Banche e Cybersecurity

Banche e infrastrutture critiche: cybersecurity, clima e supply chain ridisegnano i rischi finanziari

Deloitte: la crescente interdipendenza tra energia, reti digitali, data center e fornitori tecnologici impone un nuovo modello di sicurezza. Quasi il 54% degli incidenti cyber analizzati dall’ENISA ha interessato soggetti considerati essenziali dalla direttiva NIS2.

Il settore bancario si trova sempre più al centro di una rete di infrastrutture strategiche la cui sicurezza rappresenta una condizione indispensabile per garantire la continuità dei servizi finanziari. Energia, telecomunicazioni, data center, tecnologie e catene di approvvigionamento formano ormai un ecosistema fortemente interconnesso nel quale un’interruzione può propagarsi rapidamente da un settore all’altro.

È quanto emerge dallo studio “Sicurezza e resilienza infrastrutturale. Supporti, presidi e leve per proteggere il valore”, quarto e ultimo report realizzato da Deloitte nell’ambito delle attività come Knowledge Partner della prima edizione di WeSec – Il Salone della Sicurezza, promosso da ABI e in programma a Milano il 22 e 23 settembre.

Il quadro delineato evidenzia come i rischi fisici, geopolitici e informatici possano trasformarsi direttamente in rischi finanziari attraverso interruzioni operative, contrazione dei ricavi e perdita di valore degli asset.

Cybersecurity e clima aumentano l’esposizione

La dimensione della minaccia informatica emerge dai dati dell’Agenzia dell’Unione europea per la cybersicurezza. Tra luglio 2024 e giugno 2025 sono stati analizzati 4.875 incidenti cyber, il 53,7% dei quali ha interessato quelle che la direttiva NIS2 identifica come “essential entities”, ovvero soggetti pubblici e privati attivi in settori fondamentali per il funzionamento dell’economia e della società.

A questa vulnerabilità si aggiunge quella legata agli eventi climatici estremi. Secondo i dati richiamati da Deloitte, l’Agenzia europea dell’ambiente ha stimato in circa 822 miliardi di euro le perdite economiche provocate nell’Unione europea da eventi meteorologici e climatici estremi tra il 1980 e il 2024.

La sicurezza infrastrutturale, dunque, non può più essere considerata esclusivamente un costo operativo, ma deve progressivamente trasformarsi in una componente della strategia aziendale e della gestione del rischio.

Particolarmente significativo è il settore energetico. «Non si parla più soltanto di transizione energetica in termini di decarbonizzazione, bensì di Energy Trilemma – Security, Affordability e Sustainability», sottolinea Claudio Golino, Energy, Resources & Industrials Industry Leader di Deloitte.

La priorità diventa quindi comprendere non soltanto quali siano gli asset strategici, ma anche quali funzioni garantiscano, da quali risorse dipendano e quali conseguenze potrebbe determinare una loro indisponibilità sull’intero sistema.

Le banche dipendono da un ecosistema sempre più complesso

Per gli istituti finanziari il problema assume una dimensione particolare. La continuità operativa di una banca non dipende infatti esclusivamente dalle infrastrutture direttamente controllate, ma anche dalla disponibilità di energia e connettività, dal funzionamento dei data center e dall’affidabilità dei fornitori tecnologici e dei servizi esterni.

Una vulnerabilità che si estende alle catene globali di approvvigionamento. L’integrazione internazionale permette alle economie europee di accedere a materie prime, componenti e tecnologie indispensabili, ma contemporaneamente aumenta l’esposizione a crisi geopolitiche, tensioni commerciali e interruzioni logistiche.

I dati sulle materie prime critiche mostrano la portata del problema. Il 63% del cobalto mondiale utilizzato, tra l’altro, nelle batterie viene estratto nella Repubblica Democratica del Congo, mentre il 97% del magnesio importato dall’UE proviene dalla Cina e il 98% del borato dalla Turchia. Per ridurre queste dipendenze, il Critical Raw Materials Act europeo stabilisce obiettivi al 2030: nessun singolo Paese terzo dovrebbe rappresentare più del 65% del consumo annuo europeo di ciascuna materia prima strategica. L’UE punta inoltre a raggiungere internamente almeno il 10% della capacità necessaria di estrazione, il 40% della trasformazione e il 25% del riciclo.

Supply chain, più della metà delle imprese esposta a dipendenze critiche

Il nodo delle dipendenze internazionali emerge anche da uno studio della Banca centrale europea citato nel report. Il 55% delle imprese intervistate si approvvigiona in misura significativa di input critici da uno specifico Paese o gruppo di Paesi e, nel 52% dei casi complessivi, questa dipendenza viene considerata esposta a un rischio elevato.

Una situazione particolarmente delicata per le infrastrutture energetiche e digitali, dove la disponibilità di componenti, materie prime e tecnologie rappresenta una condizione necessaria per garantire il servizio. La resilienza delle banche finisce così per essere strettamente collegata alla capacità dell’intero sistema economico di proteggere reti energetiche, infrastrutture digitali, fornitori e catene di approvvigionamento.

«È sempre più importante creare un ecosistema per la sicurezza nazionale che garantisca elevati standard di sicurezza a organizzazioni, servizi essenziali, dati sensibili e infrastrutture critiche», afferma Fabio Pompei, CEO di Deloitte Italia, sottolineando anche il ruolo della tecnologia nella capacità di prevedere e anticipare le minacce.

Il tema sarà al centro di WeSec, dove rappresentanti istituzionali, operatori bancari e finanziari ed esperti di sicurezza, geopolitica, intelligenza artificiale e infrastrutture discuteranno delle nuove strategie necessarie per proteggere servizi e asset strategici. In uno scenario caratterizzato da rischi sempre più interconnessi, la sicurezza diventa così non soltanto uno strumento di difesa, ma una componente strutturale della competitività e della stabilità del sistema finanziario.

Lascia un commento

Your email address will not be published.

Previous Story

Donne ai vertici dello sport, a Roma il Congresso nazionale per cambiare la governance

Next Story

Welfare di comunità, Dello Russo (Unicoop): «Pubblico e privato insieme, ma la regia resti allo Stato»

GoUp