Firewall aziendale per PMI: tipologie e criteri di scelta

Il firewall è un software o un dispositivo hardware che controlla il traffico tra la rete aziendale e l’esterno. Applica le regole di sicurezza definite dall’impresa: lascia passare le connessioni autorizzate e blocca le altre.

Posta elettronica, applicazioni cloud, accessi da remoto e servizi online passano tutti dal punto di accesso a Internet. Per questo il collegamento verso l’esterno è uno dei nodi più critici dell’infrastruttura digitale. Il firewall presidia questo punto di passaggio, monitorando il traffico in ingresso e in uscita e applicando regole definite dall’impresa. Le connessioni autorizzate vengono abilitate, quelle non conformi vengono bloccate, e dove previsto, registrate per consentire il controllo e l’analisi degli eventi. È una misura di base della sicurezza informatica, da affiancare ad aggiornamenti, backup e controllo degli accessi. In questo contesto anche il contributo del Voucher Cloud e Cybersecurity può supportare le imprese negli investimenti in tecnologie e servizi dedicati alla protezione dell’infrastruttura digitale.

Cos’è un firewall aziendale e cosa protegge in una PMI

Un firewall aziendale protegge tutti i dispositivi collegati alla rete aziendale. Blocca le connessioni non autorizzate, gestisce gli accessi da remoto e registra gli eventi utili a ricostruire un incidente.

Il firewall si colloca tra il router della linea e i dispositivi interni: computer, server, stampanti e telecamere. Un firewall configurato correttamente svolge quattro funzioni principali:

  • Filtro del traffico: blocca le connessioni dall’esterno non richieste e limita quelle in uscita verso destinazioni non necessarie.
  • Segmentazione della rete: separa in zone distinte il gestionale, la rete per gli ospiti e i dispositivi come telecamere e stampanti.
  • Accessi da remoto: gestisce la VPN (Virtual Private Network), il collegamento cifrato dei collaboratori fuori sede.
  • Registro degli eventi: conserva traccia dei tentativi bloccati e delle connessioni anomale.

Il router fornito con la connettività internet basta a proteggere l’ufficio?

Il router fornito con il servizio di connettività internet offre generalmente un livello di protezione di base, adeguato a scenari semplici ma limitato rispetto alle esigenze di protezione e controllo di una rete aziendale. Blocca le connessioni in ingresso non richieste e nasconde gli indirizzi interni. Non riconosce però le applicazioni, non ispeziona i contenuti e offre un controllo ridotto su regole e registri.

Perché il firewall conta per le PMI: i dati sugli attacchi

Gli attacchi informatici alle organizzazioni italiane sono in crescita e le piccole imprese hanno difese meno strutturate. Il firewall riduce i servizi esposti su internet, che sono uno dei punti di ingresso più sfruttati.

Crescita degli attacchi informatici in Italia

Incidenti gravi censiti e trend globale. Fonti: Rapporto Clusit 2026 e Cyber Index PMI 2026

Aumento incidenti gravi in Italia (2024-2025) 0 %
Crescita attacchi per sfruttamento vulnerabilità (globale) 0 %
Percentuale PMI italiane colpite (ultimi 3 anni) 0 %
Maturità media gestione rischio PMI (su 100) 0 %

Gli attaccanti usano strumenti automatici che cercano di continuo servizi raggiungibili da internet: accessi remoti, pannelli di gestione, server non aggiornati. Una piccola impresa non viene scelta per il suo nome, ma perché un suo servizio risulta raggiungibile e vulnerabile. Le tendenze sono descritte nell'analisi dei dati 2026 sugli attacchi informatici alle PMI.

Secondo il Rapporto Clusit 2026, nel 2025 gli incidenti gravi noti in Italia sono stati 507, il 42% in più rispetto al 2024. L'Italia concentra il 9,6% degli incidenti censiti nel mondo. A livello globale gli attacchi basati sullo sfruttamento di vulnerabilità sono cresciuti del 65%.

Anche i dati sulle sole piccole e medie imprese indicano difese ancora disomogenee.

Secondo la terza edizione del Cyber Index PMI, pubblicata a marzo 2026 da Generali e Confindustria con l'Agenzia per la Cybersicurezza Nazionale e il contributo scientifico del Politecnico di Milano, quasi 1 PMI italiana su 4 ha subito almeno un attacco informatico negli ultimi tre anni, un dato triplicato rispetto alla rilevazione precedente. La maturità media nella gestione del rischio si ferma a 55 punti su 100.

