Skip to main content

Il Regno Unito farà un passo avanti nella protezione delle imprese dai rischi informatici con una procedura automatizzata grazie alla quale qualsiasi segnale di un attacco cyber sarà condiviso in pochi secondi con i livelli locali e le aziende coinvolte. Ma un’attività simile, che sta prendendo corpo anche in Italia attraverso il Nucleo per la Sicurezza Cibernetica del Dis (e, sul fronte del cyber crime, del Cnaipic della Polizia postale), potrebbe essere intensificata nei prossimi mesi con una campagna di sensibilizzazione condotta su questi temi dall’intelligence nazionale.

LA COOPERAZIONE PUBBLICO-PRIVATO

Per Londra, dove sono già attive una serie di misure minime di cyber security obbligatorie per le aziende che vogliono lavorare con la Pubblica amministrazione, si tratta di un nuovo innalzamento della cooperazione pubblico-privato come ha spiegato Jeremy Fleming il direttore del Gchq l’agenzia governativa che si occupa della sicurezza nonché dello spionaggio e controspionaggio nell’ambito delle comunicazioni (la cosiddetta Sigint, signal intelligence) che controlla anche il National Cyber Security Center, l’Ncsc.
Il centro, ha detto Fleming, ha già reso più semplice per gli analisti le attività di condivisione di informazioni critiche. “Che si tratti di indicatori di un cyber criminale al soldo di uno Stato, dettagli di un malware utilizzato da hacker, o informazioni circa alcune carte di credito vendute sul Dark web” questi dati verranno declassificati e condivisi, ha evidenziato lo 007.
L’Ncsc del Gchq, ricorda il britannico Guardian, funge da vetrina per i prodotti delle attività normalmente top secret dell’agenzia di spionaggio e condivide alcune informazioni sensibili con le imprese nazionali e il settore pubblico a beneficio della cyber security nazionale.

CHE COSA FA L’ITALIA

In Italia, invece, nel cuore del Dis – che coordina le agenzie dei servizi segreti Aisi e Aise – è collocato il Nucleo per la Sicurezza Cibernetica (Nsc) a capo del quale c’è il vicedirettore del dipartimento con delega alla cyber security, il professor Roberto Baldoni. Nello specifico, il nucleo è chiamato tra le altre cose a assicurare una risposta coordinata agli eventi cibernetici significativi per la sicurezza nazionale, promuovere la programmazione e la pianificazione operativa della risposta a situazioni di crisi cyber, mantenere attiva, 24 ore su 24, 7 giorni su 7, l’unità per l’allertamento e la risposta a situazioni di crisi cibernetica, ma anche valutare e promuovere procedure di condivisione delle informazioni, anche con gli operatori privati interessati (alert che l’Nsc – punto di contatto europeo nell’ambito della applicazione della nuova direttiva europea Nis sulla protezione delle infrastrutture critiche – riceve anche dall’estero).

LA CAMPAGNA DEL DIS

Presto, “a cavallo dell’estate”, l’intelligence italiana – ha annunciato recentemente il numero uno del Dis, il generale Gennaro Vecchione – avvierà una campagna di sensibilizzazione sul tema della cyber security proprio nei confronti del mondo economico-finanziario (ha da poco lanciato un videogioco per insegnare ai giovani le minacce che si incontrano in Rete ed è sbarcato su Twitter). “Ci siamo resi conto”, ha sottolineato il direttore del dipartimento, “che nelle imprese c’erano diverse sensibilità sul tema. Parleremo a tutti gli industriali per far capire quanto sia importante fare rete, comunicare, soprattutto nelle aziende di assoluto rilievo strategico nazionale”. L’intento, ha evidenziato Vecchione, è rendere più consapevole della minaccia il mondo economico-finanziario. Si tratta, ha rimarcato, “di un sistema di interesse nazionale” ed è per questo necessario “non sottovalutare nessun attacco: se c’è ha sempre un obiettivo specifico, che spesso ha un valore economico”. Poi, ha concluso, dicendo: “faremo le regole di ingaggio e diremo alle imprese come devono relazionarsi con noi”.

Particolarmente sotto attacco in Italia sembra essere il settore dell’energia, un dettaglio emerso anche nella relazione del Dis al Parlamento, presentata a fine febbraio dai vertici del dipartimento alla presenza del presidente del Consiglio Giuseppe Conte (che ha la delega all’intelligence).

“A dicembre, quando mi ero da poco insediato, è capitato che una delle maggiore aziende energetiche nazionali sia stata oggetto di attacco hacker senza che ne fosse stata data immediata comunicazione” ha raccontato il direttore generale del Dis. Un aspetto che dovrebbe variare, per le infrastrutture critiche, con la piena implementazione della Nis. Tuttavia, ha aggiunto Vecchione, la rete dei servizi italiani “monitora le aziende di interesse strategico”, per tutelare sia gli interessi nazionali sia il valore stesso di aziende che sono spesso quotate in Borsa o hanno una compartecipazione pubblica.

IL RISCHIO CYBER

Ma il tema degli attacchi informatici vede in generale impegnate in modo sempre maggiore le imprese. La minaccia cyber, ha scritto il Centro Studi di Confindustria diretto da Andrea Montanino nel rapporto ‘Dove va l’economia italiana e gli scenari geoeconomici’ a livello globale è destinata a crescere, di pari passo con la progressiva digitalizzazione della società e l’evoluzione degli strumenti di attacco. I costi degli attacchi cibernetici che ricadono su cittadini, imprese e amministrazioni pubbliche, rileva lo studio, mettono a rischio i benefici economici della digitalizzazione. Nel 2030 potrebbero arrivare a pesare per l’1,2% del Pil mondiale. La società italiana, aggiunge il documento, è al 25esimo posto su 28 in Europa per livello di competenze digitali e ciò la rende particolarmente vulnerabile agli attacchi. Inoltre, nel corso del 2018, rimarca il report del centro studi di Viale dell’Astronomia, gli attacchi cibernetici si sono quintuplicati, colpendo a largo spettri diversi settori economici, con in testa quello dell’energia (11% del totale), seguito dai trasporti e da telecomunicazioni e finanza.

