Skip to main content

Tante agenzie e tantissimi miliardi, ma forse un approccio ancora poco coordinato alla cyber-security per gli Stati Uniti. È per questo che tra esperti e addetti ai lavori d’oltreoceano torna la proposta per un “Department of Cybersecurity”, un dipartimento a livello di gabinetto presidenziale con un’intera amministrazione alle sue dipendenze. Tra gli ultimi a lanciarla, sulla colonne di DefenseOne, c’è David Brumley, ceo di ForAllSecure, società con sede a Pittsburgh, in Pennsylvania, impegnata nello sviluppo di soluzioni per la sicurezza informatica. L’ultimo prodotto sviluppato (Mayhem) permette di testare e manutenere in modo automatizzato software critici, ed è stato scelto dal Pentagono (contratto da 45 milioni di dollari nel 2020) per essere impiegato in alcune componenti rilevanti del dipartimento. La proposta per un dipartimento cyber non è nuova. Ora però, con l’accelerazione digitale impressa dalla pandemia e l’estensione della superficie attaccabile (come dimostra l’aggressione ai sistemi della Regione Lazio), l’idea sembra trovare nuova linfa.

Lo scorso gennaio, nel firmare lo “American Rescue Plan”, Joe Biden ha alzato il livello d’ambizione dell’amministrazione sulla cyber-security con l’obiettivo di “modernizzare l’IT federale”. Prevede di investire per questo circa 10 miliardi di dollari, per lo più destinati al “Technology modernization fund” (già nato nel 2017 per finanziare l’innovazione tecnologica nell’universo federale) e alla Cybersecurity and infrastructure security agency (Cisa), l’agenzia creata da Donald Trump nel 2018, inserita nel perimetro del dipartimento per la Sicurezza interna, dotata di un budget annuale superiore ai tre miliardi di dollari, e messa a sistema nell’ambito della a National Cyber Strategy (anch’essa del 2018).

Ma l’approccio resta ancora “frazionato”, spiega Brumley. “Nonostante l’emissione di una Strategia nazionale di sicurezza informatica, non è ancora chiaro quale funzionario del ramo esecutivo sia in definitiva responsabile non solo del coordinamento dell’attuazione della Strategia, ma anche delle agenzie federali una volta implementate le attività”. La parte dedicata alla cyber-security nel piano emergenziale di Biden coinvolge “cinque tra dipartimenti e agenzie”. Oltre alla Cisa ci sono la General services administration (Gsa, agenzia indipendente che supporta il funzionamento delle strutture federali), lo US Digital services (unità di tecnici nell’ufficio del presidente) e il “federal chief information security officer”, figura introdotta nel 2016, attualmente ricoperta da Chris DeRusha, chiamato a garantire coordinamento politico sui temi della sicurezza informatica all’interno del governo federale.

Tutti “passi nella giusta direzione”, spiega il ceo di ForAllSecure, alimentati nelle ultime due amministrazioni dalla crescita costante (qualitativa e quantitativa) di minacce e sfide nel dominio cibernetico. Ma l’inevitabile rincorsa ha prodotto una  “dispersione” di impegni (e budget), da cui arriva la proposta di Brumley: “Biden e il Congresso dovrebbero riorganizzare i propri sforzi disparati in un Dipartimento centralizzato di sicurezza informatica”. Quest’ultimo dovrebbe creare “una struttura coesa” tra “persone, tecnologia e processi”, e sarebbe l’unico responsabile della cyber-security nel governo federale, seguendo “l’intero ciclo della sicurezza informatica”, dalla determinazione dei processi alla scelta di sistemi e prodotti da acquistare, fino alla risposta agli incidenti e alle operazioni difensive.

L’approccio suggerito è quello riassunto nell’acronimo “DevSecOps”, dove lo sviluppo dei sistemi IT, la loro sicurezza e le eventuali operazioni di risposta non sono pensati in ordine consequenziale, ma inseriti in un ciclo costante, integrato, che si autoalimenta sull’esperienza lungo tutta la catena della sicurezza. Ciò, secondo Brumley, dovrebbe valere per tutto il governo federale ed essere presidiato dal dipartimento per la cyber-security. Tale soluzione, spiega l’esperto, aumenterebbe l’attenzione trasversale sui requisiti di sicurezza di prodotti e servizi usati dalle amministrazioni, alimentando così anche l’impegno di fornitori e industria. Di più: “il ruolo [del dipartimento] includerebbe un chiaro mandato cyber-security defense“, ma non dovrebbe tradursi in “agenzia di law enforcement“. Ciò significa, conclude Brumley, “che il dipartimento sarebbe responsabile della difesa, ma farebbe comunque affidamento sulle forze dell’ordine esistenti per perseguire qualsiasi azione contro gli attori di minacce informatiche nazionali o stranieri”.

