
Sophos acquisisce Arco Cyber e rende accessibili a ogni organizzazione competenze di livello CISO basate su AI agentica
L’acquisizione consente a Sophos di offrire una governance della cybersecurity potenziata dall’intelligenza artificiale a un mercato ancora poco servito, fornendo alle organizzazioni chiarezza, controllo e capacità decisionale per la gestione del rischio cyber.
Milano – 11 febbraio 2026 – Sophos, leader mondiale e innovatore nelle soluzioni di sicurezza avanzate per neutralizzare i cyberattacchi, annuncia l’acquisizione di Arco Cyber, azienda britannica specializzata in cybersecurity assurance, focalizzata nel supportare le organizzazioni verso il miglioramento del proprio livello di sicurezza restando al passo con i requisiti di conformità e le minacce emergenti.
L’operazione rappresenta un passaggio chiave nella strategia di Sophos volta a supportare le organizzazioni nel rafforzamento della strategia e della governance della cybersecurity a tutti i livelli di maturità, attraverso il proprio ecosistema globale di partner.
Sophos definisce questo approccio Sophos CISO Advantage, un insieme di funzionalità progettate per rendere scalabili le competenze, il giudizio e la disciplina operativa di un CISO di livello mondiale anche per le organizzazioni che non dispongono di una leadership dedicata alla sicurezza.
L’iniziativa combina intelligenza artificiale agentica, piattaforme integrate ed esperienza umana qualificata, erogata in collaborazione con Managed Service Provider (MSP) e Managed Security Service Provider (MSSP). I progressi nei sistemi agentici e nell’AI assistita rendono oggi possibile offrire una visibilità in tempo reale sulle performance dei controlli di sicurezza, mantenendo al contempo un solido presidio umano in termini di supervisione e giudizio.
Arco Cyber accelera questa visione introducendo funzionalità che consentono alle organizzazioni di verificare in modo continuo l’efficacia dei controlli di sicurezza, mappare tali controlli rispetto a framework di rischio e conformità e presentare insight chiari, pronti per il management, a supporto di decisioni più informate.
«Non manca certo la tecnologia di sicurezza di alto livello sul mercato», ha dichiarato Joe Levy, CEO di Sophos. «Ciò che però è carente nella maggior parte delle organizzazioni è la capacità di governare questi strumenti, capire se i controlli funzionano davvero e prendere decisioni consapevoli sul rischio. Arco Cyber ha messo a punto una piattaforma e un team in grado di offrire chiarezza, responsabilità e prove concrete. Questo lavoro supporta direttamente la nostra strategia e fornisce ai clienti una base più solida per semplificare la compliance e gestire il rischio cyber con fiducia».
Un elemento centrale di Sophos CISO Advantage è il ruolo di MSP e MSSP nell’erogazione di queste funzionalità su larga scala. La maggior parte delle organizzazioni si affida infatti a partner di fiducia per trasformare gli insight in azioni concrete, fornire contesto e guidare le decisioni quotidiane.
Sophos CISO Advantage è progettato per rafforzare questa relazione, dotando i partner di strumenti di governance basati sull’AI, verifica continua e una chiara visione del rischio, consentendo loro di offrire una leadership di livello CISO come servizio. Questo approccio permette a MSP e MSSP di evolvere da semplici operatori tecnologici a consulenti strategici in ambito sicurezza, offrendo ai clienti maggiore chiarezza, controllo e fiducia nella gestione del rischio cyber.
Colmare il gap di leadership nella cybersecurity
A livello globale si stimano circa 359 milioni di organizzazioni, ma meno di 32.000 dispongono di un Chief Information Security Officer (CISO). Anche le organizzazioni che hanno un CISO o una leadership dedicata alla sicurezza necessitano di valutazioni chiare del rischio, governance, definizione delle priorità e capacità di dimostrare l’efficacia delle misure di sicurezza a consigli di amministrazione, autorità di regolamentazione e compagnie assicurative.
«Con l’evoluzione della cybersecurity oltre alla semplice gestione degli alert e delle soluzioni puntuali, le organizzazioni sono sempre più concentrate sulla dimostrazione dell’impatto, non solo dell’attività», ha commentato Phil Harris, Research Director, Governance, Risk and Compliance Solutions di IDC. «Consigli di amministrazione, regulator e assicuratori richiedono evidenze chiare che gli investimenti in sicurezza stiano riducendo il rischio e rafforzando la governance. Le piattaforme che integrano detection e response con assurance, consulenza e metriche basate sul rischio sono più allineate al modo in cui le organizzazioni operano realmente. La combinazione tra Sophos e Arco Cyber rappresenta una nuova categoria di piattaforme di cybersecurity che collega operatività, assurance e risultati misurabili in termini di rischio».
Per le organizzazioni dotate di un CISO o di una leadership equivalente, Sophos CISO Advantage offrirà un approccio più efficiente e integrato alla gestione del rischio, al monitoraggio dei progressi e alla comunicazione dei risultati. Per quelle che ne sono prive, fornirà una guida pratica di livello CISO per assumere il controllo della propria postura di sicurezza e delle decisioni strategiche.
« Arco Cyber è nata per aiutare le organizzazioni a trasformare le ipotesi in riscontri concreti nella cybersecurity », ha affermato Matt Helling, CEO e co-fondatore di Arco Cyber. «Entrando a far parte di Sophos possiamo ampliare questa missione e raggiungere molte più realtà che faticano a dimostrare l’efficacia dei controlli, a dare priorità ai rischi e a giustificare le decisioni in ambito sicurezza. Sophos condivide la nostra visione: la cybersecurity deve offrire chiarezza, fiducia e controllo, non solo dati. Insieme possiamo aiutare organizzazioni di ogni dimensione a trasformare la sicurezza in una disciplina di business gestita e difendibile».
Arco Cyber entrerà a far parte di Sophos come team dedicato allo sviluppo di Sophos CISO Advantage. La sua tecnologia e le sue competenze saranno integrate in Sophos Central, la piattaforma che supporta l’ecosistema Sophos, includendo servizi di advisory, Managed Detection and Response (MDR) e servizi erogati dai partner, consentendo a MSP e MSSP di scalare la strategia di cybersecurity per i propri clienti.
Condividilo su:




