresce"
description: Il rapporto clusit 2020 sulla sicurezza informatica. Il rischio cybersecurity cresce ancora.
image: https://blog.cyberoo.com/hubfs/Rapporto%20Clusit%20ok%20.jpg
---

<https://blog.cyberoo.com/rapporto-clusit-2020#menu>

- Solutions
  
  Threat Management
  
    - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
    - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
    - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
  
  
  Governance & Processes
  
    - [Incident response](https://cyberoo.com/incident-response/)
    - [Risk Assessment](https://cyberoo.com/risk-assessment/)
    - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
    - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
  
  
  Compliance
  
    - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
  
  
  People Security
  
    - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate
  
  Cyberoo
  
    - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
    - [Certificazioni](https://cyberoo.com/certificazioni/)
    - [People](https://cyberoo.com/people-team-cyberoo/)
    - [Above The Rest](https://cyberoo.com/above-the-rest/)
    - [Jobs](https://cyberoo.com/jobs/)
  
  
  Investors
  
    - [Investors relations](https://cyberoo.com/investors-relations/)
    - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources
  
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg)](https://cyberoo.com/)

- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

<https://blog.cyberoo.com/rapporto-clusit-2020#sidewidgetarea>

- Solutions 
    - Threat Management 
          - [Cos’è la Cyber Security Suite?](https://cyberoo.com/cyber-security-suite/)
          - [Cypeer – Sicurezza interna](https://cyberoo.com/managed-detection-and-response/)
          - [CSI – Protezione dalle minacce esterne](https://cyberoo.com/cyber-threat-intelligence/)
    - Governance & Processes 
          - [Incident response](https://cyberoo.com/incident-response/)
          - [Risk Assessment](https://cyberoo.com/risk-assessment/)
          - [Vulnerability Assessment & Penetration Test](https://cyberoo.com/vulnerability-assessment-penetration-test/)
          - [Cyber Security Advisory & vCISO](https://cyberoo.com/cyber-security-advisory-vciso/)
    - Compliance 
          - [Titaan Neemesi – GDPR compliance](https://cyberoo.com/titaan-neemesi-gdpr-compliance/)
    - People Security 
          - [KEATRIX – Human Risk & Security TrAIning Platform per Aziende](https://cyberoo.com/keatrix-security-awareness-platform-business-ita/)
- Corporate 
    - Cyberoo 
          - [Azienda](https://cyberoo.com/cyberoo-azienda-italiana-cybersecurity/)
          - [Certificazioni](https://cyberoo.com/certificazioni/)
          - [People](https://cyberoo.com/people-team-cyberoo/)
          - [Above The Rest](https://cyberoo.com/above-the-rest/)
          - [Jobs](https://cyberoo.com/jobs/)
    - Investors 
          - [Investors relations](https://cyberoo.com/investors-relations/)
          - [Sostenibilità](https://cyberoo.com/sostenibilita/)
- Resources 
    - [Cyber Resources](https://cyberoo.com/cyber-resources/)
    - [Cyber Blog](https://blog.cyberoo.com/)
    - [Tech Blog](https://cert.cyberoo.com/)
    - [Press News](https://cyberoo.com/news-press/)
    - [Media Kit](https://cyberoo.com/media-kit/)
- [Contatti](https://cyberoo.com/contacts/)
- Italiano 
    - [English](https://blog.cyberoo.com/en)
    - [Français](https://cyberoo.com/fr/)
    - [Deutsch](https://cyberoo.com/de/)
    - [Polski](https://blog.cyberoo.com/pl)
    - [Español](https://cyberoo.com/es/)

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>
- <https://www.instagram.com/cyberoo_official/>
- <https://t.me/cyberoo_tech_blog>

![](https://blog.cyberoo.com/hubfs/Rapporto%20Clusit%20ok%20.jpg)

# Rapporto Clusit 2020: il rischio informatico cresce

 Published by [cyberoo-admin](https://blog.cyberoo.com/author/cyberoo-admin) on  17 marzo 2020

A inizio febbraio, [i ricercatori dell’osservatorio del Politecnico di Milano](https://blog.cyberoo.com/sicurezza-informatica-in-italia-la-ricerca-dellosservatorio-information-security-privacy) mostravano come il mercato della sicurezza informatica in Italia continuasse a crescere consecutivamente da 3 anni a questa parte, così come gli attacchi informatici.

