Skip to main content

Dopo 7 mesi di lavoro e oltre 300 interviste, la Cyberspace Solarium Commission degli Stati Uniti ha finalmente pubblicato il suo report, che mira ad indirizzare il decisore americano verso lo sviluppo di un nuovo approccio strategico per la difesa degli Stati Uniti dagli attacchi cibernetici e, più in generale, per la sicurezza nazionale.

Il documento – davvero molto interessante – ruota intorno all’introduzione anche nel settore della cybersecurity del concetto di layered deterrence, ovvero, semplificando, di una serie di azioni strutturate che congiuntamente mirino (o che dovrebbero mirare) a creare deterrenza dal compiere attacchi cibernetici nei confronti degli Stati Uniti.

Secondo la Cyberspace Solarium Commission, quindi, la layered cyber deterrence dovrebbe basarsi principalmente su tre “strati” volti a:

1. Modellare il comportamento. Gli Stati Uniti devono lavorare con gli alleati e con i partner per promuovere comportamenti responsabili nel ciberspazio.

2. Negare i benefici. Gli Stati Uniti devono negare agli avversari i benefici derivanti dall’utilizzo del ciberspazio a proprio vantaggio o a svantaggio degli americani. Questo approccio, secondo la Commissione, si basa anzitutto sull’elevare i livelli di protezione delle reti critiche attraverso una stretta collaborazione con il settore privato, al fine di promuovere la resilienza degli Stati Uniti e aumentare la sicurezza cibernetica dell’intero ecosistema.

3. Imporre dei costi. Gli Stati Uniti devono mantenere le capacità operative, le competenze e la credibilità per contrattaccare nei confronti di quegli attori che decidano di colpirli nel e attraverso il ciberspazio.

Inoltre, i tre “strati” di cui si compone la layered cyber deterrence delineata dalla Commissione sono supportati da sei policy pillars, dai quali discendono più di 80 raccomandazioni (ognuna delle quali meriterebbe un approfondimento specifico).

Per chi si occupa dei temi legati alla sicurezza nazionale, i concetti su cui si basa la layered cyber deterrence non risulteranno certamente nuovi. Infatti, il percorso scientifico seguito dalla Commissione si fonda essenzialmente su due elementi.

Da un lato, la deterrenza by denial, ovvero il persuadere il nemico a non attaccare convincendolo che il suo attacco sarà vanificato, attuata in particolare aumentando la difesa e la sicurezza del ciberspazio attraverso la resilienza e la collaborazione tra il settore pubblico e privato. Dall’altro, l’incorporazione a livello strategico nazionale e l’estensione del concetto operativo di defend forward, introdotto dal Pentagono nel 2018 all’interno della sua ultima strategia per il ciberspazio, ma stranamente non presente nell’ultima National Cyber Strategy americana (sempre del 2018).

L’approccio di defend forward prevede che per interrompere e sconfiggere le operazioni cibernetiche (militari) in corso da parte di un avversario, gli Stati Uniti debbano monitorare, perseguire e contrastare in modo proattivo queste attività, imponendo su chi agisce dei costi per le azioni intraprese. Partendo da questa base, tra i vari suggerimenti, la Commissione evidenzia come questo concetto debba essere esteso al di là della mera azione militare, elevandosi ad elemento cardine della strategia cibernetica nazionale.

A ciò si dovrebbe aggiungere anche l’estensione del concetto stesso di defend forward, al fine di permettere la reazione del governo americano attraverso tutti i possibili strumenti del potere a disposizione, ivi comprese le azioni di contrasto poste in essere dalle Forze dell’Ordine, le sanzioni economiche e così via.
La nuova strategia immaginata dalla Commissione, allargando questo concetto fino al piano della strategia nazionale ed estendendone i contenuti, nei fatti mira a far sì che ogni avversario sia consapevole che il governo americano è intenzionato a rispondere agli attacchi cibernetici (anche quelli al di sotto del livello dei conflitti armati e che non causano quindi distruzione fisica o morte) con tutti gli strumenti a sua disposizione, purché coerenti con il diritto internazionale.

Del resto, non può sfuggire come il ciberspazio sia diventato ormai il principale “territorio” di scontro di ogni nuovo conflitto. Tuttavia, la persistente debolezza di una postura meramente difensiva lo rende un dominio caratterizzato da un basso costo e da un basso rischio di coercizione e di reazione, peraltro attraverso strumenti classificabili come di “quasi utilizzo della forza”.

Ciò significa che – come ampiamente dimostrato nel tempo – una strategia cibernetica incentrata esclusivamente sulla difesa o sulla deterrenza continuerà a risultare sempre inadeguata e scarsamente produttrice di effetti reali. Pertanto, la strategia delineata dalla Cyberspace Solarium Commission cerca – opportunamente – di adattare la teoria tradizionale della deterrenza alla realtà della digitalizzazione e dell’iper-connettività di questo nostro secolo, cercando di ridurre la gravità e la frequenza degli attacchi cibernetici subiti dagli Stati Uniti attraverso l’alterazione del rapporto costi-benefici per gli attori che decidono di attaccare sfruttando il ciberspazio.

In questo scenario, un ruolo decisivo dovrà essere giocato anche dall’Intelligence, le cui attività non possono ridursi ad una mera raccolta informativa sugli avversari in maniera statica e passiva. L’esigenza – oggi più che mai – è quella di poter osservare gli avversari mentre svolgono le loro attività operative e di manovra, così come di comprendere l’evoluzione delle loro organizzazioni, delle capacità, delle tecniche, fino ad arrivare ai vari decisori e alle persone chiave.

