Dal caos al controllo: il webinar Code Blue Italy e ANRA sulla gestione delle crisi cyber

14/05/2026

Il 14 maggio abbiamo avuto il piacere di partecipare a un webinar organizzato in collaborazione con ANRA dal titolo “Dal caos al controllo: quando l’attacco è già iniziato – Gestire la crisi e garantire la continuità operativa”.

L'incontro, moderato da Federica Maria Rita Livelli, ha visto la partecipazione di Lavinia Rossi, Managing Director di Code Blue Italy, ed Emanuele Balsamo, Cyber Resilience Technical Director, che hanno condiviso esperienze, metodologie e casi concreti maturati nella gestione di crisi cyber reali.

La resilienza si costruisce prima dell'incidente
Uno dei messaggi centrali emersi durante il webinar è che la resilienza non si improvvisa durante una crisi.

Molte organizzazioni concentrano gli investimenti sulla protezione e sulla compliance, ma la vera capacità di risposta nasce dalla preparazione preventiva: valutazione della postura cyber, definizione di policy e procedure, esercitazioni tabletop, formazione del management, monitoraggio continuo delle minacce e dei rischi provenienti dall'ecosistema dei fornitori.

Come ricordato durante l'incontro, la domanda non è se un'organizzazione subirà un incidente, ma quando e quanto sarà preparata a gestirlo.

Una crisi cyber non è un problema IT
Quando un attacco colpisce un'organizzazione, l'impatto si estende rapidamente ben oltre i sistemi informatici.

Continuità operativa, aspetti normativi, reputazione, comunicazione, relazioni con clienti, fornitori e stakeholder diventano immediatamente parte della crisi. Per questo motivo la gestione efficace richiede una regia unica e un approccio multidisciplinare che coinvolga competenze tecniche, legali, organizzative e di comunicazione.

È proprio in questi momenti che emergono i principali fattori di criticità: sovraccarico decisionale, mancanza di coordinamento, gap di comunicazione e assenza di una chiara catena di comando.

Il caso reale: quando la crisi riguarda un'organizzazione che non è cliente
Per mostrare cosa accade realmente durante una crisi cyber, abbiamo condiviso un caso concreto gestito dal gruppo Code Blue.

L'intervento è stato attivato attraverso la polizza cyber dell'organizzazione colpita, dimostrando un aspetto spesso poco conosciuto: Code Blue interviene anche in situazioni di emergenza che coinvolgono aziende e organizzazioni che non erano clienti prima dell'incidente.

Nel caso presentato, un attacco ransomware ha compromesso oltre 150 server, causando una significativa interruzione delle operazioni aziendali e un elevato rischio di esposizione dei dati. Grazie al coordinamento tra team interni, assicurazione cyber ed esperti Code Blue, l'organizzazione è riuscita a ripristinare la propria operatività in circa 10 giorni.

L'analisi successiva ha evidenziato che la causa iniziale della compromissione era riconducibile alle credenziali compromesse di una terza parte, confermando come il rischio cyber oggi si sviluppi sempre più lungo l'intera supply chain digitale.

Il rischio delle terze parti: la supply chain come nuovo perimetro
Una parte del webinar è stata dedicata al tema del Third Party Cyber Risk Management, oggi centrale anche alla luce dei requisiti introdotti dalla Direttiva NIS2.

Durante la sessione abbiamo mostrato la nostra piattaforma per il monitoraggio continuo del rischio cyber delle terze parti, progettata per offrire visibilità costante sul profilo di rischio dei fornitori attraverso threat intelligence, monitoraggio della superficie di attacco, valutazioni automatizzate, governance contrattuale e alert tempestivi in caso di compromissione.

L'obiettivo è aiutare le organizzazioni a superare un approccio basato su verifiche periodiche e adottare invece un modello di controllo continuo dell'intera supply chain.

Dal caos al controllo
La conclusione del webinar può essere sintetizzata in un concetto semplice: la compliance è importante, ma non è sinonimo di preparazione.

La resilienza nasce dalla capacità di prepararsi prima dell'incidente, coordinare rapidamente le persone giuste durante la crisi e ripristinare l'operatività nel minor tempo possibile.

Per questo Code Blue affianca le organizzazioni prima, durante e dopo un attacco informatico, integrando preparedness, gestione della crisi, gestione del rischio cyber delle terze parti in un unico modello operativo orientato alla continuità operativa e alla resilienza.

Hai domande o vuoi saperne di più?

Contattaci
×