Banner Pubblicitario
25 Settembre 2026 / 17:01
 
Per vedere questo video devi abilitare i cookies di Marketing

 
Bancaforte TV

Sala (Nexi): «70 milioni di eventi di sicurezza al mese. Serve una intelligence condivisa in tempo reale»

25 Settembre 2026

Nexi gestisce circa 70 milioni di eventi di sicurezza al mese e blocca ogni giorno 800 tentativi di frode sulle carte. Numeri che danno la misura della pressione a cui sono sottoposte le infrastrutture di pagamento e che, per Marcello Sala, Presidente Nexi Group, rendono sempre meno efficace una difesa costruita da ciascun operatore per conto proprio. La risposta passa dalla condivisione tempestiva delle informazioni, da esercitazioni comuni e da una lettura coordinata dei rischi che attraversano banche, pagamenti, telecomunicazioni ed energia. t È uno dei messaggi portati da Sala a WeSec - Il Salone della Sicurezza, dove Bancaforte lo ha intervistato sul ruolo dei pagamenti come infrastruttura critica e sulle condizioni necessarie per garantirne continuità, sicurezza, interoperabilità e controllo. Nexi opera in oltre 25 Paesi, gestisce 140 milioni di carte, più di 4 milioni di esercenti e oltre 900 miliardi di euro di transato. Ma, sottolinea Sala, non sono soltanto le dimensioni a rendere strategica un'infrastruttura. Conta soprattutto che cosa accade quando smette di funzionare. I pagamenti sono ormai percepiti come un servizio sempre disponibile, al pari dell'energia elettrica o del gas: devono funzionare 24 ore su 24, sette giorni su sette. trascr 2 sala Dietro la semplicità di un pagamento quotidiano c'è quindi un'attività di sicurezza che resta quasi sempre invisibile. Nei sistemi Nexi vengono gestiti circa 70 milioni di eventi di sicurezza ogni mese, mentre l'infrastruttura consente di fermare 800 tentativi di frode su carta al giorno. Per Sala, però, la capacità di proteggere il singolo nodo non è più sufficiente. Un pagamento attraversa infatti più infrastrutture: parte dalla carta o dallo smartphone, passa dall'app della banca, raggiunge il terminale dell'esercente e utilizza reti di telecomunicazione ed energia. Se ciascun soggetto presidia soltanto il proprio perimetro, avverte Sala, un rischio nato in un altro punto della catena può compromettere anche il lavoro fatto bene a monte. Da qui la prima priorità: condividere l'intelligence sugli incidenti con tempi radicalmente più brevi. «Se c'è un evento di sicurezza grave che avviene in una banca e noi lo scopriamo il giorno dopo, non va bene», afferma Sala. «Un minuto dopo deve essere messo a sistema». Con l'intelligenza artificiale che accelera anche la capacità di attacco, quei tempi di latenza non sono più sostenibili. La collaborazione produce risultati anche sul fronte delle frodi. Nell'ultimo anno Nexi, insieme alle Forze dell'Ordine, alle società di telecomunicazione e ai provider, ha contribuito a bloccare 1.600 siti falsi che utilizzavano il nome Nexi. «Da soli non avremmo mai potuto farlo», osserva Sala: un esempio concreto di come la sicurezza dipenda dalla capacità di mettere insieme competenze e poteri d'intervento diversi. Lo stesso principio vale per le esercitazioni. Nexi ne svolge circa 250 all'anno, ma prevalentemente all'interno del proprio perimetro. Per Sala il passo successivo deve essere quello di organizzare test comuni tra soggetti appartenenti a infrastrutture differenti, perché una crisi reale difficilmente resta confinata all'interno di una sola organizzazione. Anche DORA apre uno spazio di collaborazione. Le verifiche sui fornitori sono indispensabili, ma molti provider sono gli stessi per banche e operatori diversi. Valutarli ciascuno separatamente significa duplicare attività e soprattutto osservare lo stesso rischio da prospettive parziali. Una lettura condivisa, sostiene Sala, consentirebbe invece di risparmiare tempo e di ottenere una visione più utile per la prevenzione. Il punto più delicato, però, è quello che collega mondi diversi. Banche, sistemi di pagamento, telecomunicazioni ed energia sono sempre più interdipendenti, mentre proprio i passaggi tra un'infrastruttura e l'altra non sono ancora presidiati quanto dovrebbero. Un blackout, ricorda Sala, può rendere inutilizzabile anche il sistema di pagamento più protetto sul fronte cyber. Per questo il messaggio che arriva da WeSec non è semplicemente quello di aumentare gli investimenti nella sicurezza dei singoli operatori. Occorre presidiare insieme le connessioni, scambiare intelligence con maggiore rapidità, testare congiuntamente la capacità di risposta e leggere in modo coordinato i rischi dei fornitori comuni. Perché, come sintetizza Sala, «l'attacco va sempre nel punto più debole». E oggi quel punto può trovarsi proprio nella connessione tra le diverse infrastrutture.


di Flavio Padovan e Maddalena Libertini  - 
L’intelligenza artificiale può aumentare la produttività e risolvere problemi comples...
di Flavio Padovan, Maddalena Libertini  - 
Tra banche e clienti si è consolidato negli anni un patto che non compare nei contrat...
di Flavio Padovan, Maddalena Libertini  - 
Difendere e proteggere non basta più. In una fase in cui innovazione tecnologica, pag...
di Flavio Padovan, Maddalena Libertini  - 
Saper utilizzare uno strumento digitale non significa necessariamente conoscerne i ri...
di Flavio Padovan, Maddalena Libertini  - 
Attacchi agli ATM, criminalità predatoria, sicurezza delle filiali, collaborazione co...
La crescita dell’intelligenza artificiale sta cambiando anche il terreno su cui si gi...
di Flavio Padovan, Maddalena Libertini  - 
Le minacce non seguono più i confini dei singoli settori. Un attacco cyber può propag...
WeSec, Vavrova (ABI): "Nella sicurezza investire nelle relazioni conta quanto investi...
La sicurezza non è più una questione per soli tecnici. Oggi è una priorità strategica...
di Flavio Padovan, Maddalena Libertini  - 
Duemila responsabili coinvolti nella definizione dei comportamenti attesi, una palest...
di Flavio Padovan, Maddalena Libertini  - 
L'inclusione non è un progetto a sé, ma un elemento che attraversa cultura aziendale,...
di Flavio Padovan, Maddalena Libertini  - 
Quasi un terzo del middle management di Mediobanca è oggi composto da donne, mentre t...
di Flavio Padovan, Maddalena Libertini  - 
Per Fabrick diversità e inclusione non sono un capitolo separato della gestione delle...
di Maddalena Libertini  - 
Tre anni di certificazione sulla parità di genere permettono già di misurare la dista...
 
1/280