La creatività degli hacker richiede continuamente attenzioni alla digital resilience. Negli ultimi cinque anni il modello operativo aziendale è cambiato radicalmente. Con il passaggio al lavoro ibrido post-Covid, gli utenti non operano più protetti dal perimetro fisico dell’ufficio o dal firewall aziendale, ma si connettono da remoto a dati e applicazioni distribuiti in cloud. In caso di attacco, quanto tempo serve per tornare in attività? E come ottimizzare il ripristino, indipendentemente dal device e dal luogo?
La strategia di HP si articola su tre perni: HP Sure Click, HP Sure Access, HP Sure Recover. L’accento è oggi forte sull’endpoint, dato che circa due terzi degli incidenti di sicurezza informatica hanno origine proprio da questa categoria di hardware.
L’occasione per parlarne è stata la presentazione dei risultati dell’edizione di settembre 2026 dell’HP Wolf Security Threat Insights Report, alla presenza di Patrick Schlaepfer, principal Threat Researcher, HP Security Lab, e Pelle Aardewerk, Cyber Security advisory lead EMEA, HP.
L’endpoint, prevalentemente il laptop, è diventato il punto di convergenza tra Internet, dati critici e utenti finali. Gli aggressori prendono di mira proprio le normali routine lavorative, come l’apertura di un CV in PDF per le risorse umane o la navigazione web per il marketing: sfruttando sofisticate tecniche di ingegneria sociale e intelligenza artificiale, rendono inefficaci la sola formazione o le policy restrittive.
Antivirus, SEG, EDR/MDR, ovvero le tecnologie convenzionali di rilevamento, intervengono spesso solo ad attacco già avvenuto. Per salvaguardare la continuità operativa e la resilienza aziendale, è necessario passare da un approccio basato sulla sola detection a una strategia di prevenzione e contenimento nativo sull’hardware.
HP, contenimento e resilienza
Per affrontare queste minacce senza compromettere la produttività dell’utente, la strategia di HP integra tre livelli di protezione direttamente a bordo dispositivo: click, access e recover.
HP Sure Click si occupa di contenimento di base e navigazione sicura. Applica a ogni interazione rischiosa un principio di Zero Trust totale: documenti allegati (Word, Excel, PDF), archivi compressi, link e siti web vengono aperti all’interno di una micro-VM (micro-macchina virtuale) isolata a livello hardware dall’host. Per fare un esempio, neutralizza attacchi come il Quishing o più in generale malware scaricato tramite browser. Anche in caso di codice malevolo, la minaccia resta confinata nella micro-VM senza potersi propagare al sistema operativo o alla rete locale.
HP Sure Access si attiva per le sessioni critiche e privilegiate che prevedono accesso ad applicazioni bancarie SWIFT, piattaforme energetiche, console SCADA o dispositivi medicali. Agisce sulle attività ad alta criticità, separandole e isolandole dal normale desktop di lavoro.
In dettaglio, crea una sessione protetta a livello di CPU tramite un hypervisor isolato. Anche qualora l’endpoint ospitasse keylogger o malware per il furto di sessioni, l’attaccante non può intercettare o compromettere né le credenziali amministrative, né i flussi applicativi centrali.
HP Sure Recover agisce a livello di resilienza, realizzando un ripristino istantaneo. Da oltre dodici anni, l’ecosistema HP Wolf Security ha a disposizione un chip di sicurezza enterprise integrato nell’hardware (Root of Trust), grazie al quale l’azienda offre un sistema di ripristino automatizzato e a prova di manomissione del firmware. Un attacco ransomware o un sistema corrotto sono tra i peggiori scenari informatici. In questi casi, l’utente può ripristinare autonomamente un’immagine pulita e certificata del sistema operativo (dal cloud o da una partizione sicura locale) in circa 30–50 minuti. Questo elimina la necessità di portare fisicamente il computer al supporto IT o di reinstallare da zero un’immagine di fabbrica o aziendale certificata e incontaminata manualmente in ufficio (reimaging), garantendo il ripristino immediato della continuità operativa in questo caso a scapito di dati e configurazioni non memorizzati su cloud, che oggi sono veramente pochi.
Contenimento e prevenzione nelle nuove policy
Gli esperti di HP hanno anche affrontato la parte di consulenza sulle azioni aziendali, mostrando come l’innovazione tecnica vada inserita nelle policy, ovviamente attraverso soluzioni e processi consigliati da HP. La consapevolezza del personale resta un pilastro: la sicurezza non riguarda solo l’IT, ma ogni dipendente, attraverso igiene delle password, blocco dello schermo e filtri per la privacy. Tuttavia, poiché la precisione degli attacchi non consentirà mai di azzerare l’errore umano al 100%, l’igiene comportamentale deve essere sempre supportata da architetture hardware resilienti e isolate.
Formazione e policy rimangono indispensabili, ma non bastano più: le minacce generate o perfezionate con l’ausilio dell’AI appaiono perfettamente legittime e gli utenti, nello svolgimento del proprio lavoro quotidiano, finiranno inevitabilmente per cliccare. Gli strumenti tradizionali basati su rilevamento e firme intervengono spesso a fatto già compiuto o falliscono contro minacce zero-day: è fondamentale affiancare loro soluzioni preventive e di contenimento a livello hardware (come la micro-virtualizzazione).

