Skip to main content

Nonostante la Nato abbia sempre tenuto in grandissima considerazione la protezione dei propri sistemi informatici e delle informazioni che in essi fluiscono, è solo nel 2002 che gli attacchi cibernetici hanno fatto la loro prima comparsa in un documento pubblico ufficiale. Tuttavia, la Dichiarazione del Summit di Praga di quell’anno conteneva al suo interno un impegno eccessivamente laconico da parte dei Capi di Stato e di Governo del Patto Atlantico, poiché incentrato esclusivamente sul semplice obiettivo di “rafforzare le capacità di difesa dagli attacchi informatici”. Una frase certamente molto asciutta, che trova una giustificazione, in realtà, se contestualizzata all’interno di quel preciso momento storico, il 2002 appunto, ancora così lontano anche solo dallo scalpore dei primissimi attacchi cibernetici di matrice statale del 2007 contro l’Estonia e del 2008 contro la Georgia. Attacchi che spingeranno l’Alleanza Atlantica a guardare a questo settore con grande urgenza e concretezza, tanto da decidere di inaugurare proprio a Tallinn, il 14 maggio 2008, un centro di eccellenza sulla difesa cibernetica, il Nato Cooperative Cyber Defence Centre of Excellence (Nato Ccd Coe).

Di ben diverso tenore, invece, è stata la Dichiarazione del Summit di Bucarest del 2008, tesa non solo ad ufficializzare la prima Policy on Cyber Defence della Nato, ma anche e soprattutto a porre le fondamenta per un ecosistema di protezione cibernetica indirizzato al consolidamento delle capacità difensive della Nato stessa e alla promozione dello sviluppo di queste capacità all’interno di tutti i Paesi membri dell’Alleanza Atlantica, al fine di rafforzare la difesa collettiva, la capacità di gestione delle crisi, nonché la cooperazione militare per la sicurezza. Un impegno cresciuto nel corso degli anni e che ha avuto nel Nato Strategic Concept del 2010 un ideale punto di arrivo della prima fase dell’impegno Atlantico nei confronti dei temi della sicurezza cibernetica.

Da quel momento in poi, la Nato si è adoperata per sviluppare quel giusto livello di sensibilità e focalizzazione nei Paesi Alleati capace di generare, attraverso la sua Enhanced Cyber Defence Policy del 2014, un vero e proprio salto in avanti nel settore. All’esito del Summit del Galles, infatti, i Capi di Stato e di Governo del Patto Atlantico hanno convenuto sull’opportunità di estendere anche al ciberspazio l’applicazione della clausola di solidarietà prevista dall’art. 5 del Trattato Nord Atlantico. Ciò, peraltro, ha creato le premesse affinché due anni dopo, precisamente nel luglio del 2016, all’interno del summit di Varsavia, la Nato potesse di fatto chiudere il cerchio sul piano operativo, riconoscendo ufficialmente il ciberspazio come nuovo dominio militare.

Questa duplice dichiarazione comporta oggigiorno che un attacco armato contro uno o più dei Paesi membri dell’Alleanza Atlantica – anche se condotto nel o attraverso il ciberspazio – è considerato come un attacco diretto contro tutti i Paesi membri. Di conseguenza, qualora si concretizzasse un attacco cibernetico, ciascuno degli Alleati nell’esercizio del diritto di legittima difesa, individuale o collettiva, riconosciuto dall’art. 51 dello Statuto delle Nazioni Unite, dovrà assistere la parte o le parti attaccate intraprendendo immediatamente, individualmente e di concerto con le altre parti, l’azione che giudicherà necessaria, ivi compreso – specifica l’art. 5 – l’uso della forza armata, per ristabilire e mantenere la sicurezza nella regione dell’Atlantico settentrionale.

All’interno di questo breve excursus evolutivo dell’approccio della Nato alla sicurezza cibernetica, non si può non guardare con estremo interesse anche alle attività attuate nell’ultimo triennio. In particolare, appare fondamentale porre l’accento su un’ulteriore nuova fase evolutiva dell’approccio dell’Alleanza Atlantica a questo dominio, passata purtroppo fortemente sottotraccia, ben circostanziata dal Segretario Generale della Nato, Jens Stoltenberg, nel suo discorso di chiusura dell’incontro dei Ministri della Difesa nel novembre 2017.

