// 2 ZERO-DAY · 4 CVE · 3 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H→
Il report DSIT/Ipsos 2026 rileva che 808.000 imprese britanniche mancano di fiducia nelle competenze tecniche di base di cybersecurity. Il dato sale dal 49% del 2025.
Il Regno Unito misura meglio il proprio buco nero: il 57% delle imprese non si fida delle competenze di base in cybersecurity, un salto di otto punti percentuali in un anno. Il dato emerge dal report governativo Cyber Security Skills in the UK Labour Market 2026, pubblicato il 30 settembre 2026 dal Department for Science, Innovation and Technology (DSIT) in collaborazione con Ipsos. Circa 808.000 imprese britanniche — quasi sei su dieci — ammettono di non avere fiducia nell'eseguire almeno una delle nove task fondamentali di difesa digitale, contro le 699.000 del 2025.
Punti chiave
  • Il 57% delle imprese britanniche ha un basic technical skills gap nel 2026, in crescita dal 49% del 2025: circa 808.000 imprese contro le 699.000 dello scorso anno.
  • Il rilevamento e la rimozione di malware è il task con il maggiore deficit di competenze: il 38% delle imprese e il 47% degli enti di beneficenza non se ne sente capace.
  • Il 47% dei responsabili cybersecurity in imprese e beneficenza non ha fiducia di gestire breach o attacchi e non ha esternalizzato la funzione.
  • La forza lavoro cybersecurity nel Regno Unito conta circa 145.900 individui, con una crescita del solo 2% anno su anno.

Il paradosso della consapevolezza: si misura di più, ma non si guarisce di più

L'aumento di otto punti percentuali non indica necessariamente un peggioramento oggettivo delle competenze. I ricercatori DSIT/Ipsos, riportati da The Register, hanno esplicitamente cautelato che il salto dal 49% al 57% "might reflect greater awareness of organizations' security posture rather than an actual deterioration in their capabilities". Il Regno Unito, in altre parole, sta diventando più bravo a riconoscere le proprie debolezze — il che è diagnosticamente utile ma terapeuticamente neutro. La metodologia del survey — campione telefonico rappresentativo con fieldwork tra agosto e ottobre 2025 — dà robustezza statistica al dato. Il problema non è la rilevazione, è ciò che il governo e il mercato fanno di questa rilevazione.

Nove task, un buco nero: il malware detection come tallone d'Achille

Il report del DSIT scompone il basic technical skills gap in nove task fondamentali. Su tutte, il rilevamento e la rimozione di malware emerge come il punto più critico: il 38% delle imprese private, il 47% degli enti di beneficenza e il 23% del settore pubblico non si ritiene in grado di eseguirlo. Il divario tra imprese e pubblico è significativo, ma anche quest'ultimo registra un deterioramento accelerato: il suo skills gap è quasi raddoppiato, passando dal 14% del 2025 al 27% del 2026. Il contesto tecnologico aggrava la pressione. Sam Thornton, COO di Bridewell, nota che "malware is evolving quickly, and AI is increasingly helping attackers produce faster variants which are harder to spot". L'intelligenza artificiale, in questo scenario, non è causa del gap ma moltiplicatore della minaccia: abbassa il costo di produzione di varianti polimorfiche e aumenta la frequenza con cui le difese di base vengono messe alla prova.

Il 47% senza rete: chi non sa e chi non compra aiuto

Il dato più inquietante del report governativo riguarda la sovrapposizione tra incompetenza e isolamento. Il 47% degli individui responsabili della cybersecurity in imprese e beneficenza non ha fiducia nella gestione di breach o attacchi e non ha esternalizzato la funzione. Non si tratta di imprese che delegano a un managed security provider: sono organizzazioni che, allo stato attuale, non dispongono né di competenze interne né di competenze esterne. Questo 47% rappresenta un rischio sistemico per la supply chain britannica. Una piccola impresa senza capacità difensive efficaci diventa il percorso di minima resistenza per attaccanti che mirano a partner più grandi. Il meccanismo è noto: compromissione di terze parti deboli, movimento laterale, accesso a obiettivi di maggior valore.

La workforce che non cresce: 145.900 persone per 808.000 imprese

La forza lavoro specializzata in cybersecurity nel Regno Unito conta circa 145.900 individui, con una crescita del solo 2% anno su anno secondo il report DSIT/Ipsos. L'aritmetica è implacabile: anche ipotizzando una distribuzione uniforme, ogni professionista andrebbe a coprire più di cinque imprese tra quelle in difficoltà. La distribuzione non è uniforme, e le imprese più piccole — quelle senza budget per attrarre talento — subiscono la pressione maggiore. Un dato emerge dallo stesso report: il 70% delle imprese cybersecurity riporta che il personale usa AI nel lavoro quotidiano, rispetto al 53% dell'anno precedente. Ma l'adozione di strumenti AI da parte dei difensori non compensa automaticamente il gap di competenze di base. Gli strumenti richiedono operatori che sappiano interpretarne output, configurarne parametri, riconoscerne limiti.
"Quando più della metà delle imprese britanniche manca di fiducia nelle competenze di base, e quasi la metà di chi è responsabile della sicurezza non si sente equipaggiata per gestire un attacco, abbiamo un'economia che è più facile da violare e più lenta da riprendersi" — Sam Thornton, COO Bridewell

Cosa fare adesso

Le imprese britanniche interessate dal basic technical skills gap hanno tre leve operative documentate nel brief. La prima è la verifica interna delle nove task fondamentali del report DSIT/Ipsos, con priorità assoluta sul rilevamento e rimozione di malware — il task con il maggiore deficit (38% imprese, 47% beneficenza). La seconda è la valutazione dell'esternalizzazione della funzione cybersecurity: il 47% dei responsabili senza fiducia e senza outsourcing rappresenta il segmento più esposto. La terza è il monitoraggio del Cyber Security and Resilience Bill in discussione alla Camera dei Lords, che impone standard più stringenti ma non fornisce, nelle fonti disponibili, supporto operativo diretto al skills gap. Il report DSIT/Ipsos non misura l'efficacia del Cyber Action Plan da 210 milioni di sterline nel mitigare il deficit di competenze. Le imprese non possono contare su questo strumento come soluzione verificata al problema. La crescita della forza lavoro specializzata al 2% anno su anno non offre prospettive di alleviamento a breve termine: la domanda di competenze supera di gran lunga l'offerta misurata.

La metafora dei pneumatici lisci: quando l'investimento tecnologico non copre il mancato fondamentale

Matt Hull, di NCC Group, sintetizza il problema con una metafora meccanica: "È un po' come curare la propria automobile. Puoi spendere una fortuna sulle ultime funzioni di sicurezza e un impianto stereo brillante, ma tutto questo non aiuta molto se i tuoi pneumatici sono lisci o non riesci a vedere attraverso il parabrezza". La cybersecurity britannica, al 2026, appare come un veicolo con eccellenti optional e manutenzione ordinaria trascurata. Il rischio concreto per l'economia UK è duplice. In prospettiva microeconomica, le imprese senza competenze di base sono più vulnerabili a interruzioni operative, costi di recupero e danni reputazionali. In prospettiva macroeconomica, la concentrazione del rischio in un'area così estesa del tessuto produttivo espone l'intero sistema a shock di supply chain che le singole imprese, anche quelle più mature, non possono gestire autonomamente.

Le informazioni sono state verificate sulle fonti citate e aggiornate al momento della pubblicazione.

Fonti


Fonti e riferimenti
  1. theregister.com
  2. gov.uk
  3. digit.fyi
  4. cloudswitched.com
  5. iseoblue.com
  6. pwc.com