Secondo ENISA, l'agenzia europea per la cybersicurezza, i firewall sono uno strumento critico per proteggere i sistemi delle PMI. La sua guida alla sicurezza informatica per le PMI dedica alla protezione della rete uno dei dodici passi raccomandati.

Tipologie di firewall: hardware, software e in cloud

Le tipologie sono tre: hardware, installato in sede; software, attivo sul singolo computer; in cloud, erogato come servizio dal fornitore. Spesso si combinano tra loro.

La differenza principale riguarda il punto in cui avviene il controllo. Un apparato in sede protegge tutto ciò che è collegato alla rete aziendale. Un programma sul computer protegge solo quel dispositivo. Un servizio in cloud sposta il controllo nel data center del fornitore, da cui passa anche il traffico dei collaboratori fuori sede. La tabella riassume le tre soluzioni:

Soluzioni firewall a confronto

TipologiaDove avviene il controlloCosa proteggeAdatta a
HardwareApparato in sede, tra router e rete internaTutti i dispositivi collegati alla rete aziendaleSede unica con server o gestionale locale
SoftwareProgramma sul singolo computer o serverIl dispositivo su cui è installatoProtezione aggiuntiva di ogni postazione
Cloud-basedData center del fornitore del servizioSedi e utenti remoti, ovunque si colleghinoPiù sedi, lavoro fuori sede, applicazioni in cloud

FWaaS (Firewall as a Service): firewall erogato in cloud come servizio in abbonamento. Il fornitore gestisce infrastruttura e aggiornamenti, mentre l'azienda definisce le regole da una console web.

Che differenza c'è tra UTM e next generation firewall?

L'UTM riunisce in un solo apparato più protezioni di base, mentre il next generation firewall analizza il traffico più a fondo e riconosce applicazioni e utenti. Oggi molti prodotti integrano entrambe le logiche.

UTM (Unified Threat Management): apparato che combina firewall, antivirus sul traffico, filtro dei siti web, protezione della posta e VPN.

NGFW (Next Generation Firewall): firewall che riconosce le applicazioni e gli utenti, non solo indirizzi e porte. Integra di norma un sistema di prevenzione delle intrusioni e l'ispezione del traffico cifrato.

Le funzioni da richiedere a un firewall aziendale

Oltre al filtro del traffico, servono il riconoscimento delle applicazioni, la prevenzione delle intrusioni, il filtro dei siti web, la VPN per gli accessi remoti e registri consultabili.

Le schede tecniche elencano decine di funzioni. Per una PMI conta sapere quali proteggono l'attività quotidiana. Le funzioni da verificare in fase di scelta sono sei:

  • Controllo delle applicazioni: consente o limita servizi specifici, come archivi in cloud personali o programmi di condivisione.
  • Prevenzione delle intrusioni: riconosce e blocca i tentativi di sfruttare vulnerabilità note dei sistemi.
  • Filtro dei siti web: impedisce l'accesso a categorie di siti pericolosi o non pertinenti al lavoro.
  • VPN: crea collegamenti cifrati per chi lavora fuori sede o tra due uffici.
  • Ispezione del traffico cifrato: analizza anche le connessioni protette, oggi la maggior parte del traffico web.
  • Registri e report: documentano gli eventi e aiutano a ricostruire un incidente.

IPS (Intrusion Prevention System): componente che analizza il traffico alla ricerca di schemi di attacco conosciuti e li blocca in tempo reale.

Quale firewall scegliere per una PMI: i criteri

La scelta parte da utenti, sedi e lavoro da remoto. Si valutano poi le prestazioni reali con le protezioni attive, chi gestirà le regole, il costo dei rinnovi e la conservazione dei registri.

Non esiste un firewall adatto a tutte le imprese. Uno studio con dieci postazioni e un'azienda con tre sedi hanno esigenze diverse. La valutazione si fonda su sei criteri da chiarire prima di chiedere i preventivi:

  • Utenti e dispositivi: il numero di persone e apparati collegati determina la classe dell'apparato.
  • Sedi e lavoro remoto: con più uffici o molti collaboratori esterni il servizio in cloud semplifica la gestione.
  • Prestazioni reali: la banda gestita con le protezioni attive deve coprire quella della linea. Il valore va confrontato con la banda complessiva della sede, non con quella della singola postazione.
  • Gestione: le regole vanno configurate e riviste; senza personale tecnico interno serve un servizio gestito.
  • Licenze e rinnovi: le funzioni avanzate dipendono da abbonamenti; alla scadenza l'apparato perde gli aggiornamenti delle protezioni.
  • Registri: la conservazione degli eventi supporta gli adempimenti del GDPR (Regolamento generale sulla protezione dei dati) e, per le imprese soggette, della NIS2 (Network and Information Security 2).

