Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

Dalla gestione dei firewall alla sicurezza adattiva: cosa significa il report 2026 di IDC per i responsabili della sicurezza

by FireMon

L'anno scorso IDC ha definito la gestione delle policy dei firewall un fondamento che le organizzazioni non potevano più ignorare. Quest'anno il messaggio è più diretto. Nel suo report 2026, Building on Enforcement: Network Security Policy Management for Adaptive Security, IDC ridefinisce completamente la categoria. La gestione dei firewall non è più il punto centrale. IDC posiziona invece il Network Security Policy Management (NSPM) come il control plane che abilita zero trust, conformità continua, allineamento della microsegmentazione e governance basata sull'AI in ambienti ibridi e multicloud. Non si tratta di un aggiornamento marginale, ma di una maturazione del mercato. La gestione delle policy è passata da igiene operativa a necessità architetturale.

La categoria si è evoluta: dalla gestione dei firewall al NSPM

Il cambio di terminologia è rilevante. “Gestione dei firewall” implica la pulizia delle regole e la configurazione dei dispositivi. “Network Security Policy Management” riflette qualcosa di più ampio: la governance tra livelli di enforcement distribuiti. IDC inquadra ora la policy come il livello connettivo che unifica:

  • Controlli di rete e host
  • Enforcement ibrido e multicloud
  • Segmentazione allineata all'identità
  • Obblighi di conformità e preparazione agli audit
  • Workflow di modifica automatizzati e consapevoli del rischio

Senza una solida governance delle policy, le iniziative zero trust perdono direzione. La microsegmentazione perde allineamento, le eccezioni si accumulano e il rischio cresce silenziosamente. Il NSPM non riguarda più la gestione delle regole, ma il mantenimento dell'intento.

La sicurezza in un'azienda digitale abilitata all'AI

Il report 2026 riflette la realtà operativa che i responsabili della sicurezza affrontano oggi. Le organizzazioni operano su architetture ibride e multicloud. La velocità degli attacchi è in aumento. L'esposizione delle identità si sta ampliando. Gli obblighi normativi si fanno più stringenti. Allo stesso tempo, le iniziative di trasformazione aziendale dipendono dalla velocità. IDC prevede che la spesa globale per la sicurezza di rete raggiungerà i $51 billion entro il 2029, a conferma di quanto l'enforcement basato sulle policy sia diventato centrale per le operazioni IT. Inoltre, AI e automazione restano tra le aree meno soggette a tagli di budget. Ai responsabili della sicurezza viene chiesto di fare due cose contemporaneamente:

  • Ridurre l'attrito operativo
  • Aumentare governance e resilienza

Processi manuali di gestione delle policy, strumenti isolati e modelli di enforcement incoerenti non possono scalare in queste condizioni. Il NSPM diventa il meccanismo che consente alla sicurezza di muoversi alla velocità del business, senza perdere il controllo.

La conformità passa da esercizio di audit a enforcement integrato

Uno dei cambiamenti più evidenti nel report 2026 è il modo in cui IDC posiziona la conformità. Nelle indicazioni precedenti, la conformità veniva spesso presentata come una sfida di reporting. Nel 2026 diventa una sfida di enforcement. Nel report di quest'anno, IDC individua la conformità alle policy e alle normative di sicurezza come la metrica di cybersecurity numero uno. Obblighi normativi come NIS2, DORA, CIRCIA e i framework emergenti di governance dell'AI richiedono sempre più:

  • Segmentazione solida
  • Garanzia dell'identità
  • Validazione continua
  • Allineamento dei controlli dimostrabile

Il NSPM è posizionato come il livello di enforcement che rende operativi questi obblighi. La conformità continua non può dipendere da fogli di calcolo e audit periodici. Richiede visibilità in tempo reale sulle policy, analisi di impatto e validazione prima della modifica. L'implicazione è chiara: la governance deve essere integrata nel control plane, non aggiunta a posteriori.

