Skip to main content

Se da una parte “è sicuramente cresciuta l’attenzione dell’opinione pubblica verso incidenti e attacchi di varia origine e intensità, dall’altra la piena consapevolezza dei rischi cyber – specie se comparata al livello di pervasività che le tecnologie dell’informazione hanno raggiunto nella nostra vita quotidiana – è di là da venire”. Lo scrive il prefetto Bruno Frattasi, che a marzo ha assunto la direzione dell’Agenzia per la cybersicurezza nazionale nella Relazione annuale al Parlamento 2022 dello stesso organrismo. Il contesto geopolitico di policrisi e in cui l’accesso alle tecnologie contribuisce a determinare la gerarchia internazionale continuerà, si legge ancora, “a condizionare la sicurezza delle catene di approvvigionamento e influenzare i livelli di rischio cibernetico”. Per questo, assicurare che lo spazio cibernetico sicuro e resiliente è “elemento irrinunciabile per la crescita economica, il benessere della popolazione e la tenuta dei valori democratici”, continua il direttore. Serve consapevolezza, come ha spiegato il direttore in una recente intervista a Formiche.net: una necessità che ha indicato la via per il nuovo sito dell’Agenzia stessa.

LE PAROLE DI MANTOVANO

La salvaguardia degli interessi nazionali nello spazio cibernetico “è accompagnata da un processo di trasformazione digitale, influenzato anche dalla comparsa di nuove tecnologie, tutte bisognose di cautele operative”, evidenzia nella prefazione Alfredo Mantovano, Autorità delegata per la sicurezza della Repubblica. Per questo, “il necessario adeguamento ai continui mutamenti che l’ambiente impone non va disgiunto da un’azione programmatica di lungo termine, che sostenga lo sviluppo di capacità tecnologiche nazionali all’interno di un ecosistema virtuoso, anche ai fini del perseguimento di un’autonomia strategica di settore”, scrive ancora il sottosegretario.

LA PRIMA RELAZIONE

Il 2022 è stato di fatto il primo anno di piena operatività dell’Agenzia per la cybersicurezza, nata a metà 2021 con il governo Draghi (Autorità delegata era il prefetto Franco Gabrielli) e sotto la direzione del professor Roberto Baldoni. Nel secondo semestre dell’anno è stato avviato il vero e proprio processo di pianificazione strategica per il triennio 2023-2025, si legge nella relazione di 140 pagine. Nel corso del 2023, invece, in linea anche con la Strategia nazionale di cybersicurezza 2022-2026 , si concluderà la fase di definizione degli obiettivi strategici e delle relative linee d’azione, che riguardano i diversi ambiti di intervento dell’Agenzia. Il 2022 è stato anche l’anno di avvio del Centro di valutazione e certificazione nazionale: nei primi sei mesi di attività, ha gestito 63 procedimenti scaturiti da altrettante comunicazioni di affidamento da parte dei soggetti inclusi nel Perimetro di sicurezza nazionale cibernetica. Dal punto di vista finanziario, al termine del 2022 sono stati registrati introiti per complessivi 104.048.942 di euro, spiega il documento: a bilancio ci sono l’anticipo del 10 per cento del finanziamento di 623 milioni di euro a valere sui fondi del Pnrr e 41 milioni di finanziamento ordinario dello Stato.

I NEOASSUNTI

Dei 57 neoassunti a seguito di concorso pubblico (48) e di vacancy (9), per la quasi totalità in possesso di competenze tecniche cyber, il 92% proviene dall’ambito privato e della ricerca e un significativo 11% rientra da posizioni lavorative all’estero. Quest’ultimo dato, spiega il documento, va correlato alla percentuale di domande effettuate per i concorsi e le vacancy da parte di appartenenti alla PA, che risulta essere di poco inferiore al 30%. Due anni fa, quando il governo Draghi preparava la legge istitutiva dell’Agenzia, su Formiche.net scrivevamo: “Particolare attenzione viene posta sui talenti italiani, con sforzi per scongiurare fughe all’estero o che il pubblico rimanga indietro. Ecco perché è previsto che i contratti siano equiparati a quelli della Banca d’Italia”.

LA GUERRA IN UCRAINA

Nel 2022, con l’invasione russa dell’Ucraina, l’attività di natura operativa dell’Agenzia “si è intensificata, e ciò ha determinato una crescita delle comunicazioni verso i soggetti della constituency”, si legge. Nel periodo compreso tra il 26 febbraio e il 29 marzo 2022 sono state inviate circa 19.500 comunicazioni dirette prevalentemente a soggetti inclusi nel Perimetro di sicurezza nazionale cibernetica. In altri due periodi – i giorni del 17 e 18 maggio 2022 e il 28 giugno 2022 (con i leader G7 riuniti in Germania) – sono state inviate circa 1.000 comunicazioni aventi rispettivamente ad oggetto l’individuazione di attività di preparazione ad attacchi Distribuited Denial of Service (DDoS) contro soggetti nazionali e attacchi DDoS ai danni di organizzazioni europee. In questo contesto, spiega ancora la relazione, sono stati condivisi elementi informativi tecnici “al fine di sensibilizzare la constituency relativamente a possibili attacchi di tipo DDoS” la cui incidenza “straordinaria”, osservata a maggio 2022, “lasciava ipotizzare che detti attacchi, nell’ambito di un conflitto ibrido, potessero essere una conseguenza del sostegno italiano all’Ucraina in ambito Ue e Nato”.