Cyber security, l'industria italiana sottovaluta il pericolo

Il Regno Unito farà un passo avanti nella protezione delle imprese dai rischi informatici con una procedura automatizzata grazie alla quale qualsiasi segnale di un attacco cyber sarà condiviso in pochi secondi con i livelli locali e le aziende coinvolte. Ma un'attività simile, che sta prendendo corpo anche in Italia attraverso il Nucleo per la Sicurezza Cibernetica del Dis (e, sul fronte del cyber crime, del…

Ecco il Salva-Roma della pace. Risolverà i problemi di Roma?

Il compromesso ad essere onesti c'è. Resta da capire se poi quanto uscito a notte fonda dal Consiglio dei ministri più velenoso dell'era gialloverde risolverà effettivamente i problemi di bilancio romani. Il cosiddetto Salva-Roma (qui l'articolo di ieri con tutti i dettagli sul provvedimento) entrato a Palazzo Chigi non è lo stesso uscito dopo la mezzanotte. E il motivo è…

ilva di maio istat

Tutti gli effetti (negativi) dello stallo sull'Ilva di Taranto

La visita di oggi a Taranto di una delegazione governativa del Movimento 5 Stelle guidata dal ministro Di Maio ha per oggetto il rilancio del Contratto istituzionale di sviluppo, a suo tempo deliberato e avviato dai precedenti governi, e poi seguito nelle sue prime fasi attuative dall’ex ministro Claudio De Vincenti. Nell’imminenza di questa visita alcune associazioni ambientaliste, deplorando l’aggiudicazione definitiva…

Pena di morte per i gay. Il Brunei non ci ripensa

Il sultano del Brunei risponde al Parlamento Europeo, che aveva votato una Risoluzione proprio qualche giorno prima contro l'introduzione della pena di morte per le persone omosessuali e per gli adulteri, difendendo queste scelte. Una risposta assurda e criminale. L'Unione Europea ha "sospeso i negoziati per un accordo di partenariato e di cooperazione con il Brunei", come spiegato nella risoluzione…

Nel 2018 il cyber crime è costato 3 miliardi di dollari alle aziende americane

Nel 2018 il crimine informatico è costato alle aziende americane circa 3 miliardi di dollari. Un danno economico ingentissimo, che si è coniugato alla ricezione di oltre 351mila denunce nel corso dell’anno passato (+50mila unità rispetto al 2017), delle quali più di 20mila provenienti da imprese che hanno lamentato la compromissione della loro posta elettronica. MAIL TARGET PREFERENZIALE La nuova…

twitter

Anche i servizi segreti sono su Twitter, Facebook e Instagram

Un tempo sinonimo di intrighi e mistero, le agenzie di intelligence hanno avviato da tempo una campagna di apertura verso l'esterno per comunicare con i cittadini (o con potenziali reclute), per spiegare meglio il loro lavoro o condurre campagne di sensibilizzazione su temi come la sicurezza informatica. Di questo cambiamento fa parte anche una presenza sempre maggiore sui social network,…

Mercati nervosi, lo spread sale a 266. E venerdì il verdetto di Standard&Poor's

Il decreto Crescita deve essere ancora approvato dal Consiglio dei ministri, ma i mercati hanno cominciato a dare segni di nervosismo. Lo spread da questa mattina viaggia abbondantemente sopra i 260 punti base, 266 per la precisione, quindici punti base in più rispetto alla settimana scorsa, vigilia di Pasqua (qui l'approfondimento di Formiche.net sui danni dello spread). E coi rendimenti sul…

ISAGOR . Recensione del libro-manifesto La Repubblica d'Europa

ISAGOR è un acronimo, come viene spiegato nel libro, che sta per IStruitevi, AGitatevi e ORGanizzatevi. Un riferimento e un omaggio a un grande pensatore e attivista politico del secolo passato: Antonio Gramsci. Il libro, edito da addeditore.it, è un manifesto politico che mette insieme riflessioni, idee e proposte di un gruppo di studiosi e attivisti politici che fanno riferimento…

I "lobbisti" al mercato delle bozze

Avete presente quei personaggi che si propongono come facilitatori di contatti e promettono l'accesso privilegiato alle Istituzioni e la possibilità di ottenere informazioni e documenti prima dei concorrenti? Quelli non sono lobbisti, ma faccendieri. Una forma particolare di questa aberrazione è il cosiddetto "mercato delle bozze". Come funziona? Molto semplice: facendo incontrare la disonestà di certi impiegati pubblici, la scarsa…

Pirelli e la sua storia. Una graphic novel per raccontare i suoi 147 anni. Il video

Una “graphic novel” digitale per raccontare la storia di Pirelli e i suoi 147 anni di attività vissuti all’insegna della tecnologia e dell’innovazione, sia nei prodotti che nella cultura d’impresa e comunicazione. I cinque episodi di “Pirelli un’italiana nel mondo”, questo il titolo, costituiscono una sorta di ‘company profile’ 4.0 che l’azienda proporrà attraverso una piattaforma dedicata sul proprio sito.…

×

Iscriviti alla newsletter