Il 25 settembre, a Firenze, il Cybersecurity Summit 2026 di HiSolution ha riunito IT manager, CIO e responsabili della sicurezza attorno a una parola sola: tempo. Non in astratto, ma in due forme molto concrete. Il tempo che un attaccante guadagna quando nessuno sta guardando, e il tempo che un’azienda può recuperare quando sceglie gli strumenti e i partner giusti. È stato il filo rosso di tutta la mattinata, dagli interventi sul palco fino al gioco finale.
Quando il tempo si comprime
Ad aprire la giornata è stato Jonathan Carlesi, Sales & Marketing Director di HiSolution, con un’immagine precisa. Durante un attacco informatico il tempo si comprime: ogni secondo pesa quanto un’ora, e in quello spazio minuscolo si decide tutto, se l’attacco vince o se viene fermato. Per chi attacca il tempo è l’arma più preziosa. Per chi difende, se sa leggerlo e anticiparlo, può diventare un alleato invece di una minaccia da rincorrere.
Il punto di partenza è lo scenario. Secondo il Rapporto Clusit 2026, nel 2025 gli attacchi gravi nel mondo hanno toccato il record di 5.265, con una crescita del 49% in un anno. L’Italia ne ha subiti il 9,6%: una quota molto superiore al suo peso economico.
Dall’altra parte c’è chi la sicurezza la gestisce ogni giorno, e conosce bene le difficoltà:
- team sottodimensionati per infrastrutture che crescono ogni anno;
- competenze difficili da trovare;
- sedi da tenere sotto controllo tutte insieme;
- la responsabilità di garantire la continuità del business anche in ferie;
- troppi strumenti e troppe dashboard, che tolgono proprio la cosa più importante: la visione d’insieme.
Chi attacca non timbra il cartellino
Ercole Plez, Senior Sales Engineer di Sophos, ha mostrato quanto velocemente si muove oggi un attaccante, anche grazie all’intelligenza artificiale. I dati del Sophos Active Adversary Report 2026 parlano chiaro:
- l’88% dei payload ransomware viene distribuito fuori dall’orario di lavoro, di notte o nei festivi;
- il 79% dei furti di dati segue lo stesso calendario;
- dall’intrusione iniziale, agli attaccanti bastano in media 3,4 ore per raggiungere Active Directory, il cuore della rete aziendale;
- due incidenti su tre partono da un’identità compromessa.
La conclusione è semplice. Se la difesa lavora otto ore al giorno, l’attaccante ha a disposizione le altre sedici. Coprire la notte, i weekend e i festivi non è più un lusso da grande azienda: è il livello minimo di protezione.
Cosa ci hanno detto gli IT manager in sala
A fine giornata abbiamo chiesto ai partecipanti di rispondere a un breve questionario anonimo. Le risposte disegnano un quadro chiaro:
- il 52% ha già avuto un incidente recente, tra attacchi, fermi dei sistemi e perdita di dati;
- il 56% ha un audit o una scadenza normativa in arrivo;
- il 56% sta valutando altri fornitori in questo momento.
Eppure solo il 16% sente un’urgenza alta di cambiare, e meno della metà ha già misurato il proprio rischio cyber.
È un paradosso che conosciamo bene: le scadenze sono vicine, l’urgenza no. Ed è proprio nello spazio tra “lo so” e “lo sto facendo” che un incidente trova un’azienda impreparata. Anche le priorità di investimento indicate dalla sala sono coerenti con questa fotografia:
- il 48% chiede supporto sulla compliance;
- il 40% vuole un Penetration Test per capire dove è esposto;
- il 36% cerca soluzioni di backup e disaster recovery.
In altre parole: essere in regola, verificare le proprie difese, poter ripartire in fretta.
Tre aziende, tre modi di riprendersi il tempo
Il momento più concreto è stata la tavola rotonda, moderata da HiSolution insieme a Francesco Vigiani, Key Account Manager. Sul palco tre realtà molto diverse tra loro.
Etruria Retail, cooperativa con circa 290 punti vendita nell’Italia centrale. Fabio Ravaglia, Responsabile dei Sistemi Informativi, ha spiegato perché una rete così estesa non può permettersi zone d’ombra. Tradurre il rischio in un numero comprensibile ha cambiato la conversazione con il management: la sicurezza è diventata una protezione del valore aziendale, non un costo IT.
Sistemi ICT, MSP toscano che da vent’anni porta in cloud i gestionali di professionisti e PMI. Il CTO Fabio Lazzaro ha raccontato che lo strumento di detection c’era, ma mancava il tempo per gestirlo. Oggi il monitoraggio continua anche a Ferragosto e a Natale, e il team interno può tornare a concentrarsi sul prodotto.
DPV, 30 anni nel Trade Marketing e 220 persone su cinque sedi. Fabrizio Gramaglia, CTO e CISO, ha descritto il passaggio da tanti fornitori, ognuno dei quali conosceva un solo pezzo dell’infrastruttura, a un unico interlocutore che conosce ogni dettaglio. Il risultato, nelle sue parole, è la serenità operativa.
Tre esigenze diverse, la stessa scelta di fondo: smettere di rincorrere le emergenze e iniziare a governare il rischio. Trenta minuti di confronto riassunti in quattro parole: chiarezza, tempo, fiducia, ascolto.
La novità: HiSolution Console
Durante il Summit abbiamo presentato HiSolution Console, la risposta al problema dei troppi strumenti:
- un solo accesso invece di dieci;
- niente più password e dashboard diverse;
- lo stato dei servizi visibile a colpo d’occhio, con l’integrazione di HiDetect, HiLog, HiMFA e HiBackup.
In arrivo ci sono il ticketing direttamente in console e i connettori verso piattaforme di terze parti.
La domanda che resta
La giornata si è chiusa con il Cyber Crime Game: squadre a cronometro chiamate a ricostruire un attacco simulato, tra phishing, credenziali rubate e un bonifico fantasma. Il messaggio finale vale per tutti: la domanda non è se sarai attaccato, ma quanto tempo ti servirà per accorgertene.


