Cisco Relentless Defence Report: la sicurezza informatica deve andare veloce come l’IA

Le minacce diventano sempre più rapide, mentre i processi decisionali lenti ostacolano la risposta agli attacchi


Milano, 7 Ottobre 2026 — Il 91% delle organizzazioni, sia a livello globale che in Italia, ha subito negli ultimi 12 mesi almeno un incidente informatico con conseguenze concrete per il business, mentre più di 1 caso su 3 ha riguardato un attacco potenziato dall’IA. In questo scenario solo il 41% delle aziende, sia a livello globale e sia in Italia, afferma che i team di sicurezza, networking e IT lavorano come un’unica squadra, condividendo visibilità e strumenti. Il 43% ritiene inoltre che gli indicatori utilizzati siano troppo tecnici per risultare efficaci nel dialogo con i vertici aziendali, mentre il 36% a livello globale e il 17% in Italia fatica a tradurre i dati di business in informazioni utili a supportare le decisioni. Non solo: il 27% delle aziende a livello globale e l’11% in Italia non dispone di un metodo coerente per misurare le prestazioni della sicurezza.

Sono questi alcuni dei dati che emergono dal Relentless Defense Report, l’analisi condotta annualmente e pubblicata in questi giorni a livello globale da Cisco. Un quadro che evidenzia come, per affrontare efficacemente l’attuale scenario di minaccia, le aziende più preparate non possano contare su un unico punto di forza, ma debbano combinare un’ampia capacità di protezione, rapidità di risposta e una stretta collaborazione tra i team, eliminando gli ostacoli che possono rallentarne l’azione.

Il Relentless Defense Report analizza come i professionisti della sicurezza informatica si stanno organizzando per fare fronte ad attacchi informatici sempre più influenzati dall’IA.

Il Report valuta le aziende in base a 3 criteri:

  1. Quanto sono in grado di proteggere il proprio ambiente (Copertura)
  2. Con quale rapidità riescono a individuare, gestire e risolvere una minaccia (Velocità)
  3. Quali sono gli ostacoli che ne rallentano la capacità di risposta (Attrito)

Sulla base di questi criteri le aziende sono state suddivise in 4 gruppi:

  1. Relentless Defenders (Difensori instancabili, 8%): presentano elevata copertura, alta velocità e basso attrito. Queste organizzazioni ottimizzano costantemente le proprie difese invece di accontentarsi di soluzioni “sufficienti”.
  2. Established Defenders (Difensori consolidati, 39%): dispongono di basi solide e capacità di ripristino, ma i processi di coordinamento e approvazione li rallentano proprio nel momento in cui la velocità diventa determinante.
  3. Reactive Defenders (Difensori reattivi, 41%): le capacità esistono, ma sono limitate a specifiche aree dell'organizzazione anziché essere diffuse a livello globale. I risultati dipendono dal team o dal sistema coinvolto.
  4. Exposed Defenders (Difensori esposti, 12%): sono ancora in fase di costruzione delle basi. La copertura presenta lacune, l'implementazione dei cambiamenti richiede troppo tempo e l'organizzazione tende ad agire dopo il verificarsi di un incidente, anziché prevenirlo.

Come si può vedere, solo l'8% degli intervistati a livello globale, il 6% in Italia, è rientrato nella categoria dei "Difensori instancabili" — il segmento di eccellenza — raggiungendo i livelli di copertura, velocità di risposta e allineamento organizzativo necessari per reagire ai ritmi imposti dall'IA agentica. Tutte le altre organizzazioni si collocano nelle fasce intermedie, presentando criticità in uno o più pilastri.

"L’intelligenza artificiale sta cambiando rapidamente il modo in cui le minacce informatiche vengono create e gestite, aumentando la velocità con cui le aziende devono essere in grado di individuare e affrontare un attacco. In questo scenario, la tecnologia da sola non è sufficiente: servono team capaci di collaborare, informazioni accessibili e processi che permettano di prendere decisioni rapidamente,” spiega Renzo Ghizzoni, Country Leader Sales Security di Cisco Italia. “I dati del report mostrano infatti quanto l’organizzazione interna sia determinante per trasformare gli investimenti in sicurezza in una maggiore capacità di risposta. Prepararsi all’era dell’IA significa quindi non solo adottare nuovi strumenti, ma creare le condizioni perché persone, processi e tecnologie possano lavorare insieme in modo efficace."

Il report, basato su un'indagine condotta su 8.000 professionisti e responsabili della sicurezza informatica in 30 Paesi, identifica le difficoltà organizzative come uno dei principali ostacoli a una maggiore capacità di difesa dagli attacchi informatici. Si tratta però di problemi che i team di sicurezza non possono risolvere da soli. Responsabilità, approvazioni e gestione dei dati sono distribuite tra IT, uffici acquisti e vertici aziendali, ed è anche per questo che queste difficoltà tendono a persistere.

