---
title: Le sfide della Cybersecurity per i fondi pensione e gli enti del welfare
description: L’oculata gestione degli attacchi cyber è un driver imprescindibile per il sano sviluppo di un’azienda per garantire la Business Continuity.
image: https://newsroom.kireygroup.com/hubfs/Blog_security_Kirey_Group_al%20seminario_gli_enti_%20del_welfare_alla_prova_del_cyber_risk.jpg
---

[kireygroup.com](https://www.kireygroup.com/)

[![](https://newsroom.kireygroup.com/hubfs/item-2020-dicembre/logo-Blog-v2.svg)](https://newsroom.kireygroup.com/news)

- Ita
- [Eng](https://newsroom.kireygroup.com/en/news?hsLang=it)
- [Esp](https://newsroom.kireygroup.com/es/news/desafios-de-ciberseguridad-para-los-fondos-de-pensiones-y-las-instituciones-de-prevision-social?hsLang=es)

[Kireygroup.com](https://www.kireygroup.com/)

# Get your daily dose of tech!

## We Shape Your Knowledge

# [Legacy modernization nel banking: il vero costo di sistemi e tecnologie datate](https://newsroom.kireygroup.com/news/legacy-modernization-nel-banking-il-vero-costo-di-sistemi-e-tecnologie-datate?hsLang=it)

Il settore bancario è uno dei maggiori investitori mondiali in trasformazione digitale e innovazione...

[Leggi tutto](https://newsroom.kireygroup.com/news/legacy-modernization-nel-banking-il-vero-costo-di-sistemi-e-tecnologie-datate?hsLang=it)

 10 MIN READ

22 settembre 2026

### Latest News

- [Legacy modernization nel banking: il vero costo di sistemi e tecnologie datate](https://newsroom.kireygroup.com/news/legacy-modernization-nel-banking-il-vero-costo-di-sistemi-e-tecnologie-datate?hsLang=it)
- [Context Engineering, l’arte e la scienza che guidano gli AI Agent](https://newsroom.kireygroup.com/news/context-engineering-l-arte-e-la-scienza-che-guidano-gli-ai-agent?hsLang=it)
- [Agentic AI Governance: come gestire al meglio un’AI in grado di agire](https://newsroom.kireygroup.com/news/agentic-ai-governance-come-gestire-al-meglio-un-ai-in-grado-di-agire?hsLang=it)
- [Autonomous SOC: realtà, limiti e prospettive della sicurezza guidata dall’AI](https://newsroom.kireygroup.com/news/autonomous-soc-realta-limiti-e-prospettive-della-sicurezza-guidata-dall-ai?hsLang=it)
- [Data Virtualization, il pilastro delle aziende data-driven: cos’è e come funziona](https://newsroom.kireygroup.com/news/data-virtualization-il-pilastro-delle-aziende-data-driven-cos-e-come-funziona?hsLang=it)
- [Cloud Economics: l’obiettivo non è spendere meno, ma spendere meglio](https://newsroom.kireygroup.com/news/cloud-economics-l-obiettivo-non-e-spendere-meno-ma-spendere-meglio?hsLang=it)

 9 MIN READ

27 maggio 2021

- Share on:
- <https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fnewsroom.kireygroup.com%2Fnews%2Fle-sfide-della-cybersecurity-per-i-fondi-pensione-e-gli-enti-del-welfare>
- <https://www.twitter.com/share?url=https%3A%2F%2Fnewsroom.kireygroup.com%2Fnews%2Fle-sfide-della-cybersecurity-per-i-fondi-pensione-e-gli-enti-del-welfare>
- <http://www.linkedin.com/shareArticle?mini=true&url=https://newsroom.kireygroup.com/news/le-sfide-della-cybersecurity-per-i-fondi-pensione-e-gli-enti-del-welfare>

- [Cybersecurity](https://newsroom.kireygroup.com/news/tag/cybersecurity) /
- [Welfare & Previdenza](https://newsroom.kireygroup.com/news/tag/welfare-previdenza) /

# Le sfide della Cybersecurity per i fondi pensione e gli enti del welfare

#### Kirey

[![](https://newsroom.kireygroup.com/hubfs/en.svg)](https://newsroom.kireygroup.com/?hsLang=en)    [![](https://newsroom.kireygroup.com/hubfs/ES.svg)](https://newsroom.kireygroup.com/es/news/desafios-de-ciberseguridad-para-los-fondos-de-pensiones-y-las-instituciones-de-prevision-social?hsLang=es)