GLI ATTACCHI RANSOMWARE

Nel 2022 il ransomware si è confermato tra le minacce più impattanti, recita la relazione. Sono stati 130 gli eventi ransomware in danno a Pubbliche amministrazioni e operatori privati osservati dall’Agenzia. Che però precisa: è “solo una parte del numero complessivo di attacchi ransomware effettivamente avvenuti, poiché in taluni casi le vittime – specie se appartenenti al tessuto produttivo delle Piccole Medie Imprese, spesso sprovviste di know-how e strutture interne dedicate – sono inclini a non segnalare l’evento, gestendolo in autonomia”. Nell’82% dei casi le vittime appartengono al settore privato, a fronte di un rimanente 18% di vittime appartenenti alla Pubblica amministrazione. Per quanto attiene alla dimensione aziendale dei soggetti privati colpiti, il 31% degli eventi ransomware ha interessato grandi imprese, il 28% ha visto coinvolte medie imprese, mentre il restante 41% ha riguardato le piccole imprese. Classificando le vittime in base ai settori di attività economica, emerge come il settore manifatturiero sia stato il più colpito, seguito da quello tecnologico, dal retail e dal settore sanitario. Da un punto di vista geografico, le zone più interessate dal fenomeno corrispondono alle grandi aree metropolitane di Roma, Milano, Torino e ai distretti manifatturieri del Nord Ovest e Nord Est. “Tale contesto è presumibilmente determinato dalla maggiore presenza, in tali zone, di imprese operanti nel settore manifatturiero”, spiega il documento.

I RAPPORTI INTERNAZIONALI

La cooperazione internazionale e il posizionamento nelle organizzazioni intergovernative di cui fa parte l’Italia sono elementi essenziali per il rafforzamento della cybersicurezza del Paese, si legge. Sono cruciali, infatti, per “amplificare la conoscenza di minacce e vulnerabilità, attraverso lo scambio informativo che avviene sia a livello bilaterale, sia all’interno di reti di Csirt”. Ma anche per la “definizione delle policy e degli atti normativi che avranno un impatto sul territorio nazionale”. Evento importante del 2022 per l’Agenzia per a cybersicurezza nazionale è stata la Nato Cyber Defence Pledge Conference 2022 di novembre. Un’occasione per discutere cosa “fare di più per renderci più resistenti”, aveva spiegato David van Weel, assistente segretario generale della Nato per le sfide emergenti in materia di sicurezza, in un’intervista con Formiche.net. Nel 2022 l’Agenzia ha svolto cinque missioni internazionali di vertice (Bruxelles, due volte negli Stati Uniti, Israele, Canada), 19 incontri bilaterali con rappresentanti di autorità di cybersecurity estere o rappresentanti governativi e quattro meeting con rappresentanti di organizzazioni intergovernative.

L’AUTONOMIA STRATEGICA E IL CLOUD

Il raggiungimento di un’autonomia strategica è non solo uno dei compiti dell’Agenzia ma anche uno degli obiettivi della Strategia dell’Unione europea in materia di cybersicurezza per il decennio digitale a livello europeo, ricorda la relazione. Tra le misure c’è la Strategia Cloud Italia: da settembre l’Agenzia è subentrata all’Agenzia per l’Italia digitale nella qualificazione dei servizi cloud per la Pubblica amministrazione secondo il processo definito dal regolamento “Cloud per la PA”.

IL LAVORO SUL GOLDEN POWER

Nel 2022 l’Agenzia ha fornito supporto tecnico nella fase istruttoria di 64 notifiche Golden Power, di cui 16 relative a tecnologia 5G. Come ricorda la relazione, la disciplina dei poteri speciali sui servizi 5G è cambiata l’anno scorso: l’oggetto delle notifiche riguarda ora piani annuali di sviluppo, e non singole acquisizioni di componenti specifici. Ciò ha prodotto un ridotto numero di notifiche ma anche “una maggiore complessità delle stesse”. Con riferimento ai casi trattati dall’Agenzia, in sette occasioni il Governo ha esercitato i poteri speciali nella forma di prescrizioni, che l’Agenzia ha contribuito a redigere, per gli aspetti di propria competenza, insieme all’amministrazione referente e alle altre amministrazioni del Gruppo di coordinamento, mentre in un caso è stato esercitato il potere di veto.

