Contatti

Voucher Cloud e Cybersecurity 2026: guida pratica

Il MIMIT rimborsa metà della spesa per firewall, antivirus, SIEM, backup e servizi cloud, fino a 20.000 €. Lo sportello apre il 10 novembre 2026 e funziona in ordine di arrivo: qui trovi requisiti, calcoli, fornitori ammessi e cosa preparare prima.

Bandi e finanziamenti9 min di letturaTeam FrameSec

voucher cloud cybersecurityMIMITfondo perdutofornitori abilitatiPMIde minimis

Cos'è il Voucher Cloud e Cybersecurity

È un contributo a fondo perduto del Ministero delle Imprese e del Made in Italy (MIMIT) per aiutare PMI e professionisti a comprare soluzioni di sicurezza informatica e servizi cloud: firewall, antivirus, SIEM, backup, VPN, software in abbonamento. La disciplina è nel decreto ministeriale del 18 luglio 2025; termini e modalità di domanda sono fissati dal decreto direttoriale del 4 agosto 2026. Lo sportello telematico è gestito da Invitalia per conto del Ministero.

50%a fondo perduto
fino a 20.000 €
150 mln €dotazione, di cui
71 mln al Mezzogiorno
10 novapertura sportello,
ore 12:00

Le risorse arrivano dal Fondo Sviluppo e Coesione 2014-2020. Circa 71 milioni sono riservati alle imprese di Abruzzo, Basilicata, Calabria, Campania, Molise, Puglia, Sardegna e Sicilia: le aziende del Lazio concorrono sulla quota restante.

Chi può chiederlo

Possono presentare domanda le micro, piccole e medie imprese e i lavoratori autonomi con partita IVA, su tutto il territorio nazionale. I requisiti da controllare subito:

  • Connettività fissa con velocità minima in download di 30 Mbps (fibra, VDSL, FWA o satellite). Le connessioni mobili non valgono, e il contratto va allegato alla richiesta di erogazione.
  • Polizza catastrofale regolare (obbligo della legge 213/2023): vale per le imprese, non per i lavoratori autonomi.
  • Iscrizione al Registro delle imprese, impresa attiva e non in liquidazione.
  • Settore di attività non escluso dal regolamento de minimis (UE) 2023/2831.
  • Novità della soluzione: si finanziano prodotti nuovi o più avanzati di quelli che usi già, non il rinnovo di ciò che hai.

Ogni soggetto può presentare una sola domanda. Se sbagli il perimetro, non c'è un secondo tentativo.

Quanto copre: esempi di calcolo

Il contributo è pari al 50% delle spese ammissibili, con un tetto di 20.000 € per beneficiario. Il progetto deve valere almeno 4.000 €. Oltre i 40.000 € di spesa il contributo resta fermo a 20.000 € e la percentuale effettiva scende.

Spesa ammissibileContributo MIMITResta a tuo caricoCopertura effettiva
4.000 € (minimo)2.000 €2.000 €50%
10.000 €5.000 €5.000 €50%
40.000 €20.000 €20.000 €50% (massimale raggiunto)
60.000 €20.000 €40.000 €33%

Il contributo arriva a rimborso: prima paghi i fornitori con mezzi tracciabili, poi chiedi l'erogazione, in un'unica soluzione o in due quote. La richiesta si può fare non prima di tre mesi dalla concessione e il Ministero ha fino a 60 giorni per le verifiche. Metti in conto di anticipare l'intera spesa. Per capire quanto vale un progetto realistico, guarda la nostra analisi dei costi della sicurezza informatica per una PMI.

IVA

Gli esempi sono calcolati sull'imponibile. L'IVA conta come spesa solo se per te è un costo non recuperabile: se la detrai, resta fuori. Verifica il tuo caso prima di costruire il piano di spesa.

Spese ammissibili e non

Il decreto divide gli acquisti in cinque categorie. Puoi comprare in modo diretto, in abbonamento o combinando le due formule.

