Dossier Cybersecurity, contromisure in atto per la sicurezza cyber

3 Aprile 2017
4 mins read

Di estrema attualità è la Relazione Annuale al Parlamento redatta dal comparto di Intelligence italiano (Sistema di Informazione per la Sicurezza della Repubblica). Allegato al suddetto, riveste particolare importanza in ambito cyber il Documento di Sicurezza Nazionale, il cui scopo è, da una parte, un’analisi retrospettiva dei principali progressi compiuti e delle persistenti minacce con riferimento all’anno 2016, dall’altra una prospettiva di sviluppo nei prossimi anni di fronte alle nuove minacce. Secondo il rapporto, il 2016 ha costituito un significativo punto di svolta in ambito cyber per il nostro paese, grazie all’attività di due tavoli tecnici, il primo, il TAVOLO TECNICO CYBER-TTC, per il raccordo inter istituzionale, il secondo, il TAVOLO TECNICO IMPRESE-TTI, per la partnership pubblico-privata. Questi due tavoli sono stati capaci di recepire l’orientamento espresso nei principali aggiornamenti internazionali in materia cyber, tra cui:

  • La DIRETTIVA EUROPEA NIS (Network and Information Systems), il cui obiettivo è stato rendere più efficace la definizione degli strumenti per l’attuazione degli indirizzi strategici europei e la valutazione degli esiti delle azioni.
  • Le CMBs (Confidence Building Measures) prodotte dall’OSCE per ridurre i rischi di un conflitto eventuale che faccia uso di tecniche legate all’ICT.
  • Il nuovo orientamento sancito al SUMMIT di VARSAVIA della NATO (luglio 2016) per cui si rimanda al report settimanale precedente.
  • Lo sviluppo dei lavori nell’ambito dei CYBER EXPERT GROUP MEETING del G7 Finanza ed Energia.
  • Le interlocuzioni tra il Comparto e la BANCA D’ITALIA per la costituzione di un CERT (Computer Emergency Response Team).
  • Una serie di eventi internazionali tra cui: 17° NATO Cyber Defence Workshop, l’incontro sulla “contractual Partnership Private-Public” (cPPP), la terza edizione dell’ICT4INTEL 2020.

Gli attacchi cyber verificatisi in Italia nel 2016 hanno segnato un ulteriore cambio di passo sotto molteplici profili: dal rango dei target colpiti, alla sensibilità rive­stita dagli stessi nei rispettivi contesti di rife­rimento; dal forte impatto conseguito, alle gravi vulnerabilità sfruttate sino alla sempre più elevata sofisticazione delle capacità degli attaccanti.

ATTORI OSTILI: i gruppi hacktivisti (52% delle minacce cyber) continuano a costituire la minaccia più rilevante, in termini percentuali, benché la valenza del loro impatto sia inversamente proporzionale. I gruppi di cyber-espionage invece risultano più pericolosi anche se percentualmente meno rappresentativi (19%). Ai gruppi islamisti è imputato il 6% degli attac­chi cyber perpetrati in Italia nel corso del 2016. Da evidenziare come per le tre categorie si sia registrato, rispetto al 2015, un incremento degli attacchi pari al 5% per i gruppi hacktivisti e quelli islamisti e del 2% per quelli di cyber-espionage. A tale aumento ha corrisposto un decremento, pari al 12%, dei cd. “attori non meglio identificati” che si attestano nel complesso al 23% delle incursioni cyber.

TARGET: le minacce contro i soggetti pubblici costituiscono la maggioranza con il 71% degli attacchi, e quelle in direzione di soggetti privati si attestano attorno al 27%. Questa divaricazio­ne è riconducibile verosimilmente alle difficoltà di notifica degli attacchi subiti in ragione del c.d rischio reputazionale. In merito ai soggetti pubblici si attesta che pur permanendo una netta predominanza delle Amministrazioni centra­li (87% degli attacchi cyber verso soggetti pubblici) rispetto agli Enti locali (13%), nel 2016 si è assistito ad una inversione di tale trend, per cui gli attacchi contro le Pubbliche Amministrazioni Centrali (PAC) risultano in lieve diminuzione (-2%) mentre quelli avverso le Pubbliche Ammini­strazioni Locali (PAL) sono in aumento (+5%). Per quanto riguarda i soggetti privati si nota che se nel 2015 target principali degli attacchi cyber risultavano quelli operanti nei settori della difesa, delle telecomunicazioni, dell’aerospa­zio e dell’energia, nel 2016 figurano ai primi posti il settore bancario con il 17% delle minacce a soggetti privati (+14% rispetto al 2015), le Agenzie di stampa e le testate giornalistiche che, insieme alle associa­zioni industriali, si attestano sull’11%.

