Il cloud della sicurezza
di Riccardo Luna , di Riccardo LunaQuel che davvero colpisce, nella conferenza stampa di presentazione del cloud italiano, quello su cui dovremmo concentrarci per capire cosa sta accadendo e perché, è il setting. La scena. Il resto in fondo è tutta roba che si sapeva: il controllo pubblico, la disponibilità a collaborare con le aziende della Silicon Valley ma alle nostre condizioni, la chiusura alla Cina. Tutta roba scontata. Come è scontato il fatto che a Palazzo Chigi attendano - da fine giugno, per la verità - una manifestazione di interesse da parte di un gruppo di operatori che tarda ad arrivare (cioè ne sono arrivate un paio, da parte di operatori qualificati ma minori, e si è in attesa che venga formalizzato il consorzio fatto da Tim, Cdp, Leonardo e Sogei, come spiegato su questo giornale alla fine di luglio e come confermato dall'amministratore delegato di Tim Luigi Gubitosi al forum di Cernobbio la settimana scorsa).
Sarà probabilmente quest…
Quel che davvero colpisce, nella conferenza stampa di presentazione del cloud italiano, quello su cui dovremmo concentrarci per capire cosa sta accadendo e perché, è il setting. La scena. Il resto in fondo è tutta roba che si sapeva: il controllo pubblico, la disponibilità a collaborare con le aziende della Silicon Valley ma alle nostre condizioni, la chiusura alla Cina. Tutta roba scontata. Come è scontato il fatto che a Palazzo Chigi attendano - da fine giugno, per la verità - una manifestazione di interesse da parte di un gruppo di operatori che tarda ad arrivare (cioè ne sono arrivate un paio, da parte di operatori qualificati ma minori, e si è in attesa che venga formalizzato il consorzio fatto da Tim, Cdp, Leonardo e Sogei, come spiegato su questo giornale alla fine di luglio e come confermato dall'amministratore delegato di Tim Luigi Gubitosi al forum di Cernobbio la settimana scorsa).
Sarà probabilmente questa alleanza a quattro - a maggioranza pubblica, con forti competenze tecnologiche e importanti alleanze in Silicon Valley (Google e Microsoft) - a gestire il Polo Strategico Nazionale dove andranno i dati e le applicazioni più importanti della pubblica amministrazione italiana. Quelli delicati, quelli di cui non possiamo perdere il controllo. I fondi sono già previsti del Recovery Plan, e anche il timing, le tempistiche: gara indetta a fine anno, assegnata a fine 2022 e migrazione dei dati e degli applicativi entro il 2025. Tutto noto da mesi, insomma. Quello che c'è di diverso, e in un certo senso di imprevisto, è il setting ed è quello il messaggio più importante che il ministro Vittorio Colao ha mandato: in conferenza stampa alla sua destra e alla sua sinistra sedevano Franco Gabrielli, che dal marzo scorso è sottosegretario di Palazzo Chigi con delega alla guida dell'Autorità per la sicurezza della Repubblica (l'organo di indirizzo delle strutture di intelligence dei servizi segreti); e Roberto Baldoni, dal 5 agosto direttore della neonata Agenzia nazionale per la cybersicurezza. Presentare la strategia per il cloud italiano con cotanti "dioscuri" vuol dire non si tratta soltanto di una questione di efficienza della pubblica amministrazione; non si tratta solo di avere i software sempre aggiornati e pagarli un po' meno. No, il cloud pubblico è anzitutto una questione di sicurezza nazionale. "È la casa moderna per i dati degli italiani", per usare le parole del ministro. E quindi è innanzitutto un posto più sicuro dove custodirli.
Per capire il salto che abbiamo davanti occorre riflettere su dove siamo oggi con i dati sparsi in oltre diecimila data center, spesso obsoleti ed esposti ad attacchi informatici fin troppo facili. Con il cloud tutto confluirà in strutture dotate delle migliori tecnologie per difenderci dagli hacker malevoli. Ma se è importante, anzi fondamentale, far passare questo messaggio, non bisogna fare l'errore di far credere che con il cloud si diventa inviolabili. Nessuna casa lo è. C'è sempre un modo per entrare, e le cronache estive nostrane lo dimostrano: gli attacchi che hanno subito grandi aziende tecnologiche e alcuni enti pubblici sono avvenuti nonostante il cloud. Infatti concentrare tutti i dati in poche strutture blindate ne aumenta l'appetibilità: si può fare il colpo grosso, ottenere riscatti milionari. Da almeno un paio di anni circolano rapporti che indicano proprio i grandi cloud pubblici come gli obiettivi preferiti dei delinquenti digitali. Epperò questo non vuol dire che la strada che stiamo seguendo non sa quella giusta. Si tratta di una strada obbligata. Il primo passo necessario. Il fatto che qualcuno voglia attaccare la Banca centrale e riesca persino ad entrarci - come accade per esempio nella popolare serie tv La Casa di Carta - non vuol dire che il posto migliore dove tenere le riserve auree di un Paese e i risparmi dei cittadini sia sotto i materassi di ogni abitazione. Anzi quella è sicuramente la strada che rende ciascuno un facile bersaglio.
Il Polo Strategico Nazionale è il primo passo ma va accompagnato dall'arruolamento e dal dispiegamento di una squadra di esperti di cybersecurity, i cosiddetti hacker buoni, da schierare in difesa dei nostri dati. Alla casa moderna di cui parla Colao servono le migliori tecnologie ma anche i migliori guardiani.