I risultati principali del rapporto 2026 includono
- Le violazioni dell'identità aumentano, con costi sempre più elevati
- I dirottamenti dell'help desk emergono come una minaccia importante
- L'ottimismo sull'intelligenza artificiale è alto, ma i progressi senza password sono in fase di stallo
LONDRA, Regno Unito — 10 dicembre 2025 — Un nuovo rapporto globale di RSA, leader nella sicurezza delle identità, rivela che quest'anno le violazioni dei dati legate alle identità sono state più frequenti e costose rispetto allo scorso anno. Il 2026 Rapporto RSA ID IQ rivela approfondimenti critici da oltre 2.100 professionisti della sicurezza informatica, della gestione delle identità e degli accessi (IAM) e dell'IT su quanto spesso l'identità fallisca nelle organizzazioni, sull'impatto finanziario che ciò ha avuto sulle loro organizzazioni, sugli atteggiamenti riguardo al potenziale della sicurezza informatica dell'IA, sui fattori che limitano la crescita dell'autenticazione senza password e altro ancora. Il rapporto descrive inoltre in dettaglio le differenze chiave che distinguono le organizzazioni britanniche dal resto del mondo.
I risultati principali includono:
- La frequenza delle violazioni di identità è aumentata: 69% organizzazioni globali hanno subito una violazione relativa all'identità negli ultimi tre anni, con un aumento di 27 punti percentuali rispetto all'anno precedente. Questo aumento relativo del 64% suggerisce un aumento degli attacchi all'identità riusciti, un miglioramento dei sistemi di rilevamento o segnalazione, o entrambi. In entrambi i casi, il rapporto mostra che il rischio relativo all'identità è diventato ancora più pericoloso. Il Regno Unito ha segnalato i danni più significativi derivanti dalle violazioni relative all'identità, con 47% degli intervistati britannici che hanno affermato che le violazioni dell'identità hanno causato gravi danni alla loro organizzazione.
- I costi delle violazioni di identità sono aumentati: Il 45% delle organizzazioni globali ha affermato che il costo di una violazione relativa all'identità ha superato il costo tipico di una violazione come definito da IBM. In particolare, il 24% delle organizzazioni ha affermato che i costi hanno superato $10M, con un aumento di tre punti percentuali rispetto all'anno precedente.
- Il bypass dell'Help Desk IT e gli attacchi di social engineering sono una delle principali minacce: A seguito delle violazioni di alto profilo avvenute presso Marks & Spencer, Co-Op, MGM Resorts e altre aziende, originate dagli help desk IT delle organizzazioni, il 65% delle organizzazioni è seriamente preoccupato per un attacco simile e il 51% considera gli attacchi di bypass del service desk il rischio più significativo. Rispetto al resto del mondo, gli intervistati britannici hanno riportato il più alto grado di preoccupazione che l'help desk della loro organizzazione non riesca a fermare un attacco di ingegneria sociale.
- L'adozione senza password incontra ostacoli: 90% delle organizzazioni a livello globale hanno segnalato difficoltà nel passaggio all'autenticazione senza password. Questa difficoltà si riflette nel comportamento degli utenti, poiché 57% non utilizzano ancora l'autenticazione senza password come metodo di autenticazione principale. Le organizzazioni britanniche hanno segnalato alcuni dei progressi più lenti nell'implementazione dell'autenticazione senza password, con 72% che hanno affermato che i propri utenti dovevano fare affidamento sulle password per autenticarsi nella maggior parte dei casi.,
- Ottimismo e adozione dell'AI nella cybersecurity: Il settore della sicurezza informatica è ampiamente ottimista riguardo all'intelligenza artificiale, con l'83% che prevede che nei prossimi tre anni essa porterà maggiori benefici alla sicurezza informatica rispetto al crimine informatico. Questo ottimismo si traduce in azioni concrete: il 91% delle organizzazioni prevede di implementare l'intelligenza artificiale nel proprio stack tecnologico quest'anno, con un aumento di 12 punti percentuali rispetto all'anno precedente.
"Il 2026 Rapporto RSA ID IQ sottolinea che l'identità semplicemente fallisce in troppe organizzazioni, troppo spesso”, ha dichiarato Greg Nelson, CEO di RSA. “La probabilità di una violazione e il costo dell'inazione sono troppo alti perché i leader possano tollerare lo status quo. Questi nuovi risultati dovrebbero invece spingere le organizzazioni ad agire rapidamente per mantenersi sicure”.”
“Le violazioni legate all'identità sono esplose nel 2026, passando dall'impatto sul 42% delle organizzazioni al 69% in un solo anno, con l'ingegneria sociale dell'help desk che emerge come un nuovo importante vettore di attacco”, ha dichiarato Laura Marx, Chief Marketing and Growth Officer di RSA. “È urgente che i leader utilizzino questi dati per valutare le proprie capacità di identità e dare priorità alle azioni per rimanere al sicuro”.”
“Il rapporto RSA ID IQ 2026 dimostra che il Regno Unito deve affrontare sfide uniche in materia di sicurezza informatica e crescenti preoccupazioni che i nostri help desk IT possano mettere a rischio le organizzazioni”, ha affermato Ben Tuckwell, Direttore regionale, EMEA West. “I responsabili della sicurezza britannici dovrebbero scaricare il rapporto per conoscere le tendenze globali che influenzano la sicurezza delle identità e i rischi locali pronunciati che contraddistinguono il Regno Unito”.”
Risorse:
Scarica il Rapporto RSA ID IQ 2026
Scarica l'infografica del Rapporto RSA ID IQ 2026
Contattaci:
Informazioni su RSA:
RSA fornisce soluzioni di cybersecurity mission-critical che proteggono le organizzazioni più sensibili alla sicurezza del mondo. La RSA Unified Identity Platform offre una vera sicurezza delle identità senza password, accesso basato sul rischio, identity intelligence automatizzata e governance completa delle identità in ambienti cloud, ibridi e on-premise. Oltre 9.000 organizzazioni ad alta sicurezza si affidano a RSA per gestire più di 60 milioni di identità, rilevare le minacce, proteggere l'accesso e consentire la conformità. Per ulteriori informazioni, visitate il nostro sito web contattare le vendite, trovare un partner, o Per saperne di più su RSA.