Il rapporto Clusit (Associazione Italiana per la Sicurezza Informatica) 2020, che ogni anno mette in evidenza dati ed eventi riguardanti la sicurezza informatica in Italia e nel Mondo e [scaricabile dal sito dell’omonima agenzia](https://clusit.it/rapporto-clusit/), conferma la gravità della situazione italiana.

Quest'anno a causa dei recenti avvenimenti sanitari dovuti alla diffusione del COVID-19, l'evento di presentazione è avvenuto online, in modalità streaming.

![rapporto clusit](https://blog.cyberoo.com/hs-fs/hubfs/rapporto%20clusit.jpg?width=642&name=rapporto%20clusit.jpg)*Partecipanti :  **Gabriele Faggioli, **Presidente CLUSIT - **Giuseppe Busia**, Segretario Generale del Garante per la protezione dei dati personali *- **Andrea Zapparoli Manzoni**, Clusit -**Alessio Pennasilico**, Clusit - **Marco Raimond**i, Fastweb - **Domenico Raguseo**, Exprivia - **Angelo Bosis**, Oracle Italia - **Nicola D'Ottavio**, Panda Security  - **Carlo Mauceli**, Microsoft - **Gastone Nencini**, Trend Micro

 

## **(In) sicurezza in dati**

Lo studio è stato effettuato su un campione che dal 2011 conta 10.087 attacchi gravi. Di questi, **1.670 fanno riferimento al 2019 (+7% rispetto al 2018)**. La definizione di gravità è data dall'impatto che l’attacco ha sull'obiettivo in termini di perdite di denaro, reputazione, diffusione di dati sensibili.

![Numero di attacchi gravi in Italia](https://blog.cyberoo.com/hs-fs/hubfs/image-3.png?width=715&name=image-3.png)

Dal 2014 al 2019 il numero di attacchi ha subito una costante crescita, ma la vera “impennata” ha trovato luogo **nel triennio 2017-2019**, in cui **il numero di attacchi gravi analizzati** **è cresciuto del 48%**.

**Nell’ultimo anno si è rilevato un +37,5%** rispetto alla media degli attacchi per anno degli ultimi 6 anni.

La media è di **139 attacchi al mese** a livello mondiale con impatto sistemico in ogni aspetto della società, della politica, dell’economia e della geopolitica.

I numeri sopra riportati fanno riferimento ad attacchi realmente andati a segno, escludendo quindi quelli tentati o bloccati prima che arrecassero danno economico. Risulta ovvio che il campione analizzato prenda in causa solo una parzialità delle aziende attaccate (che sono quindi molte di più).

**Andrea Zapparoli Manzoni** del Comitato Direttivo Clusit ha commentato così alla stampa durante l’anteprima del rapporto:

*"Ci troviamo di fronte a un vero e proprio cambiamento epocale nei livelli globali di cyber-insicurezza, causato dall'evoluzione rapidissima degli attori, delle modalità, della pervasività e dell’efficacia degli attacchi…*

*Gli attaccanti sono oggi decine e decine di gruppi criminali organizzati transnazionali che fatturano miliardi, multinazionali fuori controllo dotate di mezzi illimitati, stati nazionali con i relativi apparati militari e di intelligence, i loro fornitori e contractors, gruppi state-sponsored civili e/o paramilitari ed unità di mercenari impegnati in una lotta senza esclusione di colpi, che hanno come campo di battaglia, arma e bersaglio le infrastrutture, le reti, i server, i client, i device mobili, gli oggetti IoT, le piattaforme social e di instant messaging (e la mente dei loro utenti), su scala globale, **365 giorni all'anno, 24 ore al giorno**"*.

 

## **Tipologia e distribuzione degli attacchi**

Quelli che il Clusit definisce come "attacchi gravi" rappresentano il 54% del totale, suddivisi a loro volta in 28% con rischio Alto e 26% con rischio Critico. Un dato importante è che **nell'83% dei casi la causa dell'attacco è il Cybercrime**, ovvero attacchi che hanno come scopo l'**estorsione di denaro**.