Lo Zero Trust diventa operativo

L'adozione dello zero trust continua a crescere. Il report di quest'anno mostra che il 69% delle organizzazioni ha implementato una strategia zero trust, mentre un ulteriore 29% prevede di implementarla entro due anni. Esiste però un divario. Più della metà delle organizzazioni dichiara una fiducia da bassa a moderata nella propria capacità di applicare i principi zero trust all'intera rete. L'elemento mancante? L'allineamento continuo tra i controlli di segmentazione basati su host e l'enforcement delle policy di rete. Il report 2026 sottolinea l'estensione dello zero trust attraverso l'integrazione della microsegmentazione con il NSPM. Queste iniziative richiedono una sincronizzazione continua tra:

  • Regole basate su host
  • Percorsi di rete
  • Identità degli asset
  • Intento di business

Senza tale allineamento, la segmentazione si degrada nel tempo. Lo zero trust non è più solo una filosofia architetturale. Nel 2026 e oltre richiede una governance operativa delle policy.

La progettazione di policy consapevoli del contesto diventa un elemento distintivo

L'aggiunta forse più importante del report 2026 è l'attenzione alla governance delle policy consapevole del contesto. I team di sicurezza sono sotto pressione per accelerare le modifiche evitando interruzioni, configurazioni errate e violazioni della conformità. IDC indica una nuova generazione di funzionalità progettate per migliorare la qualità delle modifiche a monte:

  • Validazione delle richieste di modifica rispetto all'identità degli asset e allo stato delle vulnerabilità
  • Modellazione dei percorsi topologici prima dell'enforcement
  • Esecuzione dell'analisi di impatto rispetto alle regole esistenti e ai requisiti normativi
  • Integrazione di indicazioni sul privilegio minimo durante l'invio della richiesta
  • Mantenimento della supervisione umana per le modifiche ad alto rischio

Questo segnala un passaggio dalla remediation reattiva a una governance incentrata sulla progettazione. L'automazione da sola non basta. Lo standard diventa l'automazione governata dal contesto, con visibilità, validazione e orchestrazione.

L'AI passa dalla produttività alla governance

Nel 2025 il dibattito sull'AI si concentrava in gran parte sulla generazione di report e sull'interazione in linguaggio naturale. Nel 2026 IDC porta l'AI nel livello di governance. Il NSPM potenziato dall'AI include ora:

  • Valutazione del rischio in ambienti multi-vendor
  • Benchmarking dell'igiene delle policy
  • Identificazione predittiva del drift
  • Rilevamento delle anomalie tra i livelli di enforcement
  • Validazione contestuale delle modifiche alle policy

Si tratta di un'evoluzione estremamente significativa. L'AI non è più solo un assistente alla produttività. Nel 2026 e oltre diventa un amplificatore decisionale, che aiuta i team di sicurezza a dare priorità al rischio, mantenere l'igiene e anticipare le lacune prima che diventino incidenti. Man mano che le organizzazioni accelerano l'adozione dell'AI in tutta l'azienda, applicare l'AI alla governance delle policy diventa altrettanto essenziale.

Un percorso di maturità chiaro: visibilità → governance → automazione → resilienza

Il report 2026 si conclude con una progressione strutturata:

  1. Visibilità su come asset, identità e applicazioni si connettono
  2. Governance che allinea l'intento delle policy al rischio e alla conformità
  3. Automazione con validazione e orchestrazione
  4. Resilienza attraverso l'applicazione stratificata

Questo modello di maturità rafforza il messaggio più ampio: la sicurezza adattiva dipende da un controllo governato delle policy. La gestione dei firewall è stata il punto di partenza. NSPM è l'evoluzione. Per i responsabili della sicurezza che affrontano la complessità degli ambienti ibridi, la pressione normativa e la trasformazione guidata dall'AI, il cambiamento è strutturale. Le policy non riguardano più solo l'applicazione delle regole. Sono il control plane che rende possibile la sicurezza adattiva.

Read the Full IDC 2026 Report

L'aggiornamento 2026 di IDC chiarisce un punto: il Network Security Policy Management non è più un investimento tattico. È un elemento fondante per l'attuazione dello Zero Trust, la conformità continua, la governance guidata dall'AI e operazioni ibride resilienti. Se sta valutando come allineare la governance delle policy della Sua organizzazione allo Zero Trust, alla microsegmentazione e agli obblighi normativi, il report completo offre dati utili, analisi di mercato e indicazioni pratiche. Scarichi l'InfoBrief completo di IDC 2026 per esaminare i dati, le tendenze di adozione e le indicazioni strategiche che stanno definendo il futuro della sicurezza basata sulle policy.

Dalla gestione dei firewall alla sicurezza adattiva: le analisi IDC 2026 | FireMon