Un dipartimento per la cyber-sicurezza. Biden punta 10 miliardi

Mentre l’Italia accelera sull’Agenzia per la cybersicurezza nazionale, negli Stati Uniti il dibattito si sposta sulla creazione di un dipartimento ad hoc. Biden ha proposto circa 10 miliardi di dollari per migliorare la sicurezza informatica a livello federale. Oltre alle strutture, si ragiona sui concetti, per far entrare il cyber-sicuro in tutte le ramificazioni dell’amministrazione, nei processi e nei prodotti…

 

Così Biden ha potenziato il Consiglio per la sicurezza nazionale

Staff allargato del 20%, alcune direzioni ripristinate dopo che Trump le aveva mandate in soffitta, altre create ex novo. Ecco chi consiglia Biden sulla politica estera

Quanti dollari ballano e come cambiano gli equilibri col nuovo memorandum Russia-Turchia

I due governi intrecciano ancora di più i propri destini non solo commerciali e finanziari, ma soprattutto geopolitici anche per il tramite della Bri. La reazione Usa si ritrova anche nelle scelte diplomatiche in Grecia e Turchia

Quanto è impervio quel Monte (dei Paschi)

La strada per rimettere ordine in Mps è lunga ed impervia. L’istituto si è progressivamente trasformato da banca della senesità nello strumento finanziario della politica di sostegno alle ambizioni nazionali della sinistra… Il commento di Giuseppe Pennisi

Draghi desecreta gli atti su P2 e Gladio. Cosa succede ora?

Nell’anniversario della strage di Bologna, il presidente del Consiglio firma la direttiva che dispone la declassificazione degli atti sulla loggia P2 e sull’organizzazione Gladio. Come per il precedente di Renzi nel 2014 servirà qualche mese

Cieli affollati sul Baltico. Così scatta lo scramble per gli F-35 italiani

La frequenza di scramble dalle basi Nato nel Baltico è ormai quasi quotidiana. Partecipano anche gli F-35 italiani stanziati in Estonia, impegnati giovedì scorso a intercettare una formazione di tre velivoli russi, compreso un caccia Su-24. Due settimane prima i velivoli dell’Aeronautica avevano dovuto interrompere un’esercitazione. Peggio però è andata al premier spagnolo in Lituania…

Vaccini e diplomazia. Di Maio conferma la presenza italiana in Libia

Il messaggio che emerge dalla visita in Libia del ministro Di Maio è chiaro: l’Italia è un attore presente sul territorio, capace di muovere i propri interessi secondo le necessità dei libici

Centinaia di silos per missili nucleari. Così la Cina preoccupa gli Usa

Cresce la preoccupazione degli Stati Uniti (e non solo) per le ambizioni nucleari della Cina. Nel giro di poco più di un mese, l’analisi delle immagini satellitari da parte della Federation of American Scientists ha rivelato la costruzione di due diversi siti nel nord del Paese, per un totale di circa 230 silos adatti al lancio di missili intercontinentali. Si aggiungono agli avanzamenti nel campo dell’ipersonica…

Così i popolari guardano al futuro (verde) tracciato da Draghi

Sulla criniera del cambiamento epocale ci sei o non ci sei. Hai idee e traini, o non ne hai e muori. Se sei uno Stato, avere idee prima degli altri significa dominare il mondo. È questa la partita del futuro. L’intervento di Gianfranco Rotondi

Stati Uniti e Canada rafforzano la cooperazione sui materiali critici. E l’Europa?

Il Nord America è un mercato potenzialmente autosufficiente per quanto riguarda i metalli rari necessari alla transizione energetica. Washington e Ottawa mirano ad integrare la catena di approvvigionamento per assicurarsi mutui benefici, come dimostra un recente incontro bilaterale. Mentre l’Europa…

×

Iscriviti alla newsletter