 9 MIN READ

27 maggio 2021

- Share on:
- <https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fnewsroom.kireygroup.com%2Fnews%2Fle-sfide-della-cybersecurity-per-i-fondi-pensione-e-gli-enti-del-welfare>
- <https://www.twitter.com/share?url=https%3A%2F%2Fnewsroom.kireygroup.com%2Fnews%2Fle-sfide-della-cybersecurity-per-i-fondi-pensione-e-gli-enti-del-welfare>
- <http://www.linkedin.com/shareArticle?mini=true&url=https://newsroom.kireygroup.com/news/le-sfide-della-cybersecurity-per-i-fondi-pensione-e-gli-enti-del-welfare>

- [All](https://newsroom.kireygroup.com/news)
- Categories + 
    - [Corporate](https://newsroom.kireygroup.com/news/tag/corporate)
    - [Cybersecurity](https://newsroom.kireygroup.com/news/tag/cybersecurity)
    - Events/Webinars
    - [Data Value](https://newsroom.kireygroup.com/news/tag/data-value)
    - [Cloud](https://newsroom.kireygroup.com/news/tag/cloud)
    - [Innovation](https://newsroom.kireygroup.com/news/tag/innovation)
    - [Intelligenza Artificiale](https://newsroom.kireygroup.com/news/tag/intelligenza-artificiale)
    - [Monitoring](https://newsroom.kireygroup.com/news/tag/monitoring)
    - [DevSecOps](https://newsroom.kireygroup.com/news/tag/devsecops)
    - [Sviluppo Software](https://newsroom.kireygroup.com/news/tag/sviluppo-software)
    - [Corporate Social Responsibility](https://newsroom.kireygroup.com/news/tag/corporate-social-responsibility)
    - [Data Privacy](https://newsroom.kireygroup.com/news/tag/data-privacy)
    - [Welfare & Previdenza](https://newsroom.kireygroup.com/news/tag/welfare-previdenza)
    - [Accessibility](https://newsroom.kireygroup.com/news/tag/accessibility)
    - [Advisory](https://newsroom.kireygroup.com/news/tag/advisory)
    - [Automation](https://newsroom.kireygroup.com/news/tag/automation)
    - [Cybersecurity](https://newsroom.kireygroup.com/news/tag/cybersecurity)
    - [Digital Banking](https://newsroom.kireygroup.com/news/tag/digital-banking)
    - [Digital Industry](https://newsroom.kireygroup.com/news/tag/digital-industry)
- [Press & PR](https://newsroom.kireygroup.com/news/tag/press)

## L’oculata gestione degli attacchi cyber è un driver imprescindibile per il sano sviluppo di un’azienda che, anche in caso di emergenza, deve ripristinare il servizio a fronte di un danno e garantire la disponibilità dei servizi più critici senza interruzioni.

L’oculata gestione degli attacchi cyber è un driver imprescindibile per il sano sviluppo di un’azienda che, anche in caso di emergenza, deve essere in grado di ripristinare il servizio a fronte di un danno (**Disaster Recovery**) e di garantire la disponibilità dei suoi servizi più critici senza interruzioni (**Business Continuity**).

Questo modus operandi mette l’organizzazione al riparo da possibili costi imprevisti e danni di immagine. Diventa perciò un importante vantaggio competitivo che le aziende devono imparare ad utilizzare al più presto, rivedendo i propri processi e le modalità operative, per mettere in sicurezza il sistema informatico.

Spesso, infatti, si commette l’errore di pensare che gli attacchi possano avere come unico scopo l’azione dimostrativa, lo spionaggio o l’attacco ad infrastrutture critiche di un Paese. In realtà le organizzazioni criminali hanno trovato molteplici modi di fare business e generare profitto, colpendo diverse tipologie di aziende, tra cui le PMI; queste ultime più indifese, poiché le informazioni più ricercate e vendute nel mercato nero a fini fraudolenti, sono dati personali, credenziali d’accesso, indirizzi e-mail e la proprietà intellettuale. Tutto questo quando l’attaccante non si accontenta di bloccare semplicemente l’accesso al dato cifrandolo e chiedendo un riscatto per poterlo rilasciare.

L’ampiezza del campo di applicazione della Cybersecurity è orizzontale: dalla difesa nazionale alla sicurezza nel mondo finanziario, dalla protezione delle attività di tipo privato alla garanzia di continuità nel funzionamento delle attività produttive. Questo è dimostrato anche dai più recenti attacchi informatici, che hanno visto come bersaglio indistintamente la Pubblica Amministrazione, aziende private e pubbliche.