TIPOLOGIE DI ATTACCO: rispetto al 2015, nel 2016 si è registrata un’inversione di tendenza. Se, infatti, nel 2015, poco più della metà delle minacce cyber era costituita dalla diffusione di software malevolo (malware), nel 2016 è stata registrata una maggiore presenza di altre tipologie di attività ostili, che ha comportato una contrazione (-42%) del dato relativo ai malware, at­testatosi intorno all’11%. Tale dato non va letto come una riduzione della pericolosità della minaccia Advanced Persistent Threat (APT), bensì come il fatto che gli APT registrati si sono caratterizzati, più che per la consistenza numerica, per la loro estrema persistenza. Tra le minacce che hanno registrato un maggior numero di ricor­renze vanno annoverate: l’SQL Injection (28% del totale; +8% rispetto al 2015), i Distributed Denial of Service (19%; +14%), i Web-defacement (13%; -1%) ed il DNS poisoning (2%).

In prospettiva, si assiste ad una crescita della minaccia cibernetica ad opera di attori statuali e gruppo connessi alla criminalità organizzata, nonché di potenziali insider. Per questo si potrebbe assistere nei prossimi anni, ad una allocazione di risorse crescenti finalizzate alla costitu­zione/consolidamento di asset cibernetici a connotazione sia difensiva, sia offensiva, impiegabili nella prosecuzione di campagne di cyber-espio­nage, nonché in innovativi contesti di conflittualità ibrida e asimmetrica (cyberwarfare), anche attraverso attività di disruption di sistemi critici in combinazione con operazioni di guerra psicologica.

Un altro contributo importante prodotto durante le ultime settimane è il Cyber Strategy & Policy Brief (numero di gennaio e febbraio 2017) curato da Stefano Mele, avvocato specializzato in Diritto delle Tecnologie, Privacy, Sicurezza delle Informazioni e Intelligence, e Key Opinion Leader nel settore Cyber secondo la NATO. Gli ambiti di analisi di questo numero sono 3:

  • Mele cita i recenti sviluppi in materia cyber in Brasile. Infatti l’orientamento strategico brasiliano si è tramutato in una decisione esecutiva del presidente Temer per la creazione di un Cyber Command centrale incardinato all’interno del Dipartimento Scienza e Tecnologia dell’Esercito e che avrà finalmente il compito di sovraintendere, coordinare e guidare sia sul piano tecnico che regolamentare l’intera difesa cibernetica della nazione.
  • L’autore si sofferma inoltre sul quadro cyber italiano commentando la Relazione sulla politica dell’informazione per la sicurezza del Comparto Intelligence (analizzato nelle pagine precedenti). Pur apprezzando gli sforzi compiuti dai servizi di informazione italiani, Mele ha voluto aggiungere alcune chiose necessarie. Ciò che pare ancora mancare nel dibattito italiano è, da un lato, una riflessione strutturata – in ottica evolutiva – tesa alla nascita di una vera e propria politica di cybersecurity nazionale. Dall’altro lato, invece, emerge con forza la necessità che in questo settore il governo italiano muti nel più breve tempo possibile l’approccio strategico da meramente difensivo
  • Punto più importante della riflessione di Mele è quello legato alla lotta al cyber-terrorismo. Partendo da un’analisi dell’approccio strategico seguito finora, l’autore sottolinea la necessità di passare ad una strategia olistica, capace di operare contemporaneamente su più livelli. In particolare questo nuovo approccio dovrebbe:

comprendere la peculiarità della minaccia e degli obiettivi dell’ISIS nel cyber-spazio, nonché le caratteristiche dei soggetti coinvolti

attivare le procedure atte a creare deterrenza nei militanti dell’ISIS, riferendosi alle tradizionali azioni di rimozione, infiltrazione e avvio immediato di azioni penali

–  svolgere attività di contro-propaganda e promozione di messaggi positivi all’interno dei network jihadisti

– aumentare la sensibilità di ISP e utenti verso la minaccia

– svolgere maggiori e più mirate attività di cooperazione con gli alleati

– tagliare i fondi dell’ISIS, magari colpendo le strutture cibernetiche che ospitano la ricchezza dell’ISIS

 

Lorenzo Termine

Lascia un commento

Your email address will not be published.

