Header Ads

Cybersecurity, focus Confitarma su navi e porti


 

Navi, porti e supply chain sono stati al centro dell’incontro “Cyber-Resilienza nel Settore Marittimo: Difesa, Regolamentazione e Cooperazione Europea”, promosso a Roma da Confitarma e Var Group. La giornata ha riunito rappresentanti delle Forze Armate, dell’armamento nazionale, dell’impresa marittima e della cybersecurity per affrontare la protezione di navi, porti, infrastrutture logistiche e catene di approvvigionamento dalle minacce informatiche, in uno scenario sempre più influenzato dal contesto geopolitico internazionale. 
Secondo il report inedito “Cyber Intelligence Report – Geopolitical Brief: Mediterraneo, settore Trasporti e Logistica”, realizzato da Yarix, centro di competenza per la cybersecurity di Var Group, nel primo semestre 2026 l’Italia ha concentrato quasi la metà delle osservazioni rilevate nel settore Trasporti e Logistica tra i Paesi del Mediterraneo monitorati. Il comparto rappresenta il secondo settore maggiormente esposto alla pressione cyber, con il 15,6% delle osservazioni del dataset analizzato. 
Nel dettaglio, le osservazioni riferite all’Italia sono state 325 su 653 e 240 di queste, pari al 73,85%, sono direttamente riconducibili a porti, logistica e servizi portuali, navigazione e trasporto marittimo e organizzazioni portuali. 
I lavori sono stati aperti da Salvatore d’Amico, Presidente del Gruppo Tecnico “Trasporti e logistica internazionali, regolamentazioni, organismi internazionali e sicurezza” di Confitarma, e dal Direttore Generale Luca Sisto. Sono quindi intervenuti il Generale Joselito Minuto, Comandante del Reparto Aeronavale della Guardia di Finanza, il Contrammiraglio Enrico Vignola, Capo del 3° Reparto dello Stato Maggiore della Marina Militare, e il Contrammiraglio Edoardo Balestra, Capo del 5° Reparto Amministrazione e logistica del Corpo delle Capitanerie di Porto – Guardia Costiera. Al panel hanno partecipato Mirko Gatto, Head of Cybersecurity di Var Group, e Tommaso Grimaldi, Director HSE & ISM Compliance e Designated Person Ashore di CARNIVAL MARITIME. 
Il confronto ha riguardato gli effetti della crescente digitalizzazione del comparto marittimo e portuale e la necessità di una strategia di cyber-resilienza fondata su prevenzione, intelligence, protezione degli ambienti IT e OT, gestione degli incidenti e cooperazione tra operatori pubblici e privati, nel quadro delle iniziative legislative in materia. 
“La cybersecurity è ormai parte integrante della sicurezza della navigazione e rappresenta una priorità strategica per l’armamento. La crescente digitalizzazione delle navi e dell’intera catena logistica richiede di rafforzare costantemente la capacità di prevenire e gestire minacce che evolvono con grande rapidità. In questo percorso è fondamentale mantenere un confronto continuo tra istituzioni e imprese, affinché il quadro regolatorio possa tradursi in strumenti concretamente efficaci e applicabili, capaci di innalzare i livelli di sicurezza tenendo conto delle specificità operative delle compagnie e delle diverse tipologie di nave. La cyber-resilienza del sistema marittimo si costruisce attraverso regole adeguate, competenze, tecnologie e una collaborazione sempre più stretta tra settore pubblico e privato”, ha commentato Salvatore d’Amico. 
Il report di Yarix evidenzia inoltre la composizione delle minacce osservate a livello globale nella prima metà del 2026, riconducibili a collettivi hacktivisti di diversi allineamenti e caratterizzati da sentimenti che spaziano da posizioni antioccidentali, antiamericane e antisraeliane a orientamenti pro-iraniani. Gli attacchi DDoS hanno rappresentato il 54% degli eventi osservati nel primo trimestre e il 73% nel secondo. NoName057(16), gruppo filo-russo, è risultato tra i primi tre gruppi hacktivisti per numero di attacchi DDoS condotti contro il settore Trasporti e Logistica. 
Il ransomware ha rappresentato il 21% degli attacchi osservati in entrambi i trimestri. L’Italia ha concentrato il 28% delle compromissioni ransomware nel primo trimestre e il 29% nel secondo. La ricerca rileva inoltre un’incidenza del data leakage pari al 19% degli attacchi nel primo trimestre e al 5% nel secondo, oltre alla vendita di accessi aziendali da parte degli Initial Access Broker, considerata particolarmente rilevante perché spesso propedeutica a successive compromissioni e campagne ransomware.
“I dati confermano come l’ecosistema marittimo e portuale sia diventato un obiettivo strategico nel panorama delle minacce cyber. La crescente interconnessione tra navi, porti e supply chain impone un approccio basato non solo sulla protezione tecnologica, ma anche sulla capacità di prevenire, rispondere e garantire la continuità operativa, dalla movimentazione delle merci alla sicurezza delle persone fino alla tenuta di intere catene di approvvigionamento. Per questa sua complessità, la cyber-resilienza del comparto marittimo non può essere affidata a iniziative isolate ma deve essere costruita come una responsabilità condivisa, fondata su intelligence, collaborazione e coordinamento costante tra imprese, istituzioni e comunità della sicurezza”, ha dichiarato Gatto.
Immagini dei temi di Bim. Powered by Blogger.