IL SETTORE DELLE COSTRUZIONI? E’ OGGI TRA QUELLI PIU’ ESPOSTI AL RISCHIO CYBER

Secondo un report a cura di Qbe Insurance, nel 2025 un attacco ransomware globale su cinque ha colpito costruzioni e immobiliare: superati IT, manifatturiero e finanza.

 

Il settore delle costruzioni? È oggi tra i comparti più esposti al rischio cyber. L’edizione del Resilience Report di Qbe Insurance dal titolo Rischi digitali nel settore delle costruzioni, realizzato in collaborazione con Control Risks, ha evidenziato come la trasformazione digitale del comparto edile “stia ridefinendo il panorama del rischio informatico, con impatti diretti sulla continuità operativa dei progetti”, si legge in una nota.

Secondo l’analisi, nel 2025 edilizia, costruzioni e immobiliare hanno registrato il 20% degli incidenti ransomware a livello globale, risultando il primo settore colpito davanti a IT/telecomunicazioni e manifatturiero: il 79% degli specialisti digital risks di Control Risks ha individuato nel ransomware la minaccia con maggiore probabilità di impatto significativo sulle organizzazioni del comparto.

Il settore edile è “particolarmente vulnerabile” alle interruzioni operative, in quanto i progetti sono caratterizzati “da tempistiche serrate” e si basano su catene di approvvigionamento “complesse”, per cui i ritardi “possono rapidamente comportare un aumento dei costi e conseguenze contrattuali”. Si tratta di aspetti che rendono il comparto “un bersaglio attraente per gli attori di ransomware ed estorsione, che spesso sfruttano la sensibilità delle organizzazioni alle interruzioni operative per aumentare la pressione sul pagamento dei riscatti”.

L’accelerazione digitale del settore, con la diffusione di soluzioni cloud, IA, dispositivi connessi e strumenti collaborativi come il Building information modelling (Bim), “sta moltiplicando i potenziali punti di accesso per i criminali informatici”. A ciò si aggiungono reti di fornitori “sempre più articolate, calendari di consegna pressanti e una crescente convergenza IT/OT, fattori che amplificano la possibilità che un singolo incidente si traduca in fermi operativi, ritardi e contenziosi contrattuali”.

Gli incidenti ransomware e i furti di dati che colpiscono il settore edilizio e le infrastrutture critiche correlate sono aumentati costantemente dal 2022, con un’accelerazione marcata tra il 2024 e il 2025. A questo si sommano le tensioni geopolitiche: dal 2024 si è registrato un incremento “significativo” degli attacchi alle infrastrutture nazionali critiche nei Paesi occidentali, dove le imprese edili, per la prossimità ai progetti strategici che progettano e realizzano, diventano spesso “vittime collaterali o bersagli diretti”.

«La nuova edizione del nostro report», ha commentato Stefano Pompeo, cyber senior underwriter di Qbe Italia, «ha messo in evidenza come nel settore edile il confine tra rischio informatico e rischio operativo sia ormai superato: oggi un attacco non si limita a colpire dati e informazioni, ma può fermare i flussi di lavoro e, nei casi più gravi, incidere sull’ambiente fisico attraverso i sistemi operativi connessi. Una dinamica che colpisce in modo trasversale, perché molti degli incidenti più gravi non nascono da attacchi sofisticati, ma da debolezze ben note. Anche per questo, sul fronte assicurativo, l’oggetto della copertura nel comparto edile si sta progressivamente spostando: dalla protezione del dato alla tenuta operativa dell’impresa di fronte a una interruzione». (fs)

© RIPRODUZIONE RISERVATA

IN COPERTINA