Vi siete confrontati anche con l'Acn, l'Autorità per la cybersecurity nazionale, in che direzione sarebbe auspicabile muoversi in chiave di difesa da possibili attacchi?
In attuazione dei compiti istituzionali che le sono stati attribuiti, l'Agenzia per la Cybersicurezza Nazionale ha pubblicato la "Strategia Nazionale di Cybersicurezza". Si tratta di un documento redatto in considerazione delle nuove forme di competizione strategica che connotano lo scenario geopolitico attuale e che hanno reso necessario incrementare le iniziative nazionali in materia di sicurezza cibernetica, nonché rivedere la concezione dell'architettura italiana su questo tema. Uno degli aspetti di maggiore riflessione all'interno del Comitato è stato costituito dal rapporto tra la nuova disciplina introdotta dal decreto legge n. 82 del 2021 che ha istituito l'Agenzia per la cybersicurezza nazionale (Acn) ed il quadro di riferimento dettato dalla legge n. 124 del 2007. Se, infatti, il citato decreto-legge non ha operato modifiche che sono intervenute direttamente nella legge n. 124, è però innegabile che sussiste una interconnessione determinata dal fatto che la sicurezza cibernetica rientra nell'area che copre la sicurezza nazionale. L'esigenza di colmare il ritardo del nostro ordinamento rispetto a quelli esteri maggiormente evoluti e di regolare le possibili implicazioni legate ad un processo di digitalizzazione in questo settore - divenuto incalzante e rapido, anche a seguito della fase di pandemia - ha sollecitato il Governo a intervenire sull'assetto normativo tramite norme di rango primario. Ma è necessario procedere con maggiore celerità, la Russia potrebbe scatenare un attacco cibernetico su vasta scala e il nostro Paese è uno dei principali target, proprio perché anello decisivo della difesa europea e occidentale. Va, inoltre, chiarito quali siano le competenze della cyberdefence e quali quelli della intelligence. In ogni caso occorre definire le modalità di risposta rapida ed efficace anche nel quadro della Alleanza Atlantica. Penso che uno dei campi su cui si possa misurare da subito la cosiddetta Difesa europea sia proprio quello della cyberdefence, perché in questo dominio i confini non hanno senso e le modalità di difesa e di attacco necessitano di azioni comuni, condivise.
Gli strumenti approntati, compreso il Cvcn, Centro di valutazione e certificazione nazionale, sono sufficienti per fronteggiare possibili future cyber war?
Il Cvcn, originariamente istituito presso il ministero dello Sviluppo Economico e trasferito all'interno dell'Acn, avrà il compito di valutare la sicurezza di beni, sistemi e servizi Ict destinati a essere impiegati nel contesto del Perimetro e che rientrano nelle categorie previste dal Dpcm 15 giugno 2021. Oggi, più che mai, è importante definire una capacità europea di difesa cibernetica, e l'Italia che è partita in ritardo, è chiamata a recuperare e a fare la sua parte. La sicurezza cibernetica rappresenta il primo e più significativo livello di cooperazione possibile.
Un altro tema molto caldo dal punto di vista della sicurezza è quello del cloud e del Polo strategico nazionale. Come cercare l'equilibrio rispetto all'esigenza di tutelare la sicurezza dei dati?