CategoriaEsempi
A · Hardware di cybersecurityFirewall e NGFW, router sicuri, apparati IDS/IPS
B · Software di cybersecurityAntivirus e antimalware, monitoraggio di rete, crittografia, SIEM, vulnerability management
C · Cloud IaaS e PaaSMacchine virtuali, storage e backup, VPN, protezione DDoS, database
D · Cloud SaaSGestionali, ERP, CRM, HRM, CMS, e-commerce, collaborazione, centralini virtuali
E · Servizi professionaliConfigurazione, monitoraggio, supporto: al massimo il 30% del piano e solo se collegati agli acquisti delle altre categorie

Gli abbonamenti devono durare almeno 24 mesi e sono agevolati solo i primi 24. Gli acquisti diretti vanno completati entro 12 mesi dalla concessione.

Non sono ammessi: soluzioni con prestazioni analoghe a quelle che usi già, aggiornamenti di versione senza un miglioramento sostanziale, estensioni di licenze esistenti o semplici aumenti di postazioni, server generici presentati come hardware di sicurezza, formazione (passano solo i software di e-learning, senza contenuti). Anche la consulenza non sta in piedi da sola: entra solo come servizio della categoria E legato a un acquisto.

Se ti interessa il monitoraggio continuo, le categorie B ed E permettono di coprire una parte di un servizio costruito su SIEM e monitoraggio: ne parliamo nell'articolo sul SOC as a service per le PMI.

Fornitori abilitati: cosa significa per te

Qui sta la differenza rispetto a molti altri voucher: puoi comprare solo da fornitori iscritti all'elenco del Ministero, approvato con decreto direttoriale del 29 luglio 2026 e consultabile sulla piattaforma Invitalia con accesso tramite identità digitale (il link è sulla pagina della misura sul sito del MIMIT). Ogni prodotto o servizio dell'elenco ha un codice identificativo: nella domanda scegli quei codici, non voci generiche.

Per entrare nell'elenco i fornitori dovevano avere la qualificazione ACN almeno di livello QC1, oppure certificazioni per categoria (ISO 9001 insieme a ISO 27001; per il cloud ISO 27001/27017 o CSA STAR livello 2). Le iscrizioni si sono chiuse il 27 maggio 2026.

In pratica, per te significa tre cose:

  • Il preventivo deve riportare i codici identificativi dell'elenco e il dettaglio dei costi: un'offerta generica non basta.
  • Puoi usare più fornitori, o un fornitore che rivende servizi di terzi abilitati, purché i codici siano quelli giusti.
  • Se il tuo fornitore attuale non è nell'elenco, per questo voucher non puoi usarlo. Controllalo adesso, non a novembre.
Bandi e finanziamenti · FrameSec

La domanda la seguiamo noi. Prepariamo con te il progetto prima dell'apertura dello sportello, così il giorno del click la domanda è pronta.

Verifica se sei finanziabileTutti i bandi per la cybersecurity

Calendario e ordine di arrivo

FaseQuando
Precompilazione della domandaDal 20 ottobre 2026, ore 12:00
Invio delle domandeDal 10 novembre 2026, ore 12:00, al 20 gennaio 2027, ore 12:00
Firma degli abbonamentiEntro 30 giorni dalla concessione
Acquisti direttiEntro 12 mesi dalla concessione
RendicontazioneEntro 30 giorni dalla fine del progetto

Le domande sono istruite in ordine cronologico di presentazione. Quando i fondi finiscono, il Ministero chiude lo sportello e le domande rimaste senza copertura restano sospese in attesa di eventuali economie. Il 20 gennaio è quindi una scadenza teorica: con 150 milioni divisi in contributi da qualche migliaio di euro, la finestra utile può durare molto meno.

Perché preparare tutto prima del 10 novembre

La precompilazione dal 20 ottobre esiste proprio per questo: chi arriva al 10 novembre con fornitori scelti, codici, preventivi, descrizione dello stato attuale e dichiarazioni pronte invia in pochi minuti. Chi comincia quel giorno si mette in coda dietro tutti gli altri.

I passi pratici

01

Verifica i requisiti Subito

Dimensione PMI, contratto di connettività fissa da almeno 30 Mbps, polizza catastrofale, plafond de minimis disponibile.

