Si prevede che il settore della cybersecurity cresca dell'11% annuo. Il portafoglio è posizionato per trarne vantaggio?
Secondo le previsioni degli studi Gartner, la spesa per la cybersecurity a livello mondiale raggiungerà i 213 miliardi di dollari entro il 2025. Gli indici di cybersecurity di Nasdaq monitorano la performance delle aziende di cybersecurity legate all'hardware, al software e ai servizi.
Ricerca sulla cybersecurity in evidenza
-
- Dal sell-off del software al rimbalzo della cybersecurity in un contesto di crescente rischio geopolitico Aperto
- Trust ha sfruttato l'aumento delle imitazioni del supporto IT Aperto
- Vishing e deepfake: la nuova frontiera delle minacce informatiche Aperto
- Caso di investimento in cybersecurity: una strategia difensiva unica nel settore tecnologico tematico Aperto
- L'effetto delle violazioni dei dati sull'indice Nasdaq CTA Cybersecurity Index Aperto
- L'effetto delle violazioni dei dati sull'ISE Cybersecurity UCITS Index Aperto
- Sicurezza informatica, cloud e IA e robotica: le nuove utility digitali Aperto
- Causa ed effetto: tensioni geopolitiche e tema della cybersecurity Aperto
- Innovazione nella cybersecurity Aperto
- Nasdaq ricerca sul ransomware Aperto
- Rapporto di settore e caso di investimento – HUR Aperto
- Rapporto di settore e caso di investimento – HXR Aperto
- Rapporto di settore e caso di investimento – NQCYBR Aperto
- Orientarsi nel dinamico mondo della sicurezza informatica attraverso l'ISE Cybersecurity UCITS Index Aperto
- L’effetto degli attacchi informatici: l’impatto delle violazioni dei dati sul Nasdaq CTA Cybersecurity Index Aperto
- L'effetto Hack #2: l'impatto delle violazioni dei dati sull'ISE Cybersecurity UCITS Index Aperto
- Tensioni geopolitiche e minacce informatiche Aperto
- L'importanza crescente della sicurezza dell'identità delle macchine nell'era digitale Aperto
-
- Aggiornamento sulla cybersecurity quarto trimestre 2025 Aperto
- Aggiornamento sulla cybersecurity del terzo trimestre 2025 Aperto
- Aggiornamento sulla cybersecurity del secondo trimestre 2025 Aperto
- Aggiornamento sulla cybersecurity primo trimestre 2025 Aperto
- Tensioni geopolitiche e minacce informatiche Aperto
- L'importanza crescente della sicurezza dell'identità delle macchine Aperto
-
- Gen Digital Aperto
- Qualys Aperto
- Darktrace PLC Aperto
- Atos SE (ATO) Aperto
- Trend Micro Aperto
- NetScout Aperto
- Check Point (CHKP) Aperto
- Cloudflare, Inc. Aperto
- Palo Alto Networks, Inc. Aperto
- NortonLifeLock Aperto
- McAfee Corp. Aperto
- BAE Systems Aperto
- CrowdStrike, Inc. Aperto
- Fastly, Inc. Aperto
- Okta Aperto
- SailPoint Aperto
- Zscaler Aperto
- Juniper Networks Aperto
- OneSpan Aperto
- Fortinet Aperto
- Crowdstrike Aperto
- Rubrik Aperto
Video sulla sicurezza informatica
Modalità di investimento
Nasdaq Cybersecurity Indexes
Exchange-Traded Fund (ETF) che replicano i Nasdaq Cybersecurity Indexes
Prestazione dell'indice in tempo reale
Visualizzi dati di performance in tempo reale e l'andamento storico dell'indice sul sito Global Index Watch (GIW).
Risorse globali degli indici
Contattaci
FAQ
-
La sicurezza informatica si concentra sulla protezione di computer, reti, programmi e dati da accessi non autorizzati e/o non intenzionali. Negli ultimi tempi, la sicurezza informatica ha assunto un'importanza crescente poiché governi, aziende e persone raccolgono, elaborano e archiviano grandi quantità di informazioni riservate e trasmettono tali dati attraverso le reti. Le violazioni dei dati sono diventate quasi comuni negli ultimi anni. Negli ultimi anni, casi di cyber attacchi di alto profilo hanno aumentato la domanda di software sofisticati e prodotti per la sicurezza.
