Maga (Gruppo Cassa Centrale): “Innovazione e sicurezza sono i due motori della stessa strategia”
A cura della redazione
-
28 Settembre 2026
Nel Piano Strategico 2026-2028 del Gruppo una visione integrata della sicurezza e investimenti ICT pari a 300 milioni di euro, come spiega Simone Maga, Responsabile Servizio Security e Resilience, intervistato a WeSec 2026.
Dottor Maga, con WeSec l'industry bancaria si propone come motore e punto di riferimento di un approccio nuovo e integrato al tema della sicurezza: non solo un tema specialistico e settoriale, ma una riflessione che va dagli equilibri geopolitici agli scenari di sviluppo della tecnologia. Perché, come partner dell'evento, Cassa Centrale Banca sposa questo approccio, e come lo declina poi nel concreto delle proprie strategie e processi?
In un contesto geopolitico caratterizzato da competizione tra Stati, conflitti e una crescente dipendenza dalla tecnologia, la sicurezza digitale è diventata un elemento strategico essenziale. Non riguarda più soltanto la protezione dei dati e delle infrastrutture, ma anche la capacità di garantire la continuità operativa e la resilienza del sistema di fronte a minacce cyber, disinformazione e attacchi informatici sempre più sofisticati. È proprio questa visione integrata della sicurezza che condividiamo come Gruppo Cassa Centrale e che si riflette nel nostro Piano Strategico 2026-2028 IM•PATTO, che tiene conto della continua evoluzione del contesto in cui operiamo. In questo quadro, prosegue il percorso di trasformazione tecnologica a supporto dell'integrazione dei processi operativi e dell'evoluzione dei modelli di servizio, con l'obiettivo di rafforzare la capacità delle Banche di Credito Cooperativo affiliate di rispondere in modo sempre più efficace alle esigenze della clientela, operando al contempo con maggiore efficienza e resilienza. Un ruolo sempre più rilevante è affidato anche all'intelligenza artificiale, che consideriamo una leva strategica per migliorare servizi, efficienza operativa e capacità decisionale. Parallelamente, siamo consapevoli che l'evoluzione dei modelli di Frontier AI sta modificando il panorama delle minacce cyber, aumentando la velocità con cui possono essere individuate e sfruttate vulnerabilità e rendendo più complessa la gestione del rischio tecnologico. Per questo il nostro approccio combina innovazione e governo del rischio: sviluppiamo e adottiamo soluzioni AI all'interno di un framework di governance che integra sicurezza, resilienza operativa, presidio delle terze parti e conformità normativa. L'obiettivo non è solo utilizzare l'AI, ma farlo in modo affidabile, controllato e sostenibile nel tempo. A sostegno di questo percorso il Piano Strategico prevede investimenti ICT complessivi pari a 300 milioni di euro, destinati all'evoluzione tecnologica, dei processi e dei servizi del Gruppo. Per noi, quindi, innovazione e sicurezza procedono insieme: la tecnologia rappresenta una leva di sviluppo solo se accompagnata da adeguati presidi di protezione, governance e gestione del rischio in quanto componenti strutturali della trasformazione digitale.
Quali sono oggi i fattori di rischio su cui si concentra maggiormente la vostra attenzione?
Oggi la nostra attenzione si concentra soprattutto su due rischi: la Frontier AI e le frodi digitali. La Frontier AI sta modificando profondamente il panorama delle minacce, aumentando velocità, scala e sofisticazione degli attacchi e riducendo le competenze necessarie per realizzarli. Parallelamente, le frodi digitali restano una minaccia prioritaria per il settore bancario, perché fanno sempre più leva sulla manipolazione delle persone e della fiducia dei clienti. I due rischi sono distinti ma interconnessi: la Frontier AI amplia il rischio cyber nel suo complesso e, al tempo stesso, può rendere le frodi più credibili, personalizzate e scalabili attraverso testi, immagini, voci e video sintetici. Questo richiede di rafforzare le capacità di prevenzione, rilevazione e risposta agli incidenti, la protezione delle identità e il monitoraggio delle operazioni, adottando al contempo l'intelligenza artificiale in modo sicuro e valorizzandone le potenzialità anche in chiave difensiva. Accanto a questi temi continuiamo a monitorare con grande attenzione i rischi tradizionali legati alla continuità e resilienza operativa, alle dipendenze tecnologiche e alla gestione dei fornitori critici.
La sicurezza non è solo un tema che riguarda le imprese, ma è anche un approccio culturale degli utenti - clienti e cittadini. Quanto è importante costruire percorsi che facciano crescere questa cultura, e cosa fate nello specifico per alimentare questa attenzione presso la vostra platea di imprese e persone clienti?
Serve affiancare alla sicurezza tecnologica una cultura diffusa della prevenzione, aiutando le persone a riconoscere i rischi e ad adottare comportamenti più consapevoli nella quotidianità. È in questa direzione che si inserisce "Occhi Aperti", il progetto sviluppato dal Gruppo Cassa Centrale che mette al centro le persone, i loro comportamenti e le loro abitudini. L'obiettivo è accrescere la consapevolezza e fornire strumenti concreti per riconoscere e prevenire le principali forme di truffa digitale. Attraverso incontri informativi sul territorio e iniziative di comunicazione dedicate, mettiamo a disposizione esempi concreti e situazioni reali, partendo da dinamiche che possono verificarsi nella vita di tutti i giorni. Il progetto si inserisce in un percorso più ampio volto a rafforzare la cultura della sicurezza e a promuovere una maggiore consapevolezza dei rischi digitali. Anche i migliori controlli tecnologici possono essere aggirati se una persona viene indotta a fidarsi dell'interlocutore sbagliato. Per questo la consapevolezza rappresenta uno dei presidi di sicurezza più efficaci e un investimento essenziale per la tutela di clienti e imprese. Un approccio molto coerente con la vocazione alla prossimità che contraddistingue il nostro Gruppo Bancario Cooperativo e che si affianca agli investimenti in competenze e sensibilizzazione rivolti alle persone che lavorano nel Gruppo, ai Soci e ai Clienti.