Non si parla solo di tecnologia, ma di processi, di organizzazione, di utenti interni ed esterni, di fornitori: sono diversi i punti in cui l’ecosistema potrebbe essere più debole e soggetto ad un attacco. L’attaccante non è più il giovane hacker che agisce in solitaria, ma è sempre più spesso una vera e propria organizzazione con capacità di investimento notevole che acquista strumenti e sistemi per andare a cercare vulnerabilità e sfruttarle in modo automatizzato.

 

### **La superficie d’attacco: dove oggi si concentra maggiormente il rischio**

Basta solo un numero per comprendere la crescita degli attacchi informatici: un report di Kaspersky labs riporta che nel mercato italiano le vittime di attacchi mirati sono cresciute nell’ultimo anno del **767%** e tra queste la maggior parte delle volte sono presenti soggetti d’alto profilo all’interno delle loro organizzazioni.

Tra i tre vettori di attacco usati più frequentemente ci sono:

- **I sistemi esposti su Internet**: oggi praticamente tutte le organizzazioni mettono a disposizione servizi, applicazioni o sistemi informativi sul Web. Di fatto, significa esporre una superficie ad un possibile attaccante. Questa superficie si espande ancora di più in presenza di alcune condizioni, ad esempio quando terze parti hanno accessi privilegiati per gestire parti di sistemi informativi per manutenzione o in presenza di operazioni di *merge & acquisition*, ovvero di sistemi informativi eterogenei con diversi livelli e strumenti di sicurezza, non integrati e con procedure d’utilizzo non allineate
- **Le infrastrutture**: oggi i sistemi girano all’interno di sistemi virtualizzati e di data center, che devono essere costantemente aggiornati. Se il processo di *patching* e di *change* non viene gestito in modo adeguato, aumenta il rischio di avere nel tempo sistemi non correttamente protetti ed esposti nel tempo a nuove vulnerabilità.
- **Il personale**: le persone costituiscono molto spesso i primi vettori di attacco. In genere l’attaccante punta a figure come amministratori delegati o direttori generali, che detengono informazioni aziendali più pregiate e hanno accesso a sistemi di maggior valore.

### **Come ridurre il rischio: alcune contromisure da adottare**

Il mondo delle vulnerabilità è in continua evoluzione. Un sistema sicuro ieri, potrebbe non essere sicuro la prossima settimana, i prossimi mesi. Ecco perché è importante **monitorare** costantemente il loro stato attraverso l’implementazione di strumenti di controllo e di difesa e una attività di verifica periodica (Penetration Test).

È importante anche fare ricorso al **Security Operations Center**, per analizzare gli attacchi in corso, supportare le attività di contrasto, evidenziare le anomalie comportamentali degli utenti e per bloccare o limitare l’impatto di un attacco.

Poiché è impensabile che un’organizzazione abbia internamente tutte le competenze specifiche in ambito security, è utile anche utilizzare **Servizi gestiti di sicurezza**, ovvero affidarsi a fornitori con personale qualificato per la gestione e l’implementazione dei servizi.

Infine, ultima ma fondamentale è la **Security Awareness**, ovvero la formazione del personale. Proprio per far fronte a questa esigenza, Kirey Group mette a disposizione dei [pacchetti formativi standard o personalizzabili](https://share.hsforms.com/1pqQ1fbwDQH21IztRFe-ykQ3pez3) a favore delle aziende, per supportarle nel loro progetto di messa in sicurezza diffondendo a tutti i livelli organizzativi una cultura di base sui fondamentali della sicurezza informatica e minimizzare il rischio di attacchi basati su **Social Engineering** o **Phishing**.