-
Le aziende di tutto il mondo stanno diventando sempre più consapevoli della minaccia potenziale, il che determina una maggiore allocazione di risorse verso le società che contribuiscono a mitigare tali rischi. La crescita della sicurezza informatica è principalmente guidata dalle misure necessarie per contrastare il numero crescente di crimini informatici che people, imprese e governi affrontano quotidianamente.
-
Gli aggressori informatici possono variare da singoli individui a gruppi sponsorizzati da governi. Data la natura diversificata del problema della sicurezza informatica, non solo le aziende tradizionali di software e tecnologia informatica offrono servizi di sicurezza informatica, ma anche società di difesa più tradizionali con esperienza nella protezione contro gruppi sponsorizzati da governi. Di seguito è riportato un elenco di diverse minacce informatiche e le loro descrizioni tratte dal Government Accountability Office (GAO). Elenco delle minacce GAO:
- Operatori di botnet - Gli operatori di botnet sono hacker; tuttavia, anziché violare sistemi per la sfida o per vantarsi, prendono il controllo di più sistemi per coordinare attacchi e diffondere campagne di phishing, spam e malware. I servizi di queste reti sono talvolta disponibili nei mercati sotterranei (ad esempio, l'acquisto di attacchi denial-of-service, server per il rilancio di spam o attacchi di phishing, ecc.).
- Gruppi criminali - I gruppi criminali mirano ad attaccare i sistemi per ottenere guadagni economici. In particolare, le organizzazioni criminali utilizzano spam, phishing e spyware/malware per commettere furto d'identità e frodi online. Spie aziendali internazionali e organizzazioni criminali rappresentano inoltre una minaccia per gli Stati Uniti grazie alla loro capacità di condurre spionaggio industriale, furti monetari su larga scala e di reclutare o sviluppare talenti hacker.
- Servizi di intelligenza esteri - I servizi di intelligenza esteri utilizzano strumenti informatici come parte delle loro attività di raccolta informazioni e spionaggio. Inoltre, numerosi Paesi stanno sviluppando con determinazione dottrine, programmi e capacità di guerra informativa. Tali capacità consentono a un singolo soggetto di esercitare un impatto significativo e grave interrompendo le infrastrutture di approvvigionamento, comunicazione ed economiche che forniscono Supporto al potere militare, con effetti che potrebbero influire sulla vita quotidiana dei cittadini statunitensi in tutto il territorio nazionale.
- Hacker - Gli hacker violano le reti per il brivido della sfida o per vantarsi all'interno della comunità hacker. Se un tempo il cracking remoto richiedeva una buona dose di abilità o conoscenze informatiche, oggi gli hacker possono scaricare script e protocolli di attacco da Internet e lanciarli contro siti vittima. Pertanto, sebbene gli strumenti di attacco siano diventati più sofisticati, sono anche più facili da usare. Secondo la Central Intelligence Agency, la maggior parte degli hacker non possiede le competenze necessarie per minacciare obiettivi complessi come le reti critiche statunitensi. Tuttavia, la popolazione mondiale di hacker rappresenta una minaccia relativamente elevata di interruzioni isolate o brevi che possono causare danni significativi.
- Insider - L'insider scontento all'interno di un'organizzazione è una fonte principale di crimini informatici. Gli insider potrebbero non necessitare di una conoscenza approfondita delle intrusioni informatiche poiché la loro familiarità con un sistema target spesso consente loro di ottenere accesso illimitato per danneggiare il sistema o rubare dati. La minaccia interna comprende anche fornitori esterni e dipendenti che introducono involontariamente malware nei sistemi.
- Phisher - Individui o piccoli gruppi che eseguono campagne di phishing nel tentativo di rubare identità o informazioni per guadagno economico. I phisher possono anche utilizzare spam e spyware/malware per raggiungere i loro obiettivi.
- Spammer: individui o organizzazioni che inviano e-mail non richieste contenenti informazioni nascoste o false per vendere prodotti, condurre truffe di phishing, diffondere spyware/malware o attaccare organizzazioni (ad esempio, attacchi di negazione del servizio).
- Autori di spyware/malware - Individui o organizzazioni con intenti malevoli eseguono attacchi contro gli utenti producendo e distribuendo spyware e malware. Numerosi virus informatici e worm distruttivi hanno danneggiato file e dischi rigidi, tra cui il Melissa Macro Virus, il worm Explore.Zip, il virus CIH (Chernobyl), Nimda, Code Red, Slammer e Blaster.