02

Fotografa lo stato attuale

La domanda chiede di descrivere cosa usi oggi e quale miglioramento porta il progetto. È anche il modo per dimostrare che la soluzione è nuova e non un rinnovo.

03

Definisci il progetto

Parti dai rischi reali, scegli gli interventi e traducili in voci delle categorie A-E. Tieni i servizi professionali sotto il 30%.

04

Scegli fornitori e codici

Controlla sull'elenco Invitalia che fornitori e prodotti siano abilitati e chiedi preventivi con i codici identificativi.

05

Precompila Dal 20 ottobre

Accedi con SPID, CNS o CIE alla piattaforma Invitalia (legale rappresentante o delegato) e inserisci dati, PEC, sede, piano di spesa e allegati.

06

Invia 10 novembre, ore 12:00

Invia appena si apre lo sportello. Non acquistare nulla prima: le spese devono essere successive all'invio della domanda.

07

Realizza e rendiconta

Dopo la concessione firma i contratti nei tempi, paga con mezzi tracciabili, fatti indicare CUP e codici in fattura e chiedi l'erogazione.

Se non hai ancora chiaro quali interventi mettere per primi, parti dalla guida su come costruire un piano di cybersecurity per la PMI.

Errori che fanno perdere il contributo

  • Comprare o firmare un ordine prima di aver inviato la domanda.
  • Scegliere un fornitore o un prodotto che non è nell'elenco, o indicare codici sbagliati.
  • Avere solo una connessione mobile o sotto i 30 Mbps.
  • Polizza catastrofale mancante o scaduta.
  • Rinnovare o estendere licenze che hai già, invece di introdurre una soluzione nuova.
  • Servizi professionali oltre il 30% o non collegati a un acquisto.
  • Abbonamenti sotto i 24 mesi, o disdetti in anticipo: perdi il contributo per il periodo restante.
  • Pagamenti non tracciabili o fatture senza CUP e codici.
  • Plafond de minimis già quasi esaurito.
  • Inviare giorni dopo l'apertura e trovare i fondi finiti.

Cumulo e de minimis

Il voucher è un aiuto in regime de minimis (regolamento UE 2023/2831): la somma degli aiuti di questo tipo ricevuti dall'"impresa unica", cioè anche dalle società collegate, non può superare 300.000 € in tre anni. Controlla il Registro nazionale degli aiuti prima di fare domanda. Il cumulo con altri aiuti è possibile entro questi limiti, ma non puoi finanziare due volte la stessa spesa. Se nel Lazio stai valutando anche strumenti regionali o camerali, trovi il quadro nell'articolo sui bandi a fondo perduto per la cybersecurity nel Lazio: conviene decidere prima quale voce va su quale bando.

Domande frequenti

Il Voucher Cloud e Cybersecurity è a fondo perduto?
Sì: il MIMIT rimborsa il 50% delle spese ammissibili, fino a 20.000 € per beneficiario, dopo che hai pagato i fornitori.

Quando si presenta la domanda?
La precompilazione apre il 20 ottobre 2026, l'invio dal 10 novembre 2026 alle 12:00 fino al 20 gennaio 2027, salvo esaurimento dei fondi prima. Le domande sono valutate in ordine di arrivo.

Posso comprare da qualsiasi fornitore?
No. Solo da fornitori iscritti all'elenco approvato dal Ministero, consultabile sulla piattaforma Invitalia, indicando i codici identificativi di prodotti e servizi.

Un libero professionista può chiederlo?
Sì, i lavoratori autonomi con partita IVA sono ammessi e non devono avere la polizza catastrofale. Serve comunque la connettività fissa da almeno 30 Mbps.

La formazione del personale è finanziabile?
No, la formazione è esclusa. Sono ammessi solo i software di e-learning, senza contenuti formativi.

Posso rinnovare l'antivirus che ho già?
No. Rinnovi, estensioni di licenza e aggiornamenti senza miglioramento sostanziale non sono ammessi: la soluzione deve essere nuova o più avanzata di quella attuale.

Altri articoli

Tutti gli articoli

Vuoi usare questo bando?

Verifichiamo i requisiti e seguiamo la domanda con te, dal progetto alla rendicontazione.

Richiedi una verifica