Metodologia
Come abbiamo costruito Cipher
Il Framework
Cipher traduce i rischi tecnici OWASP Top 10 in scenari concreti per le PMI italiane. Abbiamo preso i 10 rischi più critici identificati dalla community OWASP — lo standard mondiale per la sicurezza applicativa — e li abbiamo adattati alla realtà delle piccole e medie imprese italiane. Per ogni rischio, abbiamo creato scenari realistici in 6 settori chiave dell'economia italiana, usando dati provenienti da fonti istituzionali e report di settore aggiornati. L'obiettivo non è spaventare, ma rendere comprensibile: quando un imprenditore capisce che 'Broken Access Control' significa che il suo stagista può accedere ai fascicoli di tutti i clienti, il rischio diventa reale e gestibile.
I 10 Rischi Cipher
Accessi Non Controllati
Broken Access ControlOWASP A01:2021
Dati Esposti
Cryptographic FailuresOWASP A02:2021
Email Trappola
Phishing / Social EngineeringOWASP A01/A07 + Social Engineering
Ransomware
Ransomware / MalwareMultiple OWASP categories
Password Deboli
Authentication FailuresOWASP A07:2021
Software Obsoleto
Vulnerable & Outdated ComponentsOWASP A06:2021
Backup Inesistenti
Data Integrity / AvailabilityOWASP A08:2021 + Availability
Nessun Monitoraggio
Security Logging & Monitoring FailuresOWASP A09:2021
Configurazioni Errate
Security MisconfigurationOWASP A05:2021
Fornitori Insicuri
Supply Chain / Third-Party RiskOWASP A06/A08 + Supply Chain
Fonti dei Dati
Clusit 2026
Rapporto annuale sulla sicurezza ICT in Italia. La fonte più completa sugli attacchi informatici nel panorama italiano.
https://clusit.it/rapporto-clusit/Cyber Index PMI 2025
Indice di maturità cyber delle PMI italiane, promosso da Confindustria e Generali con il supporto dell'ACN.
https://www.cyberindexpmi.it/ENISA 2025
Agenzia europea per la cybersicurezza. Report annuale sulle minacce e trend di sicurezza in Europa.
https://www.enisa.europa.eu/topics/cyber-threats/threats-and-trendsSophos 2025
State of Ransomware Report: analisi globale sui costi, tempi di recovery e impatto del ransomware sulle imprese.
https://www.sophos.com/en-us/content/state-of-ransomwareFederprivacy
Associazione italiana dei professionisti della privacy. Report e statistiche su data breach e ransomware in Italia.
https://www.federprivacy.org/GDPR
Regolamento Generale sulla Protezione dei Dati (UE 2016/679). Il framework normativo europeo per la protezione dei dati personali.
https://gdpr.eu/NIS2
Direttiva europea sulla sicurezza delle reti e dei sistemi informativi (UE 2022/2555). Estende gli obblighi di cybersicurezza a nuovi settori.
https://digital-strategy.ec.europa.eu/en/policies/nis2-directiveACN
Agenzia per la Cybersicurezza Nazionale. L'autorità italiana per la cybersicurezza, coordinamento nazionale e supporto alle imprese.
https://www.acn.gov.it/AGID
Agenzia per l'Italia Digitale. Linee guida sulla sicurezza informatica per la pubblica amministrazione e le imprese italiane.
https://www.agid.gov.it/Nota Metodologica
Cipher è un progetto open di Securitix Solutions. I dati vengono aggiornati annualmente sulla base dei report più recenti disponibili. Le statistiche citate provengono dai report indicati e potrebbero variare nelle edizioni successive. Il framework è in evoluzione continua per riflettere il panorama delle minacce in cambiamento.