![criticità attacchi informatici](https://blog.cyberoo.com/hs-fs/hubfs/image-2.png?width=437&name=image-2.png)

Capitolo di fondamentale importanza riguarda **[phishing](https://blog.cyberoo.com/phishing-come-proteggersi) e social engineering**. Se guardiamo infatti i dati dell’anno precedente, questa modalità di attacco informatico è cresciuta dell’81%.

Il caro vecchio **malware** è ancora la tecnica preferita dal Cybercrime (44%), ma quello che desta maggior preoccupazione sono **le tecniche “sconosciute”**, in calo del 22%, ma sempre al secondo posto, davanti al phishing.  Ciò che accade è che i cybercriminali continuano ad utilizzare codice malevolo già conosciuto e a “basso costo di produzione” (virus, trojan) modificandolo in minima parte per raggiungere i propri obbiettivi. Quello che si sta creando è un vero e proprio mercato di Malware as a Service venduti in kit pronti all'uso nel Deep e Dark Web.

Il **ransomware regna sovrano**, praticamente il 50% degli attacchi.

Importante anche il contributo di IDC, che afferma relativamente ai sistemi di difesa:

“*Sarà sempre più importante disporre di analisti con competenze anche nelle aree del machine learning, in considerazione del peso sempre maggiore che l’Intelligenza Artificiale giocherà nel monitoraggio, nella detection e nella gestione di eventuali incidenti.*

*La varietà e i volumi degli alert cresceranno in maniera esponenziale e soltanto questi strumenti potranno aiutare le aziende a gestire situazioni anomale, ricorrendo a molteplici fonti per disegnare regole e profili di rischio basati su comportamenti complessi”.*

*[![White Paper-Attacchi Informatici: IA e Big Data per una sicurezza a 360 gradi](https://no-cache.hubspot.com/cta/default/6892231/c234a2bb-3f5e-4bb1-a6e3-4d187132ada8.png)](https://cta-redirect.hubspot.com/cta/redirect/6892231/c234a2bb-3f5e-4bb1-a6e3-4d187132ada8)*

[Back to Blog](https://blog.cyberoo.com)

- [Tweet](https://twitter.com/share)

## Related Articles

<https://blog.cyberoo.com/test-sicurezza-informatica-scegli-il-partner-giusto>

## [Test sicurezza informatica: come scegliere il partner giusto](https://blog.cyberoo.com/test-sicurezza-informatica-scegli-il-partner-giusto)

 In gergo vengono chiamati penetration test o “pentest”. Al di là del termine usato, i test di...

[Read More](https://blog.cyberoo.com/test-sicurezza-informatica-scegli-il-partner-giusto)

<https://blog.cyberoo.com/rapporto-clusit-2025-record-di-incidenti-per-litalia-tra-geopolitica-e-cyberspazio>

## [Rapporto Clusit 2025: record di incidenti per l’Italia, tra geopolitica e cyberspazio](https://blog.cyberoo.com/rapporto-clusit-2025-record-di-incidenti-per-litalia-tra-geopolitica-e-cyberspazio)

[Read More](https://blog.cyberoo.com/rapporto-clusit-2025-record-di-incidenti-per-litalia-tra-geopolitica-e-cyberspazio)

<https://blog.cyberoo.com/dark-pattern-quando-l-apparenza-inganna-i-brand>

## [Dark pattern: quando l'apparenza inganna (i brand)](https://blog.cyberoo.com/dark-pattern-quando-l-apparenza-inganna-i-brand)

 Una cosa è certa: quando un cyber criminale intende raggiungere il proprio obiettivo, non si...

[Read More](https://blog.cyberoo.com/dark-pattern-quando-l-apparenza-inganna-i-brand)

[![Cyberoo](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/CYBEROO-logo.svg "Cyberoo")](https://blog.cyberoo.com/)

**TRUSTED BY USERS**

[![Capterra](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/a0e3aa33abf348490d739e99e692012d.svg "Capterra")](https://www.capterra.com/reviews/206253/Cyber-Security-Suite?utm_source=vendor&utm_medium=badge&utm_campaign=capterra_reviews_badge)

![Gartner Peer](https://blog.cyberoo.com/hubfs/raw_assets/public/Cyberoo_May2023/images/GartnerPeerInsightsLogo-white.svg "Gartner Peer")

