La deterrenza, nata come concetto militare, sta diventando un elemento centrale anche nel cyberspazio. In un contesto internazionale segnato da tensioni geopolitiche e attacchi informatici sempre più frequenti, l’Unione Europea sta costruendo una propria strategia di difesa e dissuasione digitale. Capire come funziona la deterrenza cyber è essenziale per interpretare le dinamiche globali e il ruolo dell’Europa in questo nuovo dominio. L’analisi di Marco Maldera, cyber strategic risk advisor presso Leonardo
Per decenni la deterrenza è stata un concetto strettamente militare: dissuadere un avversario dal compiere un’azione ostile, rendendo chiaro che i costi supereranno i benefici. La logica della Guerra Fredda e dell’equilibrio nucleare ne è stata l’esempio più evidente. Oggi, però, la deterrenza non riguarda più solo arsenali e forze armate. Il cyberspazio è diventato un terreno di confronto strategico, dove Stati e attori non statali competono per influenza, destabilizzazione e vantaggio politico.
Il cyberspazio come arena geopolitica
Negli ultimi anni il confronto internazionale si è spostato sempre più sul piano digitale. Il cyberspazio è ormai riconosciuto come dominio operativo, al pari di terra, mare, aria e spazio. Molti eserciti hanno creato reparti dedicati alle operazioni informatiche, e gli attacchi cyber sono diventati strumenti della competizione geopolitica. DDoS, intrusioni nelle infrastrutture critiche, campagne di disinformazione e operazioni di spionaggio digitale non sono episodi isolati: sono parte di strategie che mirano a influenzare processi democratici, indebolire governi e colpire settori vitali.
Perché la deterrenza cyber è diversa da quella militare
La deterrenza nel cyberspazio presenta caratteristiche che la rendono radicalmente diversa da quella tradizionale. Il primo elemento è la difficoltà di attribuzione: spesso non è chiaro chi abbia lanciato un attacco, se un governo, un gruppo criminale o un attore che opera per conto terzi. Senza attribuzione certa, la minaccia di una ritorsione perde efficacia. Il secondo elemento è la asimmetria: attori con risorse limitate possono colpire infrastrutture di Stati molto più potenti, sfruttando vulnerabilità tecniche o errori umani. Infine, gli effetti degli attacchi sono imprevedibili: un malware può diffondersi oltre il bersaglio, generando danni collaterali difficili da controllare.
Per questo, la deterrenza cyber si articola su tre pilastri:
- deterrenza-by-denial, che punta a rendere gli attacchi inefficaci;
- deterrenza-by-retaliation, che mira a far comprendere agli aggressori che ci saranno conseguenze;
- deterrenza reputazionale, che aumenta i costi politici per chi conduce operazioni ostili.
Attacchi cyber: un fenomeno in crescita e sempre più geopolitico
Gli attacchi informatici stanno assumendo un ruolo sempre più rilevante nel confronto tra Stati. Secondo i report ENISA, negli ultimi anni gli attacchi contro gli Stati membri dell’UE sono aumentati in volume e complessità, colpendo soprattutto pubblica amministrazione, infrastrutture critiche e servizi essenziali. Molti episodi sono collegati a tensioni geopolitiche: guerra in Ucraina, crisi in Medio Oriente, competizione tra blocchi. Gruppi hacktivisti e attori sponsorizzati da governi conducono operazioni che mirano a destabilizzare, influenzare o testare la resilienza europea. La difficoltà di attribuzione rende questi attacchi particolarmente insidiosi, perché ostacola la possibilità di una risposta proporzionata e tempestiva.
Come l’Unione Europea sta costruendo la propria deterrenza cyber
Di fronte a questo scenario, l’Unione Europea sta sviluppando una strategia articolata per rafforzare la propria deterrenza cyber. Il primo pilastro è la resilienza, rafforzata con la direttiva NIS2, che impone standard di sicurezza più elevati, obblighi di segnalazione e responsabilità diretta del management. A questa si affianca il Cyber Resilience Act, che introduce requisiti di sicurezza per i prodotti digitali e per la gestione delle vulnerabilità, riducendo la superficie d’attacco. L’UE lavora anche sulla cooperazione internazionale, integrando intelligence e risposta diplomatica, oltre che collaborare con la Nato, che ha riconosciuto il cyberspazio come quinto dominio operativo. Un altro fronte è quello della manipolazione informativa, contrastata attraverso task force dedicate e strumenti di attribuzione pubblica, che contribuiscono alla deterrenza reputazionale. Infine, la cooperazione giudiziaria è rafforzata dalla Convenzione di Budapest e dal Secondo Protocollo, che facilitano la raccolta delle prove digitali e il contrasto ai gruppi criminali transnazionali.
Conclusione
La deterrenza cyber è un campo in rapida evoluzione, dove tecnologia, politica e sicurezza si intrecciano. Non è una semplice trasposizione della deterrenza militare, ma un ecosistema complesso che richiede resilienza, capacità di attribuzione, cooperazione internazionale e una visione strategica condivisa. L’Unione Europea sta costruendo questo modello, consapevole che il cyberspazio è ormai una delle principali arene del confronto geopolitico contemporaneo.
