[![Acquista il corso](https://no-cache.hubspot.com/cta/default/6224655/299fdc5c-ad5e-4d9b-a9ee-b4ffab83725e.png)](https://cta-redirect.hubspot.com/cta/redirect/6224655/299fdc5c-ad5e-4d9b-a9ee-b4ffab83725e)

### **Il modello vincente nello sviluppo applicativo**

La sicurezza non deve essere vista come lo stato finale, ma come il risultato di un processo che coinvolga costantemente e coerentemente competenze professionali e informatiche. Un percorso basato su aggiornamento costante e profonda conoscenza e gestione delle vulnerabilità, che diventi parte integrante dei processi aziendali e che possa svilupparsi, evolvere ed attuarsi nel tempo, sulla base delle minacce.   
Lo sviluppo applicativo deve essere strettamente correlato alla capacità di verificare la sicurezza del codice da scrivere, dell’app da distribuire ai sottoscrittori o utilizzabile da browser. Tutto questo tipo di verifiche e controlli deve essere nativo all’interno del ciclo di sviluppo, di quello che tecnicamente viene chiamato [SecDevOps](https://www.kireygroup.com/dev-sec-ops/). Mentre lo Sviluppo e le Operations rappresentano un passaggio continuo e coordinato da una fase all’altra, la Security abbraccia questo movimento in modo che in qualunque fase venga presa sempre in considerazione. Infatti, intervenire successivamente ad un attacco costa **dalle 7 alle 20 volte in più** rispetto che sviluppare direttamente il sistema in modo sicuro.   
Nel mondo dei Fondi Pensione questo è particolarmente importante perché spesso lo sviluppo dei servizi è studiato su misura, quindi è necessario anche dotarsi di soluzioni software e implementazioni personalizzate in ambito sicurezza.

 

### **Kirey Group e il mondo del Welfare**

[Kirey Group](https://www.kireygroup.com/) è una realtà fortemente progettuale che accompagna le aziende nel loro percorso di digital business, offrendo competenze specifiche nel campo della system integration, consulenza strategica, dell’innovazione tecnologica, della gestione dei processi e propone una vasta offerta di soluzioni IT.   

Kirey Group può contare su una divisione dedicata che si occupa in modo verticale di [Welfare e Previdenza](https://www.kireygroup.com/welfare/), declinata in team di prodotto e di service amministrativo, per supportare il Fondo in tutto il suo ciclo di vita: dalla fase costitutiva all'amministrazione quotidiana, fino alla gestione di operazioni straordinarie come fusioni e incorporazioni.

All’interno dell’intero offering di Kirey Group, si integrano competenze specifiche in ambito [Security](https://www.kireygroup.com/security/). Quelle focalizzate sui temi di Threat Management, IT RISK & Governance, Practice & Compliance indirizzano meglio la risposta alle esigenze descritte per mappare i rischi e dotare le aziende di piani operativi abilitanti per far fronte ad un potenziale incidente di sicurezza.

- [Post precedente](https://newsroom.kireygroup.com/news/abi-banche-e-sicurezza-2021-kirey-group-golden-partner-evento-in-collaborazione-con-vmware-carbon-black?hsLang=it)
- [Vedi tutti i post](https://newsroom.kireygroup.com/news?hsLang=it)
- [Post successivo](https://newsroom.kireygroup.com/news/money-mule-come-formare-gli-utenti-perch%C3%A9-non-siano-vittime-e-complici?hsLang=it)

## Post correlati:

#### [Autonomous SOC: realtà, limiti e prospettive della...](https://newsroom.kireygroup.com/news/autonomous-soc-realta-limiti-e-prospettive-della-sicurezza-guidata-dall-ai?hsLang=it)

L’intelligenza artificiale non è certo una novità nel mondo della cybersecurity. Da oltre un decenni...

[Leggi tutto](https://newsroom.kireygroup.com/news/autonomous-soc-realta-limiti-e-prospettive-della-sicurezza-guidata-dall-ai?hsLang=it)

 11 MIN READ

27 maggio 2021

#### [La cybersecurity awareness deve cambiare pelle: al...](https://newsroom.kireygroup.com/news/la-cybersecurity-awareness-deve-cambiare-pelle-al-centro-la-qualita-delle-decisioni-delle-persone?hsLang=it)

A cura di Roberto Marzocca, Head of Cybersecurity di Kirey Da sempre, il settore della cybersicurezz...

[Leggi tutto](https://newsroom.kireygroup.com/news/la-cybersecurity-awareness-deve-cambiare-pelle-al-centro-la-qualita-delle-decisioni-delle-persone?hsLang=it)

 7 MIN READ

27 maggio 2021

#### [SASE, il modello che connette e protegge le infras...](https://newsroom.kireygroup.com/news/sase-il-modello-che-connette-e-protegge-le-infrastrutture-it-moderne?hsLang=it)

Le aziende moderne devono garantire connettività performante e continua a persone e asset digitali, ...

