SPACEblog

Cybersecurity nell’occhialeria: il rischio può arrivare dalla supply chain

Scritto da Davide Pallaro | Sep 23, 2026, 3:09:15 PM

È proprio questa interconnessione a creare una delle aree di rischio meno evidenti: un’azienda può avere sistemi sicuri, ma essere esposta attraverso un soggetto esterno.

Il punto debole può essere un fornitore

Un accesso remoto per la manutenzione, un software fornito da terzi o lo scambio di dati con un partner sono strumenti indispensabili per lavorare, ma rappresentano anche possibili punti di ingresso.

A evidenziare la crescente importanza di questo tema è anche ENISA, l’Agenzia dell’Unione europea per la cybersicurezza, che monitora l’evoluzione delle minacce e supporta gli Stati membri e le organizzazioni europee nella gestione del rischio cyber. Nel suo report NIS Investments 2025, il 47% delle organizzazioni considera gli attacchi alla supply chain e a terze parti tra le principali preoccupazioni future.

Per questo non basta chiedersi “la mia azienda è protetta?”, ma anche “quanto sono protetti i soggetti che hanno accesso ai miei sistemi?”.

Accessi: pochi, controllati e tracciati

Uno dei primi elementi da verificare sono gli accessi di terze parti.

Un fornitore dovrebbe poter entrare nei sistemi soltanto quando necessario, per il tempo necessario e sulle risorse necessarie. Account condivisi, credenziali permanenti o utenze non più utilizzate aumentano inutilmente il rischio.

Una gestione corretta dovrebbe prevedere autenticazione forte, autorizzazioni definite, tracciamento delle attività e revoca tempestiva degli accessi non più necessari.

Non tutti i dati hanno lo stesso valore

La cybersecurity deve proteggere anche il patrimonio informativo dell’azienda: progetti, specifiche tecniche, dati di produzione, listini, ordini e informazioni commerciali.

Il principio è semplice: ogni utente dovrebbe poter accedere solo a ciò che gli serve per lavorare.

Questo diventa ancora più importante quando dati e sistemi vengono condivisi tra azienda e partner esterni.

Un partner IT che conosce il settore

La sicurezza della filiera passa anche dalla scelta dei partner tecnologici.

Cegeka opera da anni nel settore dell’occhialeria italiana con il gestionale SPACEplus, supportando le aziende nella gestione dei processi e delle informazioni che attraversano la filiera. Questa esperienza rappresenta un valore anche quando si parla di cybersecurity: conoscere sistemi, processi e modalità di lavoro del settore permette di individuare più concretamente le interdipendenze digitali da proteggere.

La cybersecurity non è quindi un livello aggiuntivo da sovrapporre all’infrastruttura IT, ma una componente della sua gestione quotidiana.

Vuoi capire quanto è esposta la tua azienda? Cegeka può aiutarti a valutare infrastruttura, accessi e fornitori, individuando le principali vulnerabilità e definendo un percorso di cybersecurity coerente con le esigenze della tua realtà.