- Terroristi - I terroristi mirano a distruggere, rendere inutilizzabili o sfruttare infrastrutture critiche per minacciare la sicurezza nazionale, causare vittime di massa, indebolire un'economia bersaglio e danneggiare il morale e la fiducia pubblica.
- https://www.forbes.com/sites/stevemorgan/2015/11/24/ibms-ceo-on-hackers-cyber-crime-is-the-greatest-threat-to-every-company-in-the-world/
- https://cybersecurityventures.com/hackerpocalypse-cybercrime-report-2016/
- https://us.norton.com/internetsecurity-emerging-threats-cyberattacks-on-the-rise-what-to-do.html
- https://us-cert.cisa.gov/ics/content/cyber-threat-source-descriptions
-
La sicurezza informatica è un tema dinamico che si colloca all'intersezione di molteplici settori, in particolare tecnologia e industria, nonché di diversi ambiti all'interno della tecnologia, come software e servizi informatici. La natura diversificata di questo tema deriva direttamente dalla varietà delle sfide che imprese, governi, individui e organizzazioni affrontano, nonché dalle soluzioni disponibili per affrontarle. Inoltre, alcune aziende di cybersecurity offrono soluzioni singole o multiple sul mercato, mentre altri elementi della sicurezza informatica sono forniti da società tecnologiche diversificate. Di seguito è riportato un elenco di vari elementi della sicurezza informatica tratto da Digital Guardian.5
Elementi della sicurezza informatica secondo Digital Guardian:- Sicurezza della rete - Il processo di protezione della rete da utenti non autorizzati, attacchi e intrusioni.
- Sicurezza delle applicazioni: le app necessitano di aggiornamenti e test continui per garantire la protezione da attacchi.
- Sicurezza degli endpoint: l’accesso remoto è una componente necessaria per le attività aziendali, ma può rappresentare un punto vulnerabile per i dati. La sicurezza degli endpoint consiste nel proteggere l’accesso remoto alla rete aziendale.
- Sicurezza dei dati: all’interno di reti e applicazioni si trovano i dati. Proteggere le informazioni aziendali e dei clienti costituisce un ulteriore livello di sicurezza.
- Gestione dell'identità - Si tratta essenzialmente di un processo volto a comprendere gli accessi di ogni individuo all'interno di un'organizzazione.
- Sicurezza di database e infrastrutture - Tutto ciò che riguarda una rete coinvolge database e apparecchiature fisiche. 12 https://digitalguardian.com/blog/what-cyber-security NASDAQ.COM 4 GLOBAL INFORMATION SERVICES
- Sicurezza del cloud - Numerosi file risiedono in ambienti digitali o nel cloud. Proteggere i dati in un ambiente completamente online comporta numerose sfide.
- Sicurezza mobile - Smartphone e tablet presentano praticamente ogni tipo di sfida legata alla sicurezza.
- Pianificazione del disaster recovery e della continuità operativa - In caso di violazione, disastro naturale o altro evento, i dati devono essere protetti e le attività devono proseguire.
- https://digitalguardian.com/blog/what-cyber-security. (Fonte: Digital Guardian, "Che cos'è la sicurezza informatica? Definizione, best practice e altro, 10 giugno 2020, https://digitalguardian.com/blog/what-cyber-security)
Nasdaq®, ISE Cyber Security™, HXR™, Nasdaq ISE Cyber Security Select™, HXRXL™, ISE Cyber Security UCITS™, HUR™, Nasdaq CTA Cybersecurity™ e NQCYBR™ sono marchi registrati e non registrati di Nasdaq, Inc. Le informazioni qui contenute sono fornite esclusivamente a scopo informativo ed educativo e nulla di quanto riportato deve essere interpretato come consulenza di investimento, né riguardo a un titolo specifico né a una strategia di investimento complessiva. Né Nasdaq, Inc. né alcuna delle sue affiliate forniscono raccomandazioni di acquisto o vendita di titoli né dichiarazioni sulla condizione finanziaria di alcuna società. Le dichiarazioni relative alle società quotate su Nasdaq o agli indici proprietari Nasdaq non costituiscono garanzia di risultati futuri. I risultati effettivi possono differire in modo significativo da quelli espressi o impliciti. La performance passata non è indicativa di risultati futuri. Gli investitori devono effettuare la propria due diligence e valutare attentamente le società prima di investire.
SI RACCOMANDA FORTEMENTE DI RIVOLGERSI A UN PROFESSIONISTA DEI TITOLI.
© 2025. Nasdaq, Inc. Tutti i diritti riservati.