L'economia digitale: la cyber­sicurezza sta affron­tando una tem­pesta per­fetta?

I rischi per la sicurezza informatica stanno aumen­tando e probabil­mente quest'anno diven­teranno ancora più imprevedibili. Tuttavia, ci sono anche buone notizie, afferma il gestore di portafoglio Bertrand Born in un'intervista: il settore della sicurezza infor­matica si sta rafforzando con tecnolo­gie all'avan­guardia e cresce a un ritmo rapido. Anche i fondi tematici specializ­zati nell'economia digitale po­trebbero trarne van­taggio.

Bertrand Born e Luca Menozzi

0%
Il gestore di portafoglio Bertrand Born (a destra) e Samuel Gerber discutono delle opportunità di investimento nel settore della sicurezza informatica nella serie di interviste «Themenfonds Talk».

Dall' crash di Crowdstrike della scorsa estate – il più grande blackout IT della storia – i titoli dei giornali sulla sicurezza informatica non si sono fermati. L'attacco hacker contro il più grande fornitore d'acqua degli Stati Uniti, American Water, lo scorso autunno ha dimostrato che anche le infrastrutture critiche per lo sviluppo sostenibile possono essere colpite. E a metà febbraio, centinaia di esperti si sono riuniti alla conferenza “Swiss Cyber Security Days” a Berna per discutere su come affrontare la questione della sicurezza informatica di fronte alla crescita esponenziale della tecnologia.

C'è qualcosa che bolle in pentola? Secondo i risultati del "Global Cybersecurity Outlook 2025" pubblicato dal World Economic Forum (WEF) e dalla società di consulenza Accenture lo scorso gennaio, gli utenti IT potrebbero effettivamente affrontare la tempesta perfetta nei prossimi mesi. Gli autori evidenziano diversi sviluppi che influenzano negativamente la sicurezza informatica.

L'economia digitale crea nuove porte d'ingresso

In primo luogo, l'aumento delle tensioni geopolitiche sta portando a un ambiente complessivo (ancora) più insicuro. L'imprevedibilità è ulteriormente accentuata da catene di approvvigionamento complesse e dipendenze nel commercio mondiale. Inoltre, nuove tecnologie come l'intelligenza artificiale (IA) forniscono ai cybercriminali nuovi strumenti potenti.

In generale, le forze della digitalizzazione continuano a farsi sentire: l'avanzamento rapido della connettività in rete con Internet progredisce rapidamente e il confine tra cyberspazio e mondo reale diventa sempre più labile, creando nuove porte d'ingresso per i cybercriminali.

D'altra parte, gli obiettivi di tali attacchi sembrano essere sempre più vulnerabili. Soprattutto nei mercati emergenti e tra le entità più piccole come le PMI, la fiducia nelle proprie difese è scossa, come mostra il sondaggio dello studio del WEF. Il 38% delle organizzazioni pubbliche intervistate si considera insufficientemente resiliente agli attacchi. Secondo il rapporto, gli attori del settore privato si sentono un po' più sicuri, con il 10% dei partecipanti all'indagine che teme una mancanza di resilienza.

Gli attacchi ransomware particolarmente temuti

Questo non significa che le aziende prendano alla leggera i cyber rischi. In un'indagine della società di consulenza Capgemini del 2024, il 92% delle organizzazioni ha dichiarato di aver subito una violazione della sicurezza, rispetto al 51% di tre anni prima. Gli attacchi riusciti stanno quindi aumentando significativamente (vedi grafico sotto). E sono costosi: secondo un rapporto di IBM del 2024, il costo medio di un "hack" è stimato a circa 4,8 milioni di USD, con una tendenza in aumento. Spesso più gravi sono le conseguenze a lungo termine: perdita di reputazione e fiducia dei clienti possono portare a perdite commerciali permanenti.

Come mostra il rapporto del WEF, gli attacchi ransomware sono particolarmente temuti: gli hacker bloccano i servizi IT o i dati della vittima e chiedono un riscatto per liberarli. Le aziende sono anche preoccupate per le frodi come il phishing o il rischio di interruzioni delle catene di approvvigionamento. Gli attacchi "Distributed Denial of Service" (DDoS), in cui i siti web vengono sommersi da numerose richieste e temporaneamente paralizzati, sono anch'essi considerati pericolosi.

Danni finanziari causati dagli attacchi informatici negli Stati Uniti

Sources: Cybercrime: monetary damage United States 2023 | Statista

Sicurezza informatica con una crescita del 10%?

L'ubiquità di Internet significa che praticamente qualsiasi organizzazione può diventare vittima di tali attacchi. Il settore sanitario, con i suoi dati sensibili sui pazienti, si è rivelato particolarmente "richiesto" dal punto di vista degli hacker – recentemente, il più grande assicuratore sanitario degli Stati Uniti, UnitedHealth, ha dovuto annunciare che un hack nel 2024 ha colpito i dati di 190 milioni di persone, ha riportato l'agenzia di stampa Reuters.

