← Tutti gli articoli

Lunedì, ore 8:14. La tua azienda è bloccata. Cosa fai nei prossimi 30 minuti?

Il 60% delle PMI italiane attaccate da ransomware nel 2024 ha meno di 50 dipendenti. La storia di un'azienda marchigiana che ha pagato 47.000 € per 3 ore di disattenzione.

Marco è titolare di una piccola azienda metalmeccanica nelle Marche. 12 dipendenti, 2,3 milioni di fatturato, clienti in tutta Italia.

Un venerdì sera di novembre, la segretaria apre quella che sembra una mail di un fornitore noto: “Aggiornamento dati bancari urgente”. Allegato Excel. Clicca.

Lunedì mattina, ore 8:14

Marco accende il PC. Schermo nero, una scritta in inglese: “All your files have been encrypted. Pay 0.8 BTC to recover them. You have 72 hours.

Stessa cosa su tutti i 14 computer dell’azienda. Server gestionale: bloccato. Database clienti: bloccato. Disegni CAD: bloccati. Email aziendali: bloccate. Anche il backup sul NAS, collegato in rete, è criptato.

Cosa è successo nei 7 giorni seguenti

  • Giorno 1-2: azienda completamente ferma. 12 dipendenti pagati a non lavorare.
  • Giorno 3: Marco contatta un’azienda di sicurezza informatica. Costo consulenza: 2.500 € al giorno.
  • Giorno 4: notifica obbligatoria al Garante Privacy entro 72h (i dati dei clienti sono stati esfiltrati). Multa potenziale: 4% del fatturato.
  • Giorno 5: tre clienti grandi ricevono email phishing che imitano Marco. Reputazione a rischio.
  • Giorno 6: i tecnici recuperano solo il 40% dei dati. Il resto è perso per sempre.
  • Giorno 7: Marco ricostruisce a mano gli ordini dei 3 mesi precedenti, leggendo le email dai backup cloud privati dei dipendenti.

Il conto finale

Voce Costo
Consulenti IT/sicurezza (7 giorni) 17.500 €
Mancato fatturato (7 giorni) 22.000 €
Avvocato per notifica Garante + clienti 3.500 €
Stipendi pagati a fronte di inoperatività 4.200 €
TOTALE diretto 47.200 €

A questo aggiungi: 2 clienti persi nei mesi successivi per perdita di fiducia, e 6 mesi per tornare alla piena operatività digitale.

Quanto sarebbe costata una copertura Cyber?

Per un’azienda come quella di Marco — 12 dipendenti, fatturato 2,3 M€, dati clienti gestiti — una copertura Cyber Risk con massimale 500.000 € costa tra 1.400 e 2.200 € l’anno.

Cosa avrebbe coperto:

  • Consulenti IT per il ripristino → 17.500 € rimborsati
  • Mancato fatturato (business interruption) → 22.000 € rimborsati
  • Costi legali per il GDPR → 3.500 € rimborsati
  • Tutela reputazionale (consulenza PR) → inclusa
  • Cyber extortion (se decidi di trattare con gli attaccanti) → coperta
  • Multa GDPR → coperta fino al massimale

Tradotto: 1.800 € all’anno vs 47.200 € in una settimana. Un rapporto di 26 a 1.

“Tanto a me non capita”

I numeri dicono il contrario:

  • 1 PMI italiana su 4 ha subito almeno un attacco cyber nel 2024
  • Il 60% degli attacchi colpisce aziende sotto i 50 dipendenti — non per scelta, ma perché sono più facili da bucare
  • 83% degli attacchi inizia con una semplice email di phishing → basta UN dipendente che clicca

Cosa fare nei prossimi 7 giorni

  1. Attiva la 2FA su email aziendali, gestionale, home banking (gratis, 15 minuti)
  2. Verifica i backup: almeno uno deve essere offline / non raggiungibile dalla rete
  3. Forma i dipendenti sul phishing (un corso online da 1h, 80 € a persona)
  4. Richiedi un’analisi del rischio cyber gratuita e scopri se la tua azienda ha bisogno di una copertura dedicata

Prenota la consulenza gratuita oppure chiamami al numero in homepage. 30 minuti, valutiamo insieme i vettori d’attacco principali e ti dico se ti serve una copertura cyber — o se basta sistemare due cose.

(Storia ispirata a un caso reale di una PMI del centro Italia, dati e attività modificati per privacy.)