Dalle parole del Segretario Generale, infatti, si comprende in maniera molto chiara come la Nato abbia deciso di abbracciare la possibilità dell’utilizzo di armi cibernetiche all’interno delle sue operazioni militari e di farlo creando un Cyber Operations Center in cui far convogliare tutte le capacità degli Alleati. Questo cambio di paradigma rappresenta un netto distacco dalla posizione storica dell’Alleanza Atlantica di usare le capacità cibernetiche solo per scopi difensivi e principalmente per contrastare gli attacchi contro le sue stesse reti. Ad un’analisi superficiale, questo cambiamento – anzitutto politico – potrebbe sembrare una semplice evoluzione incrementale della postura della Nato, mentre invece rappresenta il più rilevante cambiamento dell’ultimo decennio. Infatti, l’intenzione di creare un Cyber Operations Center per integrare le capacità cibernetiche dei Paesi appartenenti al blocco Nato appare sottendere un chiarissimo messaggio nei confronti di alcune nazioni, prima fra tutte la Russia, sulla volontà dell’Alleanza Atlantica di usare queste capacità e i relativi armamenti cibernetici durante le future operazioni militari.

Peraltro, un elemento fortemente caratterizzante di questo nuovo Cyber Operations Center sarà che le capacità cibernetiche fornite dai Paesi Alleati saranno sotto il completo comando e controllo dello Stato che le ha messe a disposizione. Ciò rappresenta un evidente discostamento dal tradizionale modus operandi della Nato, ove ogni Stato ha da sempre concesso all’Alleanza Atlantica il pieno controllo operativo sulle risorse militari condivise, tanto da porle sotto la diretta autorità di un comandante Nato. Questo differente approccio appare palesemente teso a far sì che si sgretoli nel tempo la tradizionale reticenza degli Stati nel condividere anche solo delle semplici informazioni sulle reali capacità cibernetiche sviluppate. Ciò, a causa della natura intrinseca delle armi cibernetiche. Infatti, mentre le armi tradizionali mantengono costante nel tempo il loro potenziale di danno, quelle cibernetiche – nella quasi totalità dei casi – vedono ridursi fortemente la loro capacità di produrre gli effetti desiderati sia nel momento in cui vengono utilizzate, in quanto analizzando gli effetti il soggetto colpito può facilmente predisporre un rimedio per il futuro, che nel caso in cui vengano rese note le tecniche o le vulnerabilità sfruttate per realizzare l’effetto desiderato. Essenzialmente, infatti, le armi cibernetiche sono armi monouso e anche solo il condividere le informazioni con gli altri Paesi Alleati potrebbe comportare la riduzione o addirittura la completa perdita del loro potenziale. Lasciare il pieno comando e controllo di queste capacità allo Stato che le ha messe a disposizione della Nato, potrebbe rappresentare, quindi, un possibile rimedio a questo imprescindibile problema. Un rimedio, però, forse solo parziale e temporaneo.

In conclusione, appare comunque evidente come il cambio di paradigma operato di recente dalla Nato segni il definitivo superamento della sua postura esclusivamente difensiva nel dominio cibernetico. Una scelta questa basata, com’è purtroppo evidente, sulla sostanziale scarsissima efficacia pratica di un simile approccio, soprattutto se analizzata nel medio-lungo periodo. Se lo scenario appena tracciato è – come sembra – quello che ormai si prospetta all’orizzonte, appare evidente, però, come per la Nato e per ogni singolo membro dell’Alleanza Atlantica sia quantomai urgente e di fondamentale importanza creare al più presto i presupposti operativi, tecnici e soprattutto giuridici per condurre lecitamente operazioni militari offensive nel e attraverso il ciberspazio come reazione ad un attacco subito.

Stefano Mele, avvocato e presidente della Commissione Sicurezza Cibernetica del Comitato Atlantico Italiano

cyber

Come cambia la strategia della Nato in ambito cyber

Di Stefano Mele

Nonostante la Nato abbia sempre tenuto in grandissima considerazione la protezione dei propri sistemi informatici e delle informazioni che in essi fluiscono, è solo nel 2002 che gli attacchi cibernetici hanno fatto la loro prima comparsa in un documento pubblico ufficiale. Tuttavia, la Dichiarazione del Summit di Praga di quell’anno conteneva al suo interno un impegno eccessivamente laconico da parte…

Ciascun cittadino è la Repubblica. Parola di Mattarella (su La Freccia)

