Il ministro della Difesa, Guido Crosetto, ha annunciato la creazione di un esercito cyber nazionale composto da 1.500 unità. Professionisti e militari. Una svolta nell'approccio italiano alla sicurezza cibernetica. Svolta che arriva in un momento cruciale, quando il cyberspazio è diventato teatro permanente di conflitto e il mondo intero ha scoperto l’esistenza e le conseguenze di quella che viene definita guerra ibrida. E in un contesto internazionale dove il digitale ha aperto le porte a diversi attori. Appiattito differenze. Equalizzato la potenza di attacco di nazioni che almeno sulla carta avrebbero una potenza d’attacco inferiore.
Mele: “Passaggio cruciale. La difesa si organizza nel dominio cyber”
"L'annuncio del Ministro della Difesa Crosetto rappresenta un passaggio strategico cruciale teso a riorganizzare la Difesa italiana nel dominio cibernetico e a colmare alcune lacune”, ragiona a Italian Tech Stefano Mele, avvocato e Presidente della Commissione Sicurezza Cibernetica del Comitato Atlantico, “Questa decisione, peraltro, dimostra una grande consapevolezza politica e militare dell'attuale contesto della conflittualità, in cui gli attacchi informatici sono ormai parte integrante della guerra moderna".
Un’evoluzione, non una partenza da zero: "Le nostre Forze Armate non sono di certo impreparate nel cyberspazio, né tantomeno si comincia solo oggi a ragionare di questa importantissima esigenza. Sin dal 2004, infatti, il C4 Difesa ha operato con successo nel cosiddetto quinto dominio della conflittualità". L'evoluzione delle minacce ha portato, nel 2017, alla nascita del Comando Interforze per le Operazioni Cibernetiche (CIOC) e poi, nel 2020, dell'attuale Comando per le Operazioni in Rete (COR).
L’integrazione di esperienza militare e civile
"Ciò che penso risulti davvero imprescindibile – e da attuare in tempi rapidi – è integrare ulteriormente le capacità del COR con la parte di intelligence nell'intero spettro elettromagnetico, in modo da permettere la massima operatività ed efficacia possibile di questo Comando sia in Italia che all'estero", spiega Mele. "A ciò va aggiunta, inoltre, proprio l'esigenza sottolineata oggi da Crosetto, ovvero quella di integrare le competenze già offerte dal personale strettamente militare con quelle – vitali – che il mondo civile può offrire. È una scelta strategica molto logica ed efficace, che peraltro prova a colmare nel breve periodo anche il problema comune della mancanza di competenze nel modo della cybersecurity".
Chiarisce infine: "Non si tratta quindi, almeno a mio avviso, di creare in senso stretto un 'Esercito Cyber' o una nuova 'Forza Armata Cyber' (almeno non per il momento), ma di valorizzare le attuali competenze in questo dominio già presenti a livello interforze, integrarle con la parte intelligence in tutto lo spettro elettromagnetico e arricchirle con le competenze del mondo civile".
C’è una guerra silenziosa che logora le democrazie. E non in stile Hollywood
Facile chiedersi perché ora. Perché è questo il momento di ripensare la difesa dello spazio cibernetico. La risposta sta nella natura stessa della minaccia cibernetica contemporanea. Secondo Mele, lo scenario che dobbiamo prepararci ad affrontare non è quello degli attacchi devastanti improvvisi immaginati dai film hollywoodiani.
"Lo scenario più realistico nel cyberspazio è quello di una guerra silenziosa, fatta di spionaggio, furti di dati, operazioni agili e mirate per sabotare le infrastrutture critiche e campagne di influenza e disinformazione", spiega. "È una guerra che non fa rumore, ma che per la sua quotidianità logora la resilienza delle società democratiche e può facilmente minare la fiducia dei cittadini nei confronti delle istituzioni".
L'esperto non esclude però scenari più drammatici: "Premesso ciò, non possiamo totalmente escludere attacchi mirati ad alto impatto o massivi, soprattutto se collegati ad escalation militari. Pensiamo alla possibilità concreta di colpire reti elettriche, telecomunicazioni, sistemi idrici o i trasporti. Sono scenari possibili – e che si sono anche più volte registrati nella cronaca internazionale – contro i quali dobbiamo prepararci e farci trovare vigili".
La conclusione è che "la vera sfida, quindi, è costruire resilienza per affrontare entrambe le possibilità e farlo peraltro su tutta la catena del 'valore', rafforzando anche la sicurezza dei fornitori che ruotano intorno al mondo della Difesa e della sicurezza nazionale".
Le lezioni dalla guerra in Ucraina
Il conflitto russo-ucraino ha fornito importanti insegnamenti sul ruolo reale del cyber nelle guerre moderne, smontando molte aspettative iniziali.
"Quando scoppiò la guerra, nel febbraio 2022, molti analisti immaginarono che il conflitto sarebbe stato ricordato come la prima 'cyberwar' su larga scala", ricorda Mele. "La percezione era che i tempi fossero ormai maturi per condurre attacchi informatici 'devastanti' e che questi potessero sostituire le operazioni militari convenzionali, paralizzando le reti elettriche, le telecomunicazioni e bloccando i sistemi d'arma militari".
La realtà si è rivelata diversa: "A distanza di tre anni, invece, il bilancio è molto più sfumato. Non abbiamo visto – com'è noto – un conflitto armato deciso dal cyberspazio, ma Internet e le tecnologie hanno avuto comunque un ruolo cruciale (e continuano ad averlo)".