GLI OBIETTIVI PER IL 2023

“Nuove unità di personale si aggiungeranno presto all’organico dei 180 attualmente in Agenzia, e arrivare a 300 persone entro la fine dell’anno”, ha dichiarato il direttore Frattasi. “A breve pubblicheremo la road map del piano di Ricerca e Innovazione realizzato in collaborazione con il ministero dell’Università e della Ricerca e ci apprestiamo a licenziare nuovi bandi finalizzati all’impiego delle risorse del Pnrr avendo già raggiunto tutte le tappe previste dal cronoprogramma”, ha aggiunto.

Ecco la prima relazione annuale dell’Agenzia cyber

Consegnata oggi al Parlamento. È cresciuta l’attenzione dell’opinione pubblica verso il quinto dominio ma serve piena consapevolezza, scrive il direttore Frattasi. Il documento di 140 pagine parla di Ucraina, ransomware, rapporti internazionali, cloud e golden power

Stati Uniti, quella illogica recessione, senza disoccupazione

Di Lucio Miranda

Recessione alle porte, ma non solo. Siamo di fronte ad una strana tricotomia che prima o poi troverà una soluzione. La nostra speranza è che prevalga il buon senso perché raggiungere l’obiettivo dell’inflazione al 2% con una disoccupazione del dieci, sarebbe una vera e propria vittoria di Pirro. L’analisi di Lucio Miranda presidente di ExportUsa

Che ne sarà del Centro senza Berlusconi. L'ipotesi di Merlo

“Tramonto definitivo della seconda repubblica” o apertura “di una una nuova fase politica”? Con la scomparsa del leader di Forza Italia è a tutti evidente che c’è uno spazio politico che va interpretato, intercettato e rappresentato…

Il destino dell'Ucraina passa anche dai candidati alla Casa Bianca. Ecco cosa pensano

La guerra sarà un ago della bilancia fondamentale nella corsa alla Casa Bianca. Per il presidente Joe Biden parla ciò che ha fatto nell’ultimo anno e mezzo di conflitto. Per gli altri candidati repubblicani, e per il GOP in generale, la questione è invece più complessa. Tutte le posizioni e le sfumature

Crittologia moderna. Dalla teoria dell’informazione alla scienza dell’informazione quantistica

Di Achille Pierre Paliotta

L’importanza di mettere in evidenza che lo sviluppo della scienza e della tecnologia non sempre obbedisce a delle motivazioni di carattere internalista. Bensì… L’analisi di Achille Pierre Paliotta, primo premio nel concorso per tesi post-laurea sull’intelligence, organizzato dalla Società italiana di intelligence di Mario Caligiuri

Social e crimini di guerra. Così l'intelligenza artificiale rimuove le prove

Alcune piattaforme digitali come Meta e YouTube dicono di volere modificare le norme per proteggere gli utenti ed evitare che contenuti potenzialmente utili per i processi e le indagini sulle violazioni dei diritti umani spariscano senza essere archiviati. Ma la Bbc ha dimostrato che gli algoritmi cancellano automaticamente molti contenuti, non riuscendo a distinguere un crimine di guerra da un video “solamente” violento

Vi racconto la trappola cinese. La verità di Dolkun Isa

Di Dolkun Isa

Pubblichiamo un estratto del libro La trappola cinese, di Dolkun Isa, politico e attivista cinese uiguro della regione autonoma dello Xinjiang, e la prefazione del senatore Giulio Terzi Sant’Agata

L’IA e l’escalation a livello globale del dossier Taiwan

La convergenza di criticità storiche dell’industria tecnologica, delle questioni irrisolte a livello unionale e delle tensioni nell’area indo-pacifica rischiano di compromettere la sovranità europea sull’Intelligenza Artificiale. L’analisi di Andrea Monti, professore incaricato di Digital Law nel corso di laurea magistrale in Digital Marketing dell’università di Chieti-Pescara

Le sfide della transizione. Il libro di De Luca al Ministero della Cultura

Di Duccio Fioretti

La crisi dei principi tradizionali porta ad un interregnum della storia. Al ministero della Cultura giuristi, diplomatici e professori dibattono sulle sfide che caratterizzano “Lo Stato Globale di Emergenza”, titolo del libro presentato in quest’occasione dall’autore Valerio De Luca

L’Europa del futuro, basata sulla sostenibilità pragmatica. Scrive D'Adamo

Di Idiano D’Adamo

Punti di intesa tra la presidente del Parlamento europeo Metsola e la premier Meloni. Una scelta che muove verso l’Europa che verrà con al centro dell’agenda il concetto di sostenibilità pragmatica. Il commento di Idiano D’Adamo, docente di Ingegneria Gestionale alla Sapienza

×

Iscriviti alla newsletter