Quando i diversi team non riescono a lavorare in modo coordinato, inoltre, diventa più difficile stabilire chi deve prendere le decisioni e accedere alle informazioni necessarie. In questo scenario, anche l’adozione e la gestione dell’IA diventano sempre più complesse.  Il Report indica che il 40% delle organizzazioni a livello globale e il 38% in Italia dedica più tempo a raccogliere e mettere in relazione dati provenienti da sistemi diversi che ad affrontare concretamente le minacce. Inoltre, il 39% a livello globale e il 18% in Italia afferma di non riuscire a cogliere informazioni importanti perché i dati necessari non sono facilmente accessibili.

L’IA accelera la risposta agli attacchi, ma i timori sulla gestione ne rallentano l’adozione

A livello globale, più di 8 operatori su 10 dichiarano che l’IA ha generato un miglioramento del 25% nella capacità di individuare e rispondere alle minacce. In Italia, più della metà degli intervistati afferma inoltre che l’IA sta riducendo significativamente il carico di lavoro operativo. Nonostante questi risultati, meno del 50% delle organizzazioni a livello globale e il 28% in Italia ha già adottato in modo esteso soluzioni di sicurezza basate sull’IA. L’adozione è maggiore nell’ambito della sicurezza delle reti e minore nelle attività di sicurezza operativa e analisi degli incidenti, proprio quelle in cui l’IA potrebbe contribuire maggiormente a ridurre il carico di lavoro dei team. Solo 1 organizzazione su 3 ha già adottato in modo esteso agenti IA nelle attività di sicurezza operativa. A frenare l’adozione sono soprattutto le preoccupazioni legate all’esposizione dei dati, alla compromissione dei sistemi e alla gestione dei dati da parte di fornitori terzi. A livello globale, il 54% degli intervistati si sente sicuro della propria capacità di individuare e gestire un eventuale agente IA compromesso; in Italia la percentuale sale al 77%.

Cosa fanno invece le Relentless Defenders

Le organizzazioni identificate nel report come “Relentless Defenders” (Difensori instancabili), che rappresentano solo l’8% delle aziende intervistate, adottano un approccio più strutturato per ridurre gli ostacoli organizzativi e mantenere sotto controllo l’utilizzo dell’IA. Tali aziende sono inoltre più propense a segnalare risultati positivi nell’impiego dell’IA per la sicurezza informatica. Non si tratta semplicemente di investire di più, ma di intervenire sugli aspetti organizzativi che permettono ai team di sicurezza di agire rapidamente:

  • L’83% lavora come un unico team di sicurezza coordinato, condividendo strumenti e visibilità tra sicurezza, rete e infrastruttura, rispetto al 37% delle altre organizzazioni.
  • L’86% applica controlli coerenti agli agenti IA e alle identità non umane, rispetto al 37% delle altre organizzazioni. Inoltre, il 77% si dichiara molto sicuro della propria capacità di individuare e gestire un eventuale agente IA compromesso, contro il 51%.
  • Il 29% afferma che l’IA ha contribuito a migliorare di oltre il 100% la velocità di individuazione delle minacce, rispetto al 9% delle altre organizzazioni.
  • Tra le organizzazioni che hanno aumentato gli investimenti nella sicurezza, le Relentless Defenders hanno registrato una riduzione degli incidenti con una frequenza quasi doppia rispetto alle altre (71% contro 39%).

Risorse aggiuntive

Informazioni sul report

Il Relentless Defense Report si basa su un’indagine condotta nei mesi di aprile e maggio 2026 su 8.000 professionisti della sicurezza informatica in 30 mercati, attraverso un sondaggio in doppio cieco. La ricerca analizza le organizzazioni sulla base di tre dimensioni: copertura, ovvero quanto riescono a proteggere in modo completo il proprio ambiente; velocità, cioè la rapidità con cui sono in grado di individuare, gestire e risolvere le minacce; e ostacoli organizzativi, ovvero i fattori che ne rallentano l’azione. L’analisi è stata realizzata dalla società indipendente Satori Experience.

A proposito di Cisco
Cisco (NASDAQ: CSCO) è il leader tecnologico mondiale che connette tutto in modo sicuro per rendere tutto possibile. Il nostro obiettivo è quello di creare un futuro inclusivo per tutti, aiutando i nostri clienti a reimmaginare le loro applicazioni, ad alimentare il lavoro ibrido, a proteggere le loro aziende, a trasformare le loro infrastrutture e a raggiungere i loro obiettivi di sostenibilità. Scopri di più sulla sezione italiana di EMEA Network e seguici su Twitter @Cisco. Digitaliani: l'impegno Cisco per la Digitalizzazione del Paese.

Cisco e il logo Cisco sono marchi o marchi registrati di Cisco e/o delle sue affiliate negli Stati Uniti e in altri Paesi. Un elenco dei marchi Cisco è disponibile all'indirizzo www.cisco.com/go/trademarks. I marchi di terze parti citati appartengono ai rispettivi proprietari. L'uso del termine partner non implica un rapporto di partnership tra Cisco e altre aziende.

Ufficio Stampa Cisco: Marianna Ferrigno - pressit@external.cisco.com
Prima Pagina Comunicazione – Francesco Petruzzi – francesco@primapagina.it