Skip to main content

Gli attacchi informatici emersi nelle ultime settimane hanno chiarito — come se ce ne fosse stato ancora bisogno! — che l’Occidente è nel mirino, anche nell’arena cyber. “C’è qualcosa di sempre più chiaro: che l’Europa è un obiettivo”, ha spiegato Margaritis Schinas, vicepresidente della Commissione europea per la promozione dello stile di vita europeo, con riferimento al recente attacco hacker contro l’Agenzia europea del farmaco.

L’ANNUNCIO DI OGGI

Il numero due dell’esecutivo europeo ha presentato il nuovo pacchetto della Commissione europea per la sicurezza cibernetica. “Sappiamo da molto tempo che dobbiamo agire”, ha detto Thierry Breton, Commissario per il Mercato interno che ieri aveva annunciato con la collega Margrethe Vestager la stretta europea sui colossi della tecnologia. “L’Unione europea si sta attivando per proteggere i suoi governi, i cittadini e le imprese dalle minacce informatiche globali e per avere una leadership nel cyberspazio”, ha affermato invece l’Alto rappresentante Josep Borrell.

IL PACCHETTO

Il pacchetto europeo si compone di quattro elementi: una “grande strategia”; una proposta di aggiornamento della direttiva Nis del 2016 sulla sicurezza delle reti; una proposta di nuova direttiva per i settori strategici; un rapporto sulla sicurezza del 5G. In particolare, il primo elemento — la “grande strategia” — suona come un promemoria all’Italia (ma non solo) dell’importanza di dotarsi al più presto di un centro per la sicurezza cibernetica (che potrebbe essere il tanto discusso Istituto italiano per la cybersicurezza) dopo l’individuazione di Bucarest come sede dello European Cybersecurity Competence Centre. Invece, l’aggiornamento della direttiva Nis a soli due anni dalla sua implementazione rende evidente l’accelerazione nel settore collegata alla pandemia e all’aumento delle minacce cibernetiche.

LA “GRANDE STRATEGIA”

Nel documento intitolato “La strategia dell’Unione europea sulla sicurezza cibernetica per il decennio digitale” firmato dalla Commissione e dalla diplomazia europea vengono messi in risalto elementi come le crescenti minacce informatiche e la mancanza di consapevolezza dei rischi nel quinto dominio nei 27 Stati membri. Il tutto in una fase storica contraddistinta da una sempre più forte interconnessione e da tensioni globali. La proposta della Commissione europea ruota attorno alla creazione di uno “scudo cyber”, una rete di centri operativi per la sicurezza in tutta l’Unione europea che “sosterrà la formazione e lo sviluppo delle competenze del personale che gestisce questi centri” con l’Agenzia dell’Unione europea per la sicurezza informatica (Enisa). “Gli Stati membri sono incoraggiati a co-investire in questo progetto”, si legge. Obiettivo ultimo: “Collegare il maggior numero possibile di centri in tutta l’Unione europea per creare conoscenza collettiva e condividere le best practice”. Ma siamo ancora in attesa dell’anello mancante: l’attesa Joint Cyber Unit, pensata per rafforzare la cooperazione tra gli organismi comunitari e le autorità nazionali, che dovrebbe essere presentata a febbraio. Intanto, però, già emerge qualche criticità di questa strategia. A pagina 17 la Commissione e la diplomazia Ue chiedono che il requisito per imporre le sanzioni per i cyber-attacchi sia la maggioranza qualificata del Consiglio europeo (e non l’unanimità): per rendersi conto di quanto la richiesta sia alta basti pensare che tra le debolezze del nuovo regime sanzionatorio Ue sui diritti umani c’è proprio il requisito dell’unanimità, condizione che rischia di rendere — nuovamente — i diritti umani merce di scambio nelle discussioni europee. Ecco perché la strada che porta al superamento di questo principio potrebbe essere messa in salita da alcuni Stati membri (con il favore di Stati noti per le loro cyber-incursioni come la Cina, la Russia, la Corea del Nord e l’Iran).

LE NUOVE DIRETTIVE

Il passaggio fondamentale della proposta di aggiornamento della direttiva Nis è l’articolo 31, che prevede multe fino a 10 milioni di euro o al 2% del fatturato annuo mondiale (si sceglie il maggiore) delle aziende considerate strategiche in caso di violazione dei requisiti di sicurezza informatica. Tra i “settori essenziali” individuati come destinatari dei requisiti severi ci sono, tra gli altri, (previsti dalla proposta di nuova direttiva sui settori strategici) energia, trasporti, servizi finanziari, cloud, telecomunicazioni, sanità, manifattura e amministrazioni pubbliche. A cui si aggiungerebbero, in base alla Nis 2 (che, come detto, si dimostra al passo con i tempi difficili che viviamo), produttori di medicinali e vaccini, società di telecomunicazioni (inclusi servizi di videoconferenza), fornitori di servizi cloud e dati, operatori del settore aerospaziale e sistemi IT dei governi centrali. Le multe, che sarebbero imposte dalle autorità nazionali, “sono l’ultima spiaggia” in caso di “ripetute violazioni”, ha spiegato Breton. Che però ha sottolineato che la sicurezza informatica “inizia dal Ceo e dal consiglio di amministrazione”. Infatti, sono previsti “ban temporanei” per i manager. Si tratta di un modo per sensibilizzare anche i vertici aziendali (una delle categorie meno consapevoli dei rischi cyber). In questo caso l’Italia fa scuola: infatti, la Commissione europea ha optato per lo stesso approccio scelto dal legislatore italiano, che ha previsto il reato presupposto per la responsabilità degli enti relativi a violazioni del Perimetro di sicurezza nazionale cibernetica.

