I responsabili delle imprese della difesa e delle infrastrutture critiche saranno convocati a Whitehall per briefing riservati sulla minaccia proveniente dalla Russia. Il governo britannico vuole trasformare le informazioni di intelligence in misure concrete di resilienza industriale. Cyberattacchi, sabotaggi e disinformazione sono i tre fronti indicati da Londra
Il governo del Regno Unito ha annunciato il 25 settembre una serie di briefing a porte chiuse destinati ai rappresentanti delle infrastrutture nazionali critiche e dell’industria della difesa, con l’obiettivo di condividere una parte del quadro di minaccia elaborato dagli apparati britannici e tradurlo in misure di protezione delle aziende.
A presiedere gli incontri saranno il ministro per la Sicurezza Dan Jarvis, per il versante delle Critical National Infrastructure (Cni), e il ministro per le Forze armate Louise Sandher-Jones, per quello delle imprese della difesa. Non è stato reso noto quali informazioni classificate o quali valutazioni operative verranno condivise. Downing Street precisa soltanto che gli incontri faranno leva sulle capacità di intelligence britanniche.
Dall’intelligence alle aziende
La scelta segnala un passaggio significativo nella risposta britannica alle attività ostili attribuite alla Russia. Cybersecurity e controspionaggio non vengono più trattati esclusivamente come responsabilità dello Stato: la resilienza delle imprese che controllano reti, tecnologie, produzione militare e servizi essenziali viene considerata parte integrante della sicurezza nazionale.
Nel comunicato, il governo definisce quella russa una minaccia “duratura e significativa” per il Regno Unito e per i suoi interessi. Secondo Londra, lo Stato russo e soggetti ad esso collegati cercano di colpire organizzazioni essenziali per il funzionamento del Paese o per il sostegno occidentale all’Ucraina attraverso attacchi informatici, sabotaggi e campagne di disinformazione.
“Difese solide si costruiscono a partire da una chiara comprensione della minaccia”, ha poi spiegato Jarvis, chiarendo che ai dirigenti verranno indicate anche le misure che governo e settore privato possono adottare congiuntamente. Sandher-Jones ha posto invece l’accento sull’industria militare, sostenendo che la protezione delle aziende della difesa è ormai direttamente collegata alla sicurezza britannica.
All’inizio del 2026 il governo aveva già organizzato briefing dedicati alle interferenze straniere per oltre settanta responsabili universitari e per i partiti politici, coinvolgendo direttamente il direttore generale dell’MI5 e il vertice del National Cyber Security Centre. La convocazione delle aziende della difesa e delle infrastrutture critiche estende ora lo stesso modello al sistema produttivo.
La vulnerabilità delle infrastrutture
Il fronte cyber è uno dei più evidenti. A gennaio il National Cyber Security Centre, l’agenzia del Gchq responsabile della sicurezza informatica, aveva avvertito che gruppi hacktivisti allineati con la Russia continuavano a colpire organizzazioni britanniche, con una particolare attenzione alle amministrazioni locali e agli operatori delle infrastrutture critiche.
Il quadro non riguarda soltanto il furto di informazioni. Nelle linee guida pubblicate quest’anno per le infrastrutture nazionali critiche, il Ncsc contempla esplicitamente la possibilità di attacchi informatici “altamente distruttivi o dirompenti” capaci di provocare conseguenze estese sui servizi essenziali. L’indicazione alle aziende è quindi di predisporre in anticipo procedure per continuare a operare, isolare sistemi compromessi e ripristinare le attività in caso di crisi.
È precisamente l’intersezione tra mondo digitale e infrastrutture fisiche a preoccupare Londra. Il Ncsc ha sottolineato che la crescente interconnessione dei sistemi delle infrastrutture critiche può consentire a un attacco informatico di produrre anche conseguenze materiali, rendendo necessario affrontare insieme vulnerabilità cyber, fisiche e del personale.
Il precedente del presunto collegamento con il Gru
Il 9 settembre il Crown Prosecution Service ha incriminato Joshua Cammidge, 31 anni, di Swindon, ai sensi del National Security Act. Secondo l’accusa, l’uomo avrebbe comunicato e ricevuto istruzioni da un soggetto ritenuto collegato al Gru Volunteer Corps, indicato dalle autorità britanniche come una struttura controllata dall’intelligence militare russa. Cammidge è accusato di aver fornito assistenza a un servizio di intelligence straniero e di aver compiuto attività preparatorie a un atto di sabotaggio. Si tratta di accuse ancora sottoposte al vaglio giudiziario e non di fatti accertati con una condanna.
La sicurezza economica è sicurezza nazionale
Anche il momento scelto dal governo non è casuale. Parlando all’Assemblea generale delle Nazioni Unite il 22 settembre, il primo ministro Andy Burnham ha dedicato una parte del proprio intervento alle operazioni russe condotte al di fuori del campo di battaglia ucraino. Secondo il governo britannico, apparati russi hanno utilizzato negli ultimi anni bot, siti falsi, contenuti manipolati e imitazioni grafiche di organizzazioni britanniche per intervenire nell’ambiente informativo del Paese.
I briefing ai dirigenti d’azienda rappresentano il versante meno visibile della stessa impostazione. L’obiettivo è quello di ridurre preventivamente le superfici vulnerabili sulle quali un attore ostile può intervenire.
Il governo continuerà per questo a mettere a disposizione delle aziende le capacità del National Cyber Security Centre, la consulenza della National Protective Security Authority e, nei settori che lo richiedono, strumenti di protezione specializzati come quelli della Civil Nuclear Constabulary.
Nel modello britannico la protezione dalla minaccia statale si sta progressivamente spostando oltre il perimetro tradizionale dei servizi di sicurezza. Imprese della difesa, operatori energetici e gestori delle infrastrutture diventano parte della stessa architettura di resilienza.
