[Leggi tutto](https://newsroom.kireygroup.com/news/sase-il-modello-che-connette-e-protegge-le-infrastrutture-it-moderne?hsLang=it)

 18 MIN READ

27 maggio 2021

#### Explore

- [Home](https://www.kireygroup.com/it)
- [Competenze](https://www.kireygroup.com/it/competencies)
- [Industrie](https://www.kireygroup.com/it/industries)
- [Chi siamo](https://www.kireygroup.com/it/about-us)
- [Tech & partners](https://www.kireygroup.com/it/tech-partners)
- [Lavora con noi](https://www.kireygroup.com/it/careers)
- [Contatti](https://www.kireygroup.com/it/contact)
- [Corporate Social Responsibility](https://www.kireygroup.com/it/corporate-social-responsibility)
- [Advisory](https://www.kireyadvisory.com/it)

#### Politiche

- [Qualità](https://www.kireygroup.com/oven/media/PKG-COMP-AL14-Politica-per-la-qualita.pdf)
- [Sicurezza](https://www.kireygroup.com/oven/media/PKG-CIS-LG02-Politica-di-Sicurezza.pdf)
- [Parità di Genere](https://www.kireygroup.com/oven/media/PKG-COMP-LG03-Politica-per-la-parita-di-Genere-v2.pdf)
- [Gestione dei Servizi](https://www.kireygroup.com/oven/media/PKG-COMP-AL45-Politica-per-la-gestione-dei-servizi.pdf)
- [Ambiente](https://www.kireygroup.com/oven/media/PKG-COMP-AL44-Politica-Ambientale-Kirey.pdf)
- [Salute, Sicurezza e Benessere](https://www.kireygroup.com/oven/media/PKG-COMP-LG02-Politica-per-la-salute-sicurezza-e-benessere-sul-lavoro.pdf)
- [ESG](https://www.kireygroup.com/oven/media/ESG-Policy-KIREY.pdf)
- [Info on Data Processing](https://www.kireygroup.com/it/information-on-data-processing)

#### Certificazioni

- [ISO 9001:2015](https://www.kireygroup.com/oven/media/KIREY-S-R-L-9001.pdf)
- [ISO/IEC 27001:2022](https://www.kireygroup.com/oven/media/KIREY-S-R-L-27001.pdf)
- [PDR 125](https://www.kireygroup.com/oven/media/PDR-125-2022.pdf)  
  <https://www.kireygroup.com/oven/media/PKG-COMP-AL45-Politica-per-la-gestione-dei-servizi.pdf>
- [ISO/IEC 20000-1:2018](https://www.kireygroup.com/oven/media/ISOIEC-20000-12018-ENG.pdf)
- [ISO 14001:2015](https://www.kireygroup.com/oven/media/ISO-14001-2015-ENG.pdf)
- [ISO 45001:2018](https://www.kireygroup.com/oven/media/CERTIFICATO-ISO-45001-KIREY-ENG.pdf)
- [ISO 22301:2019](https://www.kireygroup.com/oven/media/ISO-22301-2019-ITA.pdf)

#### Info

**Kirey Srl **

[info@kireygroup.com](mailto:info@kireygroup.com)  
Viale Francesco Restelli, 5  
20124 Milano

[kirey@pec.it](mailto:kirey@pec.it)  
**PI/CF**: 06729880960  
**REA**: MI 1910802  
**Tel**: +39 02 78625200

Capitale sociale 1.089.620,00 

[![Linkedin](https://newsroom.kireygroup.com/hs-fs/hubfs/Linkedin.png?width=20&name=Linkedin.png)](https://www.linkedin.com/company/kireygroup/)<https://open.spotify.com/show/41V5g7d4zccIrVcmNB3ZWd>   <https://www.instagram.com/kireygroup/?igshid=MzRlODBiNWFlZA%3D%3D>

- [Privacy Policy](https://www.kireygroup.com/oven/media/Kirey-Informativa-sito-internet-ex-art-13.pdf)
- [Cookie Policy](https://www.kireygroup.com/oven/media/Kirey-Cookie-Policy-1.pdf)
- [Termini e Condizioni](https://www.kireygroup.com/oven/media/Kirey-termini-e-condizioni-sito-internet-v2.pdf)

[![KIREY\_LOGO\_PAYOFF\_RGB\_POS](https://newsroom.kireygroup.com/hs-fs/hubfs/KIREY_LOGO_PAYOFF_RGB_POS.png?width=200&height=72&name=KIREY_LOGO_PAYOFF_RGB_POS.png)](https://www.kireygroup.com/it)

© Copyright 2026 by Kirey 