Cyber difesa, ABI Lab: fare cultura della sicurezza

Al Salone della sicurezza WeSec, il Segretario Generale di ABI Lab porta l'attenzione sul fattore umano, che resta la principale arma dei criminali informatici.

Cyber difesa, ABI Lab: fare cultura della sicurezza

In uno scenario in cui un hacker può sfruttare tensioni geopolitiche, usare intelligenza artificiale per creare messaggi esca perfetti, superare le difese di una rete e arrivare a bloccare infrastrutture reali come ospedali o reti elettriche, la sicurezza non è più un tema settoriale. È un ecosistema complesso che richiede cooperazione, rapidità di risposta e una visione integrata tra tecnologia e territorio.

Da questa esigenza nasce WeSec, il nuovo Salone della Sicurezza promosso dall’ABI. L’obiettivo è chiaro: costruire un luogo in cui banche, imprese, istituzioni e operatori del settore possano condividere informazioni, strategie e strumenti per prevenire e contrastare minacce sempre più sofisticate.

A spiegare il senso di questa alleanza è Romano Stasi, Direttore Operativo di CERTFin e Segretario Generale di ABI Lab. Il suo messaggio è diretto: i sistemi tecnologici delle banche sono oggi molto avanzati, ma i criminali puntano dove la difesa è più fragile — le persone.

Secondo Stasi, prevenire l’errore umano è possibile, ma richiede un lavoro continuo sulla consapevolezza dei cittadini e delle imprese. I truffatori non cercano quasi mai di violare i sistemi dall’esterno: preferiscono convincere le vittime ad aprire loro la porta.

Il copione è sempre lo stesso: creare una situazione di emergenza da risolvere in pochi secondi. Può essere un finto blocco del conto, un pagamento non autorizzato o la richiesta di aggiornare subito i dati. L’obiettivo è impedire alla vittima di pensare, spingendola a cedere password o disporre bonifici immediati.

La regola d’oro, ricorda Stasi, è l’opposto: fermarsi. Davanti a una richiesta inattesa, occorre chiudere la comunicazione, verificare le fonti e, nel dubbio, contattare la propria banca o le forze dell’ordine.

Ogni anno CERTFin e le banche italiane aggiornano le campagne informative in base ai trend criminali. Quest’anno l’attenzione si concentra su tre direttrici:

  • Falsi investimenti — Truffe che corrono sui social, promettono guadagni rapidi e portano i risparmiatori verso piattaforme inesistenti.

  • Incontri fisici — La campagna esce dal digitale per raggiungere chi ha meno dimestichezza con la tecnologia, con eventi nelle filiali e luoghi pubblici.

  • Truffe Story — Raccolta di storie reali di vittime di frodi: capire cosa è successo è essenziale per insegnare agli altri come reagire.

Il nome WeSec sintetizza la filosofia dell’evento: “Noi insieme facciamo sicurezza”

Stasi evidenzia un punto cruciale: la collaborazione non può basarsi solo sulla buona volontà. Serve un coordinamento nazionale strutturato, guidato da attori come l’Agenzia per la Cybersicurezza Nazionale e le forze dell’ordine. Solo una condivisione organizzata e in tempo reale delle informazioni sugli attacchi può garantire risposte efficaci e proteggere il sistema economico italiano.