I cybercriminali prendono di mira anche le grandi somme di denaro gestite dal settore finanziario o le infrastrutture critiche come le forniture di energia e acqua. Un attacco riuscito qui può avere conseguenze drammatiche per la sicurezza e la salute pubblica.

Guardando alle opportunità offerte dal tema di investimento a lungo termine dell'economia digitale, c'è anche una buona notizia in questa situazione complessa: il segmento dei fornitori di servizi e soluzioni di sicurezza informatica si sta sviluppando altrettanto dinamicamente. Il settore cresce annualmente di oltre il 10% (vedi grafico sotto), e ci sono molte soluzioni innovative.

La "Cyber Market Map" della società di consulenza McKinsey stima che il mercato delle vendite per tali soluzioni si attestava a 140-150 miliardi di USD nel 2021 – e questo rappresenterebbe solo un decimo del mercato totale indirizzabile.

Previsione dei ricavi del mercato della sicurezza informatica

Sources: Cybersecurity - Worldwide | Statista Market Forecast (figures estimated from 2024)

Dal cloud al zero-trust

Questo sembra plausibile considerando che molte aziende sono ancora in grado di garantire solo un basso livello di sicurezza.. Molte piccole organizzazioni, che in precedenza erano scollegate da Internet, non sono, secondo noi, ancora o appena equipaggiate con strumenti di sicurezza. Il rapporto attuale del WEF identifica anche un divario crescente – tra le PMI spesso poco resilienti e le grandi aziende che possono più facilmente permettersi la corsa agli armamenti con gli hacker. Il bisogno di recupero appare significativo – un altro motore per il mercato della sicurezza informatica.

I fornitori di questo settore si affidano anche a tecnologie all'avanguardia, confermando la futura sostenibilità del tema di investimento dell'economia digitale. Le soluzioni di sicurezza avanzate basate sul cloud sono scalabili e possono rispondere relativamente rapidamente alle nuove minacce. I sistemi di IA analizzano enormi quantità di dati e possono rilevare attività sospette in anticipo. Le applicazioni cosiddette zero-trust possono impedire alle persone non autorizzate di accedere inosservate ai sistemi. Gli utenti ricevono accesso solo alle aree specifiche che richiedono. Per ogni servizio aggiuntivo, il sistema verifica se i dati di accesso esistenti giustificano l'accesso.

Applicazioni complesse a favore dei fondi tematici

In sintesi, la crescente digitalizzazione rende la sicurezza informatica indispensabile per ogni azienda. Nel frattempo, tecnologie innovative come l'IA e le soluzioni cloud stimolano l'innovazione e l'efficienza in questo segmento dell'economia digitale. Gli investitori interessati alle opportunità del tema di investimento dell'economia digitale si trovano di fronte a un ambiente molto dinamico e a tecnologie complesse che richiedono molta competenza per essere comprese.

I fondi tematici gestiti attivamente possono fornire un facile accesso a società selezionate nel settore della sicurezza informatica.

La strategia del fondo d'investimento “Swisscanto (LU) Equity Fund Sustainable Digital Economy” considera, ad esempio, le aziende i cui prodotti, servizi e metodi di produzione possono contribuire positivamente alla trasformazione digitale di numerosi settori dell'economia, al fine di dare forma a un futuro più sostenibile. L'universo di investimento comprende, tra l'altro, aziende del settore della sicurezza informatica. Anche il fondo d'investimento, gestito da un team di esperti della divisione Asset Management di Zürcher Kantonalbank, presenta un elevato livello di sostenibilità.

Tre considerazioni sulla sicurezza informatica e sull'investimento in fondi tematici per la digitalizzazione

  1. La crescente digitalizzazione e interconnessione rende la sicurezza informatica indispensabile per ogni azienda.
  2. Le moderne tecnologie guidano l'innovazione e la crescita nel settore della sicurezza informatica. Questo dovrebbe essere interessante anche per gli investimenti in fondi tematici e nel tema di investimento a lungo termine della digitalizzazione.
  3. La sicurezza informatica è uno scudo per la digitalizzazione sostenibile. Una scoperta importante per tutti coloro che vogliono considerare la sostenibilità quando investono in fondi tematici.

Tema di investimento “Digital Economy” in discussione

0%
Portfoliomanager Bertrand Born mit Insights über das Thema Digital Economy und dessen Anlagechancen.