Mele fa alcuni esempi concreti: "Si pensi, ad esempio, all'attacco informatico contro i servizi erogati dalla società americana Viasat, che nelle primissime ore del conflitto pregiudicò le comunicazioni satellitari in Ucraina e in parte dell'Europa. Così come non possono essere ignorate le costanti campagne di attacchi informatici attraverso wiper e ransomware, per cercare di interrompere l'erogazione di servizi essenziali per i cittadini ucraini nella modalità operativa più agile possibile, cercando anche di creare sfiducia nel governo di Kiev. Fino alle numerosissime campagne di propaganda e disinformazione, che hanno accompagnato (e accompagnano tuttora) sia le operazioni militari sul territorio ucraino, che i tentativi di manipolare l'opinione pubblica internazionale".
La sintesi dell'esperto è chiara: "Il cyber è ormai una componente strutturale di ogni conflitto armato moderno. Seppure questo ambiente operativo non abbia sostituito i carri armati, ha comunque cambiato le 'regole del gioco', diventando un fattore determinante nella pianificazione delle operazioni militari per preparare, agevolare e amplificare gli effetti degli attacchi convenzionali (come, ad esempio, bombardamenti e invasioni terrestri)".
Gli attacchi informatici, aggiunge, "servono a disorientare il nemico, rallentarne la logistica, accecare i suoi sistemi di comando e controllo. Ma, soprattutto, oggigiorno agiscono sul piano psicologico e sociale, destabilizzando la popolazione, minandone la fiducia nelle istituzioni e diffondendo incertezza".
La zona grigia: né guerra né pace
Il cyberspazio ha trasformato radicalmente la natura stessa della competizione tra Stati. Mele descrive un nuovo scenario geopolitico in cui le categorie tradizionali di guerra e pace sono diventate obsolete.
"Il cyber è diventato uno strumento permanente della competizione geopolitica. Oggi non serve più dichiarare guerra per attaccare un avversario, ma basta infiltrarsi nei suoi sistemi informatici e rubare dati, manipolare informazioni o condurre campagne di influenza", spiega. "È questo ciò che accade ogni giorno tra Stati che ufficialmente sono in pace, ma che nel cyberspazio si fronteggiano senza tregua sotto la 'soglia dell'attacco armato'".
Il presidente della Commissione Sicurezza Cibernetica del Comitato Atlantico introduce un concetto chiave: "Per questo motivo, le strategie dei principali Paesi parlano oggi del cyberspazio come di una 'zona grigia', dove non siamo né in guerra né in pace, ma in una condizione intermedia di ostilità costante".
I vantaggi del cyber per gli attori statali sono evidenti: "Qui il cyber è la leva ideale, perché consente di colpire senza varcare i confini fisici, in qualsiasi momento e con tempistiche quasi istantanee, con costi ridotti e con una difficoltà enorme per la vittima di ricondurre gli attacchi a chi li ha effettivamente pianificati e lanciati (soggetti, questi ultimi, che peraltro non sempre coincidono)".
Il digitale come equalizzatore di potenza
Un aspetto significativo dell'analisi di Mele riguarda il successo cyber di Paesi con economie limitate. Come possono nazioni come Iran, Russia e Corea del Nord competere con superpotenze come gli Stati Uniti?
"Questi Paesi hanno capito che il cyberspazio è un 'equalizzatore di potenza'. Con investimenti limitati, infatti, possono ottenere risultati strategici che non sarebbero mai alla loro portata sul piano militare convenzionale", spiega l'esperto. "Per semplificare, il costo per equipaggiare e addestrare un team di esperti in operazioni militari nel e attraverso il cyberspazio è infinitamente inferiore rispetto a quello per costruire un caccia di quinta generazione".
La strategia di questi Paesi è ben definita: "Iran e Corea del Nord hanno costruito vere e proprie unità statali dedicate al cyber, capaci di colpire banche, aziende energetiche e istituzioni governative occidentali. Per loro, il cyber e il digitale sono dei moltiplicatori, i quali consentono di poter essere presenti nella partita geopolitica globale senza avere la potenza economica e militare degli Stati Uniti o della Cina".
Quanto ai leader mondiali nel settore, Mele traccia una mappa precisa: "Gli Stati Uniti sono da sempre il Paese con le capacità più sofisticate, sia difensive che offensive, grazie agli enormi investimenti effettuati nel tempo in ricerca e sviluppo. Per le stesse ragioni terrei in considerazione anche il Regno Unito, seppure non allo stesso livello degli Stati Uniti. Israele, invece, ha sviluppato un modello unico, dove pubblico, settore privato e start-up lavorano insieme, con risultati straordinari".
Russia e Cina hanno approcci diversi: "Mosca appare essere maggiormente esperta e propensa nelle operazioni di influenza attraverso il cyberspazio e negli attacchi mirati per destabilizzare gli avversari politici, mentre Pechino punta soprattutto sullo spionaggio economico".
Infine, una nota dolente per il Vecchio Continente: "L'Europa, infine, pur disponendo di buone competenze, fatica ad esprimere un approccio unitario e soffre ancora di una marcata frammentazione normativa e strategica. È un punto debole che deve essere colmato se vogliamo garantire una vera 'sovranità digitale' europea".