- SERVICES 
    - [CYPEER](https://cyberoo.com/en/managed-detection-and-response/)
    - [CSI](https://cyberoo.com/en/threat-intelligence/)
    - [INCIDENT RESPONSE](https://cyberoo.com/en/incident-response/)
    - [TITAAN NEEMESI](https://cyberoo.com/en/titaan-neemesi/)
    - [KEATRIX](https://cyberoo.com/en/keatrix-security-awareness-training/)

- LINK UTILI 
    - [WE ARE CYBEROO](https://cyberoo.com/azienda/)
    - [INVESTORS RELATIONS](https://cyberoo.com/investors-relations/)
    - [CYBER RESOURCES](https://cyberoo.com/cyber-resources/)
    - [BLOG](https://blog.cyberoo.com/)
    - [NEWS](https://cyberoo.com/news-press/)
    - [CONTACTS](https://cyberoo.com/contacts/)

© 2026 CYBEROO.  
Sede Legale: via Brigata Reggio, 37 – 42124 Reggio Emilia (RE) – PEC amministrazione@pec.cyberoo.com  
Capitale sociale € 1.035.432,35 i.v. Cod. fiscale e P.IVA 04318950286 – R.E.A. RE 288453   
[Privacy Policy](https://cyberoo.com/privacy-policy/) - [Registro Nazionale degli Aiuti di Stato](https://www.rna.gov.it/RegistroNazionaleTrasparenza/faces/pages/TrasparenzaAiuto.jspx) - ISO27001

- <https://twitter.com/CYBEROO_ITALIA>
- <https://www.linkedin.com/company/cyberoo/>
- <https://www.youtube.com/channel/UC7AwVDG9Ngdwohk_zPd25xQ>