IL RAPPORTO SUL 5G

Nelle stesse ore in cui il governo tedesco dava a Huawei cinesi quella che il Wall Street Journal ha definito “luce verde condizionata” (ma il passaggio della legge al Bundestag si prevede assai complicato), la Commissione europea ha pubblicato anche una valutazione degli sforzi degli Stati membri per la sicurezza del 5G. Si tratta di un rapporto molto tecnico (non compaiono le parole Huawei, Zte, “China” o “Chinese”, per fare qualche esempio) che, in linea con la Strategia annunciata, invita gli Stati membri a “un’ulteriore convergenza negli approcci di mitigazione del rischio”. Tuttavia, il riferimento alla Toolbox 5G, che prevede la valutazione dei fornitori e le restrizioni a quelli “considerati ad alto rischio”, sembra confermare l’impostazione comunitaria votata al rafforzamento delle aziende europee (Nokia ed Ericsson) escludendo quelle non Ue. Una distinzione che può funzionare anche con gli Stati Uniti fino a quando viene utilizza nel campo del 5G, dove non sono presenti “campioni” a stelle e strisce. A differenza, per esempio, del mercato del cloud.

Ecco come l’Ue prova a costruirsi un cyber-scudo

Multe salate ai manager delle aziende strategiche che violano i requisiti di sicurezza e una rete di centri operativi cyber. Ecco perché c’è anche un po’ d’Italia nella proposta di nuova strategia per la difesa delle reti presentata oggi dalla Commissione europea

Caro Conte, patti chiari governo lungo. Parla Rosato (IV)

Il presidente di Italia Viva mostra i paletti al presidente Conte per andare avanti. Serve collegialità, dal Recovery alla gestione degli 007. Altrimenti le dimissioni dei nostri ministri “sono un’ipotesi concreta”

Gaia X, se il Cloud europeo parla anche agli Usa. Scrive Darnis

Lo sviluppo di capacità autonome europee nel mondo digitale con il cloud europeo Gaia X non elimina la possibilità di rinnovare l’Alleanza atlantica tenendo conto della complementarità tecnologica fra Europa e Stati Uniti. L’analisi di Jean-Pierre Darnis, consigliere scientifico dell’Istituto affari internazionali

Libia, la Banca centrale unifica il tasso ma i negoziati...

Riunificato il tasso di cambio dinaro/dollaro. Svolta della Banca centrale che insieme all’aumento delle produzioni petrolifere dovrebbe garantire il miglioramento delle condizioni economiche ai libici. Ma i negoziati sono in stallo, tra interessi personali dei futuri protagonisti politici e interferenze dall’esterno

Italia spiata? Ora servono scelte chiare. Scrive Borghi (Copasir)

Enrico Borghi, deputato del Pd e membro del Copasir, spiega perché non devono stupire le infiltrazioni cinesi in Italia, tornata a essere un limes. Ma ora, scrive, dobbiamo assumere le necessarie contromisure sulla base di una precisa scelta di campo

Contenere la Cina. L’agenda del prossimo G7 (allargato)

Il governo britannico ha invitato Australia, Corea del Sud e India al prossimo G7 con l’intento di dare vita a un’alleanza tra democrazie per contenere la Cina. Grande attesa per Biden

Siamo tutti della stessa carne, il libro-dialogo sull’enciclica che cura il virus identitario

Di Riccardo Cristiano e Rocco D’Ambrosio

L’enciclica Fratelli tutti e un incontro casuale fra Riccardo Cristiano e Rocco D’Ambrosio hanno dato vita al volume “Siamo tutti della stessa carne”, edito da Castelvecchi, di cui pubblichiamo un estratto. Un libro dove i due autori attraverso uno scambio epistolare riflettono sui temi dell’incontro e del confronto, ma anche su economia, dialogo, guerra, multilateralismo e pandemia

Giorgetti è sempre il più lucido. Ma Draghi serve al Colle

Conte a Palazzo Chigi e Draghi al Quirinale nel 2022. Con questa formula si eviterebbe di “commissariare” il gioco democratico nazionale e si aprirebbe la strada verso il Colle all’italiano più solido, stimato e influente a livello internazionale. Il commento di Roberto Arditti

covid

Italia-Germania, chi ha fatto meglio contro il Covid? Parla Piller

“Qualcuno anche in Italia ha cercato troppa visibilità. Da noi nessuno ha la verità in tasca, proprio per questo non è un problema ammettere che qualcosa non ha funzionato e cambiare strategia”. Intervista al corrispondente in Italia della Faz, Tobias Piller. “Come usciremo da questa crisi? Forse immaginando di creare qualcosa di nuovo”

O noi o la Cina. Wheeler (ex Fcc) spiega la partita tech fra Ue e Usa

Un’alleanza tecnologica fra Ue e Usa è una necessità, dice Tom Wheeler, ex presidente della Federal communication commission Usa. Si parte dalle regole del gioco, per evitare di lasciarle in mano alla Cina. 5G, Intelligenza artificiale, Cloud, ecco le priorità

×

Iscriviti alla newsletter