Ciò, com’è evidente, può essere svolto solo accedendo proattivamente alle reti e ai sistemi in cui operano questi soggetti. Per poter generare rapidamente effetti nel ciberspazio nel momento desiderato, così come per risolvere il problema dell’attribuzione, forze e capacità di uno Stato devono oggi operare sistematicamente lì dove si trova l’avversario.

In conclusione, questo nuovo approccio strategico delineato dalla Cyberspace Solarium Commission, unitamente alle sue ulteriori numerose raccomandazioni presenti all’interno del report (che spaziano dalla riforma delle strutture governative dedicate alla gestione della minaccia cibernetica, fino al rafforzamento delle specifiche norme di diritto), se prese seriamente in considerazione dal governo americano, potranno certamente rafforzare ulteriormente il ruolo globale e primario che gli Stati Uniti già oggi svolgono sul piano dei conflitti nel e attraverso il cyberspazio. Un approccio, questo, che si auspica possa essere preso come esempio anche dal governo italiano.

Deterrenza cyber. Cosa insegna (anche all'Italia) la nuova strategia Usa

Dopo 7 mesi di lavoro e oltre 300 interviste, la Cyberspace Solarium Commission degli Stati Uniti ha finalmente pubblicato il suo report, che mira ad indirizzare il decisore americano verso lo sviluppo di un nuovo approccio strategico per la difesa degli Stati Uniti dagli attacchi cibernetici e, più in generale, per la sicurezza nazionale. Il documento – davvero molto interessante…

Una montagna di carte contro il coronavirus. La burocrazia italiana raccontata da Celotto

La burocrazia è sopravvissuta all’unità d’Italia, al Fascismo, alla Repubblica sociale. Sta sopravvivendo allo sviluppo tecnologico e sopravvivrà anche al coronavirus. E ovviamente anche rispetto all’epidemia, la burocrazia sta utilizzando le sue armi migliori: moduli, certificazioni, pareri, direttive, decreti. Una montagna di carte per combattere il virus, sempre in pedissequo ossequio della normativa vigente e nel pieno rispetto del principio…

Ecco come la tecnologia combatte il coronavirus in Africa. Parla Micucci (Amref)

Il coronavirus è sbarcato in Africa, come in tutto il mondo. In Kenya il ministero della Salute ha lanciato il progetto Leap, messo a punto dall'associazione Amref in collaborazione con l’Oms, una piattaforma per smartphone che aiuterà la divulgazione di informazioni sanitarie allo scopo di contrastare la propagazione di malattie infettive come il Covid-19. Formiche.net ne ha parlato con Guglielmo Micucci, direttore…

Amare il nostro tempo. Il messaggio (ancora attuale) di Aldo Moro ai giovani

[...] Di fatto incomincia a serpeggiare nella pubblica opinione il desiderio di un approccio meno fugace agli interrogativi che propone il lento rimemorare della coscienza collettiva. “Ho nostalgia perfino di ciò che non è stato niente per me”, cantava  Fernando  Pessoa. Allora, figuriamoci se ciò che è stato ha invece la forza di rappresentare - per me o per noi…

Diario dallo smart working di una Generazione X

Chi, come la sottoscritta, non nasce digitale e ricorda ancora il rumore del gettone che scende nel telefono pubblico, il ticchettio della macchina da scrivere, il gracchiare delle prime connessioni via modem, ha un approccio differente allo smart working rispetto ai nativi digitali (Millennials e, ancora di più Gen Z, che praticano ogni forma di lavoro mediante lo schermo di…

Illusioni e premonizioni di un intellettuale tra le due guerre. Un inedito di Drieu La Rochelle

Se a ventotto anni un giovane intellettuale francese avverte il bisogno di scrivere la sua autobiografia e, con il piglio di un maturo scrittore che ha attraversato la guerra in compagnia della letteratura, si ingegna a raccontarsi nella sua intimità, per quale motivo appena più vecchio, trentaquattrenne, non dovrebbe rappresentarsi come “il giovane europeo” in grado di sfidare il vecchio…

Ecco il mistero dei doni cinesi all'Italia

La giornalista del Foglio specializzata sugli affari asiatici, Giulia Pompili, descrive su Twitter alcuni retroscena di un suo articolo che ha alimentato diverse polemiche sulle connessioni italiane con la Cina. In particolare su un'esposizione politica che Roma sembra aver concesso a Pechino, permettendo di usare la vicenda del coronavirus nella Penisola come uno spazio di soft power, al limite del…

Due navi della Marina in quarantena. Rischi e contributi delle Forze armate

Due navi della Marina militare sono in quarantena nel porto di Brindisi. “Misure precauzionali”, spiega la Forza armata, dopo che sono risultati positivi al Covid-19 due militari che dieci giorni fa avevano svolto attività in mare a bordo delle unità. È così che il coronavirus è sbarcato sulla Marina italiana. IL CONTAGIO L’obiettivo ora, nota lo Stato maggiore dalla Marina,…

Affacciati alla finestra. Il flashmob sonoro contro il coronavirus

Roma, Messina, Prato, Torino. Che sia sulla scia di un video pubblicato ieri sui social in cui i cittadini di Napoli, dalla finestra, intonavano una canzone, o che nasca solo per sentirsi più vicini in questi giorni di distacco forzato, dalle terrazze di tante città italiane, capitale compresa, ci si affaccerà da balconi e finestre per cantare, oggi alle 18:00,…

#GrazieCina, o sarebbe meglio #PoveraItalia?

Stamattina ero a passeggio col mio cane. Che è un bravo cane, anche a passeggio. Ha solo un difetto: quando passeggia ha bisogno di farlo rasentando il muro. E quindi tira, a destra o a sinistra, pur di raggiungere il lato del marciapiede. Si sentirà più al sicuro, ho sempre pensato maledicendola per gli strattoni. Ma stamattina, senza che ce…

×

Iscriviti alla newsletter