Backup, aggiornamenti, autenticazione a più fattori e formazione completano la protezione, come descritto nella guida alla sicurezza informatica per le PMI.

Il firewall rientra nel voucher cloud e cybersecurity?

Sì. Il voucher del MIMIT include firewall, firewall di nuova generazione e sistemi di rilevamento e prevenzione delle intrusioni tra le soluzioni hardware ammesse. Il contributo copre il 50% delle spese, fino a 20.000 euro, con un piano minimo di 4.000 euro.

Secondo la scheda del MIMIT sulla misura, la compilazione delle domande apre alle 12:00 del 20 ottobre 2026. L'invio è possibile dalle 12:00 del 10 novembre 2026 alle 12:00 del 20 gennaio 2027. L'acquisto deve avvenire da un fornitore iscritto nell'elenco dei soggetti abilitati. Requisiti, spese e procedura sono descritti nella guida al voucher cloud e cybersecurity 2026.

Il firewall si sceglie in base a utenti, sedi e prestazioni reali. Con il voucher, il fornitore abilitato va individuato prima del 20 ottobre.

Il voucher richiede una linea di almeno 30 Mbps in download. La verifica della copertura multi-rete mostra quali tecnologie raggiungono il civico dell'azienda, dalla fibra condivisa alla fibra dedicata.

Domande frequenti sul firewall aziendale per PMI

Un firewall è sufficiente per proteggere l'azienda?

No. Il firewall rappresenta un elemento importante della sicurezza di rete, ma non può proteggere da solo l'intera infrastruttura aziendale. Per una protezione più completa va affiancato da aggiornamenti, backup, autenticazione a più fattori e verifica degli accessi, secondo il modello zero trust per le PMI.

Firewall e VPN sono la stessa cosa?

No. Il firewall decide quali connessioni sono ammesse, la VPN cifra il collegamento tra un dispositivo esterno e l'ufficio. Spesso la VPN è una funzione del firewall. I suoi limiti di sicurezza vanno valutati a parte.

La NIS2 obbliga ad avere un firewall?

La direttiva NIS2 non impone un prodotto specifico. Chiede alle imprese che rientrano nel suo perimetro misure tecniche adeguate al rischio, compresa la sicurezza delle reti. Il firewall è una delle misure tipiche. Il perimetro è descritto nell'articolo su obblighi e scadenze NIS2 per le PMI.

Ogni quanto vanno riviste le regole del firewall?

A ogni cambiamento rilevante: nuovi collaboratori, nuove applicazioni, una sede aggiuntiva o la dismissione di un servizio. Una revisione periodica, per esempio semestrale, elimina le regole superate.

Immagine di Tijana Radojicic

Tijana Radojicic

Dopo una solida esperienza in Retelit nel settore vendite nel mondo delle telecomunicazioni, oggi faccio parte del team Marketing & Communication – area Digital. Mi occupo della creazione di contenuti B2B per i magazine online dei siti Fibermap e Retelit, analizzando trend, innovazioni e scenari dei mercati ICT e TLC, con l’obiettivo di supportare le aziende nelle scelte tecnologiche e di business.

Verifica Copertura

Scopri istantaneamente quali servizi sono disponibili al tuo indirizzo.

Iscriviti alla newsletter

Ricevi ogni 15 giorni i migliori approfondimenti tecnici e le news dal mercato delle TLC.

Form Newsletter

CONTINUA A LEGGERE

Articoli correlati

La connessione internet satellitare per aziende usa satelliti in orbita bassa per portare la banda larga alle sedi non raggiunte [...]

La policy sull’intelligenza artificiale è il documento interno che stabilisce quali strumenti IA il personale può usare, con quali dati [...]

Lo switch off del rame chiude progressivamente le centrali telefoniche tradizionali, e le aziende che usano ancora ADSL, linee analogiche [...]