Tre lavoratori europei su quattro hanno ricevuto e-mail, messaggi o link sospetti sul posto di lavoro. È quanto emerge dal nuovo Flash Eurobarometro sulla sicurezza informatica pubblicato dalla Commissione europea in occasione dell’avvio del Mese europeo della cybersicurezza, che coinvolge tutti i 27 Stati membri.
Il phishing si conferma la minaccia più diffusa: il 39% dei dipendenti intervistati ha dichiarato di essersi imbattuto in messaggi o siti fraudolenti progettati per sottrarre dati o ottenere accessi non autorizzati. Seguono i tentativi di furto di dati personali, segnalati dal 18% degli intervistati, gli attacchi malware al 17%, i tentativi di sottrazione delle password al 16% e le truffe generate attraverso l’intelligenza artificiale, indicate dal 15%.
“L’Eurobarometro odierno mostra un elevato livello di consapevolezza in materia di sicurezza informatica. Tuttavia, comprendere il rischio non equivale a essere preparati ad affrontarlo”, ha osservato la vicepresidente esecutiva della Commissione europea per la sovranità tecnologica, la sicurezza e la democrazia, Henna Virkkunen.
Il sondaggio mette infatti in evidenza una distanza significativa tra la percezione dei rischi e i comportamenti concreti. L’83% dei lavoratori considera gravi le possibili conseguenze di un attacco informatico, ma solo il 48% ritiene di essere in grado di riconoscere un video falso generato dall’intelligenza artificiale. Appena il 18% afferma inoltre, per quanto ne sappia, che la propria organizzazione non ha subito alcun incidente informatico.
“Phishing, truffe basate sull’intelligenza artificiale e altre minacce informatiche possono danneggiare seriamente le imprese, i servizi pubblici e la fiducia nell’economia digitale”, ha aggiunto Virkkunen, sottolineando la necessità di trasformare la consapevolezza in comportamenti concreti.
La distanza tra conoscenza e pratica emerge chiaramente anche dalle abitudini quotidiane. Il 76% dei dipendenti che utilizza strumenti digitali sul lavoro considera rischioso cliccare su un link senza prima verificarne il mittente, mentre il 74% riconosce i pericoli legati all’utilizzo della stessa password per account personali e professionali. Il 69% ritiene inoltre rischioso condividere sui social media informazioni legate alla propria attività lavorativa.
Ma la prudenza dichiarata non sempre si traduce nei comportamenti. Sebbene il 72% dei dipendenti affermi di saper riconoscere le e-mail sospette, solo il 54% controlla effettivamente il mittente prima di aprire un link e appena la metà dichiara di bloccare sempre il computer quando si allontana dalla propria postazione. Le pratiche di base di “igiene informatica” risultano inoltre più diffuse tra i lavoratori più anziani, mentre i giovani tra i 15 e i 24 anni emergono come una delle categorie per cui appare più necessaria una formazione mirata.
“Con l’inizio del Mese europeo della sicurezza informatica, questo serve a ricordare a ogni cittadino, datore di lavoro e organizzazione che dobbiamo passare dalla consapevolezza all’azione”, ha affermato ancora la vicepresidente della Commissione.
Il problema riguarda anche il livello di preparazione delle organizzazioni. Secondo l’indagine, solo circa la metà ha già adottato misure fondamentali di sicurezza informatica, mentre un ulteriore quarto prevede di introdurle. Sei dipendenti su dieci hanno ricevuto una formazione sulla cybersicurezza nell’ultimo anno, ma la partecipazione diminuisce sensibilmente nelle organizzazioni di dimensioni più ridotte. Allo stesso tempo, l’85% degli intervistati si dice interessato a migliorare le proprie competenze, mentre il 26% indica la mancanza di tempo come principale ostacolo.
“La Commissione si sta impegnando per rafforzare le competenze, migliorare la preparazione e sostenere misure di sicurezza informatica più efficaci in tutta Europa”, ha spiegato Virkkunen. “Una buona igiene informatica, come l’utilizzo di password complesse, la verifica del mittente prima di aprire i link e la segnalazione di messaggi sospetti, deve diventare parte integrante della pratica quotidiana”.
Il Flash Eurobarometro 576, dedicato alla “Sicurezza informatica sul luogo di lavoro: consapevolezza e preparazione tra i dipendenti”, è stato condotto online tra il 27 aprile e l’8 maggio 2026 su un campione di 25.747 cittadini nei 27 Stati membri dell’Unione europea e ha preso in considerazione gli incidenti verificatisi nei sei mesi precedenti.
I risultati arrivano mentre l’Unione europea sta rafforzando progressivamente il proprio quadro normativo in materia di cybersicurezza. Tra gli strumenti principali figurano la direttiva NIS2, che introduce obblighi vincolanti per i settori critici e importanti, il Cybersecurity Act, il Cyber Resilience Act e l’Accademia europea delle competenze in materia di cybersicurezza. Il quadro europeo comprende inoltre l’AI Act, che disciplina anche gli aspetti legati alla sicurezza e alla trasparenza dei sistemi di intelligenza artificiale.
[a cura di Simone Cantarini]