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "2021-03-04T07:31:24.059Z",
  "datePublished" : "2020-03-17T11:30:00.000Z",
  "headline" : "Rapporto Clusit 2020: il rischio informatico cresce",
  "image" : [ "https://blog.cyberoo.com/hubfs/Rapporto%20Clusit%20ok%20.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/rapporto-clusit-2020",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/vast.png"
    },
    "name" : "Cyberoo"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "Article",
  "articleBody" : "A inizio febbraio, i ricercatori dell’osservatorio del Politecnico di Milano mostravano come il mercato della sicurezza informatica in Italia continuasse a crescere consecutivamente da 3 anni a questa parte, così come gli attacchi informatici. Il rapporto Clusit (Associazione Italiana per la Sicurezza Informatica) 2020, che ogni anno mette in evidenza dati ed eventi riguardanti la sicurezza informatica in Italia e nel Mondo e scaricabile dal sito dell’omonima agenzia, conferma la gravità della situazione italiana. Quest'anno a causa dei recenti avvenimenti sanitari dovuti alla diffusione del COVID-19, l'evento di presentazione è avvenuto online, in modalità streaming. Partecipanti : Gabriele Faggioli, Presidente CLUSIT - Giuseppe Busia, Segretario Generale del Garante per la protezione dei dati personali - Andrea Zapparoli Manzoni, Clusit -Alessio Pennasilico, Clusit - Marco Raimondi, Fastweb - Domenico Raguseo, Exprivia - Angelo Bosis, Oracle Italia - Nicola D'Ottavio, Panda Security - Carlo Mauceli, Microsoft - Gastone Nencini, Trend Micro (In) sicurezza in dati Lo studio è stato effettuato su un campione che dal 2011 conta 10.087 attacchi gravi. Di questi, 1.670 fanno riferimento al 2019 (+7% rispetto al 2018). La definizione di gravità è data dall'impatto che l’attacco ha sull'obiettivo in termini di perdite di denaro, reputazione, diffusione di dati sensibili. Dal 2014 al 2019 il numero di attacchi ha subito una costante crescita, ma la vera “impennata” ha trovato luogo nel triennio 2017-2019, in cui il numero di attacchi gravi analizzati è cresciuto del 48%. Nell’ultimo anno si è rilevato un +37,5% rispetto alla media degli attacchi per anno degli ultimi 6 anni. La media è di 139 attacchi al mese a livello mondiale con impatto sistemico in ogni aspetto della società, della politica, dell’economia e della geopolitica. I numeri sopra riportati fanno riferimento ad attacchi realmente andati a segno, escludendo quindi quelli tentati o bloccati prima che arrecassero danno economico. Risulta ovvio che il campione analizzato prenda in causa solo una parzialità delle aziende attaccate (che sono quindi molte di più). Andrea Zapparoli Manzoni del Comitato Direttivo Clusit ha commentato così alla stampa durante l’anteprima del rapporto: \"Ci troviamo di fronte a un vero e proprio cambiamento epocale nei livelli globali di cyber-insicurezza, causato dall'evoluzione rapidissima degli attori, delle modalità, della pervasività e dell’efficacia degli attacchi… Gli attaccanti sono oggi decine e decine di gruppi criminali organizzati transnazionali che fatturano miliardi, multinazionali fuori controllo dotate di mezzi illimitati, stati nazionali con i relativi apparati militari e di intelligence, i loro fornitori e contractors, gruppi state-sponsored civili e/o paramilitari ed unità di mercenari impegnati in una lotta senza esclusione di colpi, che hanno come campo di battaglia, arma e bersaglio le infrastrutture, le reti, i server, i client, i device mobili, gli oggetti IoT, le piattaforme social e di instant messaging (e la mente dei loro utenti), su scala globale, 365 giorni all'anno, 24 ore al giorno\". Tipologia e distribuzione degli attacchi Quelli che il Clusit definisce come \"attacchi gravi\" rappresentano il 54% del totale, suddivisi a loro volta in 28% con rischio Alto e 26% con rischio Critico. Un dato importante è che nell'83% dei casi la causa dell'attacco è il Cybercrime, ovvero attacchi che hanno come scopo l'estorsione di denaro. Capitolo di fondamentale importanza riguarda phishing e social engineering. Se guardiamo infatti i dati dell’anno precedente, questa modalità di attacco informatico è cresciuta dell’81%. Il caro vecchio malware è ancora la tecnica preferita dal Cybercrime (44%), ma quello che desta maggior preoccupazione sono le tecniche “sconosciute”, in calo del 22%, ma sempre al secondo posto, davanti al phishing. Ciò che accade è che i cybercriminali continuano ad utilizzare codice malevolo già conosciuto e a “basso costo di produzione” (virus, trojan) modificandolo in minima parte per raggiungere i propri obbiettivi. Quello che si sta creando è un vero e proprio mercato di Malware as a Service venduti in kit pronti all'uso nel Deep e Dark Web. Il ransomware regna sovrano, praticamente il 50% degli attacchi. Importante anche il contributo di IDC, che afferma relativamente ai sistemi di difesa: “Sarà sempre più importante disporre di analisti con competenze anche nelle aree del machine learning, in considerazione del peso sempre maggiore che l’Intelligenza Artificiale giocherà nel monitoraggio, nella detection e nella gestione di eventuali incidenti. La varietà e i volumi degli alert cresceranno in maniera esponenziale e soltanto questi strumenti potranno aiutare le aziende a gestire situazioni anomale, ricorrendo a molteplici fonti per disegnare regole e profili di rischio basati su comportamenti complessi”.",
  "author" : {
    "@type" : "Person",
    "name" : "cyberoo-admin",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ],
    "url" : "https://blog.cyberoo.com/author/cyberoo-admin"
  },
  "dateModified" : "1784109116155",
  "datePublished" : "2020-03-17 11:30:00",
  "description" : "Il rapporto clusit 2020 sulla sicurezza informatica. Il rischio cybersecurity cresce ancora.",
  "editor" : {
    "@type" : "Person",
    "name" : "cyberoo-admin"
  },
  "headline" : "Rapporto Clusit 2020: il rischio informatico cresce",
  "image" : {
    "@type" : "ImageObject",
    "height" : 675,
    "url" : "https://f.hubspotusercontent30.net/hubfs/6892231/Rapporto%20Clusit%20ok%20.jpg",
    "width" : 1200
  },
  "inLanguage" : "it-IT",
  "isAccessibleForFree" : true,
  "mainEntityOfPage" : {
    "@id" : "https://blog.cyberoo.com/rapporto-clusit-2020",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : ""
    },
    "name" : "Blog",
    "sameAs" : [ "https://www.linkedin.com/company/cyberoo-italia" ]
  },
  "url" : "https://blog.cyberoo.com/rapporto-clusit-2020",
  "wordCount" : 753
}
```