Cybersicurezza dei porti, Yarix: in Italia 240 osservazioni nel Mediterraneo monitorato

32
Cybersicurezza dei porti, container su nave cargo in una foto di archivio

La cybersicurezza dei porti è al centro dello studio Yarix presentato a Roma con Confitarma: 240 delle 325 osservazioni italiane sui trasporti riguardano l’ecosistema marittimo e portuale.

La cybersicurezza dei porti e delle navi è stata al centro dell’incontro promosso a Roma da Confitarma e Var Group. Yarix, centro di competenza di Var Group per la sicurezza informatica, ha presentato i risultati di un rapporto sul Mediterraneo e sul settore Trasporti e Logistica nel primo semestre del 2026. Fra i Paesi monitorati, 325 delle 653 osservazioni relative al comparto riguardano l’Italia; 240 di queste 325, pari al 73,85%, interessano l’ecosistema marittimo-portuale. La società precisa che le osservazioni indicano la ricorrenza dei bersagli nelle campagne monitorate: non equivalgono necessariamente ad attacchi riusciti né ne misurano l’impatto.

Il dato mette al centro porti, servizi logistici, navigazione e organizzazioni portuali in una filiera che dipende sempre più da sistemi digitali interconnessi. Il rapporto è stato illustrato nel corso dell’evento «Cyber-Resilienza nel Settore Marittimo», al quale hanno preso parte rappresentanti dell’armamento, della Marina militare, della Guardia di Finanza e della Guardia costiera. Il tema della protezione dei dati e delle infrastrutture si inserisce in una riflessione più ampia sulla sicurezza digitale: il confronto sul Cybersecurity Act europeo riguarda anche le regole e le capacità di risposta dei sistemi strategici.

Cybersicurezza dei porti: che cosa misurano i numeri Yarix

Nel dataset complessivo di 15.446 osservazioni relative alle campagne del gruppo NoName057(16), il settore Trasporti rappresenta 2.409 casi, cioè il 15,6%, dopo la pubblica amministrazione. È un insieme di bersagli osservati, non un conteggio delle intrusioni portate a termine. Yarix distingue inoltre questa analisi dalle percentuali delle tipologie di minaccia registrate a livello globale: nel secondo trimestre la quota di eventi DDoS osservati arriva al 73%, mentre quella del ransomware è del 21% in ciascuno dei primi due trimestri.

Per gli operatori del mare la questione, hanno sostenuto i relatori, non si limita alla difesa dei computer d’ufficio. La digitalizzazione collega navi, terminal, sistemi operativi e catene di approvvigionamento: prevenire, individuare e gestire un incidente significa proteggere anche la continuità dei servizi. Salvatore d’Amico di Confitarma ha richiamato la necessità di regole applicabili alle diverse tipologie di nave e di collaborazione tra istituzioni e imprese. Mirko Gatto, responsabile cybersecurity di Var Group, ha indicato nella condivisione delle informazioni e nel coordinamento una condizione per rendere più robusto il settore.

Il rapporto diffuso da Yarix offre dunque un’indicazione di esposizione dei bersagli nelle campagne studiate, non una graduatoria dei porti colpiti. È una distinzione essenziale quando si discutono rischi informatici e si decide dove concentrare formazione, monitoraggio e investimenti.