Metodologia

Metodologia

Come abbiamo costruito Cipher

Il Framework

Cipher traduce i rischi tecnici OWASP Top 10 in scenari concreti per le PMI italiane. Abbiamo preso i 10 rischi più critici identificati dalla community OWASP — lo standard mondiale per la sicurezza applicativa — e li abbiamo adattati alla realtà delle piccole e medie imprese italiane. Per ogni rischio, abbiamo creato scenari realistici in 6 settori chiave dell'economia italiana, usando dati provenienti da fonti istituzionali e report di settore aggiornati. L'obiettivo non è spaventare, ma rendere comprensibile: quando un imprenditore capisce che 'Broken Access Control' significa che il suo stagista può accedere ai fascicoli di tutti i clienti, il rischio diventa reale e gestibile.

I 10 Rischi Cipher

01

Accessi Non Controllati

Broken Access Control

OWASP A01:2021

02

Dati Esposti

Cryptographic Failures

OWASP A02:2021

03

Email Trappola

Phishing / Social Engineering

OWASP A01/A07 + Social Engineering

04

Ransomware

Ransomware / Malware

Multiple OWASP categories

05

Password Deboli

Authentication Failures

OWASP A07:2021

06

Software Obsoleto

Vulnerable & Outdated Components

OWASP A06:2021

07

Backup Inesistenti

Data Integrity / Availability

OWASP A08:2021 + Availability

08

Nessun Monitoraggio

Security Logging & Monitoring Failures

OWASP A09:2021

09

Configurazioni Errate

Security Misconfiguration

OWASP A05:2021

10

Fornitori Insicuri

Supply Chain / Third-Party Risk

OWASP A06/A08 + Supply Chain

Fonti dei Dati

Clusit 2026

Rapporto annuale sulla sicurezza ICT in Italia. La fonte più completa sugli attacchi informatici nel panorama italiano.

https://clusit.it/rapporto-clusit/

Cyber Index PMI 2025

Indice di maturità cyber delle PMI italiane, promosso da Confindustria e Generali con il supporto dell'ACN.

https://www.cyberindexpmi.it/

ENISA 2025

Agenzia europea per la cybersicurezza. Report annuale sulle minacce e trend di sicurezza in Europa.

https://www.enisa.europa.eu/topics/cyber-threats/threats-and-trends

Sophos 2025

State of Ransomware Report: analisi globale sui costi, tempi di recovery e impatto del ransomware sulle imprese.

https://www.sophos.com/en-us/content/state-of-ransomware

Federprivacy

Associazione italiana dei professionisti della privacy. Report e statistiche su data breach e ransomware in Italia.

https://www.federprivacy.org/

GDPR

Regolamento Generale sulla Protezione dei Dati (UE 2016/679). Il framework normativo europeo per la protezione dei dati personali.

https://gdpr.eu/

NIS2

Direttiva europea sulla sicurezza delle reti e dei sistemi informativi (UE 2022/2555). Estende gli obblighi di cybersicurezza a nuovi settori.

https://digital-strategy.ec.europa.eu/en/policies/nis2-directive

ACN

Agenzia per la Cybersicurezza Nazionale. L'autorità italiana per la cybersicurezza, coordinamento nazionale e supporto alle imprese.

https://www.acn.gov.it/

AGID

Agenzia per l'Italia Digitale. Linee guida sulla sicurezza informatica per la pubblica amministrazione e le imprese italiane.

https://www.agid.gov.it/

Nota Metodologica

Cipher è un progetto open di Securitix Solutions. I dati vengono aggiornati annualmente sulla base dei report più recenti disponibili. Le statistiche citate provengono dai report indicati e potrebbero variare nelle edizioni successive. Il framework è in evoluzione continua per riflettere il panorama delle minacce in cambiamento.