La nostra Repubblica è “rappresentata dai volti delle donne e degli uomini che ogni giorno animano la vita dei nostri paesi e delle nostre città, contribuiscono al progresso economico, amministrano, per conto di tutti, i servizi essenziali: la salute, l’istruzione, la giustizia, la sicurezza”. Con la foto in copertina del presidente della Repubblica Sergio Mattarella e una sua riflessione sulle radici…

Gli Usa e la Cina hanno bisogno l'uno dell'altra. Spiega Carrieri

[Questa è la seconda parte di un'intervista all'analista di politica economica Lorenzo Carrieri, che per Formiche.net ha fatto un quadro sulla big picture dello scontro commerciale tra Stati Uniti e Cina. Qui la prima parte]. La presidenza Trump è stata criticata per avere una visione “mercantilista” e autarchica, perché sembra non voler comprendere concetti base quali quello di catena di valore e di economia di scala. Secondo…

conte

Conte parli chiaro, o sarà un disastro

Nelle prossime ore il presidente del Consiglio Giuseppe Conte incontra la stampa per fare il punto della situazione a una settimana dalle elezioni che hanno sconvolto gli equilibri politici della sua maggioranza. Fa bene a farlo per vari motivi, ma soprattutto perché non può lasciare passare l’idea che il suo desiderio è tirare a campare, atteggiamento non più praticabile nella…

giugno

Il 2 giugno unisce ma il governo si divide. Il punto di Vespa

Tra assenze polemiche e posizioni opposte nel governo, in cui i rapporti sono ai minimi termini, quella ai Fori imperiali per la festa della Repubblica è stata la parata più “politica” degli ultimi anni, in parte paragonabile a quella del 2000 quando fu reintrodotta da Carlo Azeglio Ciampi e all’ultimo momento i 66 velivoli previsti furono lasciati a terra ufficialmente…

Irresponsabilità, ALESSANDRA SARDONI

Matteo Salvini è al bivio. Ha venti giorni per decidere cosa fare. Parla Sardoni

"Tutto è nelle mani di Matteo Salvini che si trova in una condizione da sliding doors: deve decidere cosa vuole fare. Ma, a mio avviso, ci sono diversi fattori che lo potrebbero spingere a tornare al voto". Dopo il grande successo delle europee, per il leader leghista è arrivato il momento della verità. Rimanere al governo con i cinquestelle oppure forzare…

tria

Chi e perché ha diffuso la lettera all'Ue. Identikit secondo Giacalone

Si può cadere nella tentazione di leggere come solo grottesca la faccenda della lettera rubata e resa pubblica in bozza. Un caos a cavallo fra il comico e il drammatico. Ma sarebbe un errore, perché questa roba è stata costruita ad arte. E per capirlo si deve guardare sia i due testi che la scelta, da parte del ministro dell’economia,…

Navi a Venezia, le istituzioni tornino a fare il loro mestiere. La versione di Paolo Costa

"Le soluzioni ci sono, se ne discute dal 2004, ma per una ragione o per un'altra non ne è mai stata attuata neppure una". Con le conseguenze che sono sotto gli occhi di tutti, come conferma lo scontro di questa mattina nel Canale della Giudecca che solo fortuitamente non ha causato vittime. L'economista Paolo Costa può essere certamente considerato uno…

giugno

2 giugno, perché esserci. L’opinione di Corrado Ocone

Il 2 giugno è la festa nazionale italiana, e come tale dovrebbe essere la festa di tutti. Sarebbe giusto che la politica per un giorno facesse tacere la sua voce più o meno stridula e che tutti si unissero attorno alla bandiera e ai simboli dell’unità nazionale. “Vasto programma”, avrebbe detto il generale Charles De Gaulle. Tanto più vasto in…

Usa, cina

Ecco come Washington DC ha celebrato il 2 giugno. Con Kellyanne Conway

Anche negli Stati Uniti sventola la bandiera tricolore. Lì, al riparo dalle azzuffate gialloverdi, hanno già preso il via da qualche giorno le celebrazioni per la Festa della Repubblica italiana. Una ricorrenza da sempre molto sentita dalla comunità italiana, la più grande all'estero (secondo i dati AIRE 2017 i residenti sarebbero 277.000), ma soprattutto dalla ben più estesa comunità italoamericana,…

×

Iscriviti alla newsletter