Legal Disclaimer Switzerland and international

This document only serves advertising and information purposes, is for distribution in Switzerland only and is not directed at persons in whose nationality or place of residence prohibit access to such information under applicable law. Where not indicated otherwise, the information concerns the collective investment schemes under the law of Luxembourg managed by Swisscanto Asset Management International S.A. (hereinafter "Swisscanto Funds"). The products described are undertakings for collective investment in transferable securities (UCITS) within the meaning of EU Directive 2009/65/EC, which is governed by Luxembourg law and subject to the supervision of the Luxembourg supervisory authority (CSSF). This document does not constitute a solicitation or invitation to subscribe or make an offer to purchase any securities, nor does it form the basis of any contract or obligation of any kind. The sole binding basis for the acquisition of Swisscanto Funds are the respective legal documents (management regulations, sales prospectuses and key information documents (PRIIP KID), as well as financial reports), which can be obtained free of charge at https://products.swisscanto.com as well as at Swisscanto Fondsleitung AG, Bahnhofstrasse 9, CH-8001 Zurich (also acting as representative of the Luxembourg Swisscanto funds in Switzerland) or in all offices of Zürcher Kantonalbank. Paying Agent for the Luxembourg Swisscanto funds in Switzerland is Zürcher Kantonalbank, Bahnhofstrasse 9, CH-8001 Zurich. Information about the sustainability-relevant aspects in accordance with the Regulation (EU) 2019/2088 as well as Swisscanto's strategy for the promotion of sustainability and the pursuit of sustainability goals in the fund investment process are available on the same website. The sub-fund referred to in the document is subject to Article 9 of Regulation (EU) 2019/2088. The distribution of the fund may be suspended at any time. Investors will be informed about the deregistration in due time. The investment involves risks, in particular those of fluctuations in value and earnings. Investments in foreign currencies are subject to exchange rate fluctuations. Past performance is neither an indicator nor a guarantee of future success. The risks are described in the sales prospectus and in the PRIIP KID. The information contained in this document has been compiled with the greatest care. Despite professional procedures, the correctness, completeness and topicality of the information cannot be guaranteed. Any liability for investments based on this document will be rejected. The document does not release the recipient from his or her own judgment. In particular, the recipient is recommended to check the information for compatibility with his or her personal circumstances as well as for legal, tax and other consequences, if necessary, with the help of an advisor. The prospectus and PRIIP KID should be read before making any final investment decision. The products and services described in this document are not available to U.S. persons under the relevant regulations (in particular Regulation S under the U.S. Securities Act of 1933).

Data as at (where not stated otherwise): 11.2024

© Zürcher Kantonalbank. All rights reserved.
 

This document only serves advertising and information purposes and is not directed at persons in whose nationality or place of residence prohibit access to such information under applicable law. Where not indicated otherwise, the information concerns the collective investment schemes under the law of Luxembourg managed by Swisscanto Asset Management International S.A. (hereinafter "Swisscanto Funds"). The products described are undertakings for collective investment in transferable securities (UCITS) within the meaning of EU Directive 2009/65/EC, which is governed by Luxembourg law and subject to the supervision of the Luxembourg supervisory authority (CSSF).

This document does not constitute a solicitation or invitation to subscribe or make an offer to purchase any securities, nor does it form the basis of any contract or obligation of any kind. The sole binding basis for the acquisition of Swisscanto Funds are the respective published legal documents (management regulations, sales prospectuses and key information documents (PRIIP KID), as well as financial reports), which can be obtained free of charge at https://products.swisscanto.com/. Information about the sustainability-relevant aspects in accordance with the Regulation (EU) 2019/2088 as well as Swisscanto's strategy for the promotion of sustainability and the pursuit of sustainability goals in the fund investment process are available on the same website. The sub-fund referred to in the document is subject to Article 9 of Regulation (EU) 2019/2088.

The distribution of the fund may be suspended at any time. Investors will be informed about the deregistration in due time. The investment involves risks, in particular those of fluctuations in value and earnings. Investments in foreign currencies are subject to exchange rate fluctuations. Past performance is neither an indicator nor a guarantee of future success. The risks are described in the sales prospectus and in the PRIIP KID. The information contained in this document has been compiled with the greatest care. Despite professional procedures, the correctness, completeness and topicality of the information cannot be guaranteed. Any liability for investments based on this document will be rejected. The document does not release the recipient from his or her own judgment. In particular, the recipient is recommended to check the information for compatibility with his or her personal circumstances as well as for legal, tax and other consequences, if necessary, with the help of an advisor. The prospectus and PRIIP KID should be read before making any final investment decision.

An overview of investors' rights is available at https://www.swisscanto.com/int/en/legal/summary-of-investor-rights.html.

The products and services described in this document are not available to U.S. persons under the relevant regulations (in particular Regulation S under the U.S. Securities Act of 1933). Data as at (where not stated otherwise): 11.2024

© Zürcher Kantonalbank. All rights reserved.