Follow Me

Best Rated

Banner

Popular

Disinnescare il fronte libanese

Quando a Ottobre dello scorso anno Hamas perpetrò il suo attacco terroristico nella striscia di Gaza ottenne, immediatamente, il pieno supporto mediatico

Washington e il Medio Oriente

Negli ultimi quindici anni il centro di gravità della politica estera di Washington si è spostato dal teatro Euroasiatico a quello Indo

Authors

Previous Story

Dossier Iraq, Marzo 2017

Next Story

The ONU security Council reduced the number of UN troop

Latest from Blog

La nuova strategia di Hamas

  L’esito delle operazioni militari all’interno della Striscia di Gaza suscita la preoccupazione, l’angoscia e la condanna da parte dei Governi, delle Organizzazioni Internazionali e dei media occidentali unanimi nel chiedere a Israele di interrompere il conflitto ed evitare una “catastrofe umanitaria”. L’intento di questo insieme di iniziative è assolutamente

Disinnescare il fronte libanese

Quando a Ottobre dello scorso anno Hamas perpetrò il suo attacco terroristico nella striscia di Gaza ottenne, immediatamente, il pieno supporto mediatico delle milizie filoiraniane di Hezbollah. Tuttavia, anche se nei mesi successivi Hezbollah ha intensificato le sue attività offensive lungo la linea di confine, costringendo Israele ad evacuare diverse

Washington e il Medio Oriente

Negli ultimi quindici anni il centro di gravità della politica estera di Washington si è spostato dal teatro Euroasiatico a quello Indo – Pacifico come conseguenza della scelta geostrategica di contrastare in quella Regione la crescente influenza cinese tendente a realizzare un nuovo sistema di ordine globale. Questa priorità ha

Ankara e la ricerca dell’equilibrio geopolitico

In occasione della imminente visita di Putin in Turchia il Presidente Erdoǧan ha dichiarato l’intenzione di svolgere il ruolo di mediatore nell’ambito del conflitto ucraino facendosi promotore di una possibile situazione negoziale tra le due parti. L’iniziativa sembra voler sottolineare la volontà della Turchia di riprendere a svolgere quel ruolo

La situazione in Medio Oriente dopo il 7 Ottobre

L’attacco che Hamas ha condotto contro lo Stato di Israele, lo scorso 7 Ottobre, rappresenta un ulteriore episodio del conflitto che devasta il Medio Oriente da circa un secolo (anno più, anno meno). Per poter comprendere tale nuova fase di questa guerra infinita, è necessario esaminare gli aspetti che ad

Una nuova guerra in Medio Oriente?

  Le modalità con le quali, nel settore della Striscia di Gaza, l’organizzazione di Hamas ha condotto l’attacco contro lo Stato di Israele hanno drammaticamente elevato il livello della tensione che contraddistingue l’area, accrescendo il pericolo che la situazione possa evolversi dando luogo a un vero e proprio conflitto. Il

Iran: nuova diplomazia, ma stesso obiettivo

La teocrazia iraniana ha da sempre perseguito un duplice obiettivo strategico: assumere una leadership regionale affermandosi come potenza dominante nel Medio Oriente; costringere gli USA ad abbandonare l’area e allo stesso tempo detronizzare Israele. Questa è stata e rimane la direttiva geostrategica che orienta la politica dell’Iran, ciò che invece

Medioriente – il Nuovo Mondo del terzo millennio

Recentemente, nell’ambito di una riunione del Consiglio di Sicurezza dell’ONU nella quale dovevano essere discussi i termini per l’invio di ulteriori aiuti umanitari a favore delle aree colpite dal terremoto, che ha devastato la zona di confine tra Turchia e Siria, la Russia ha esercitato il diritto di veto bloccando,

Global South e Nuovo Mondo Multipolare

Mentre in Europa abbiamo reinventato la Guerra Fredda nell’illusione di fermare la storia, cullandoci nel decadente mito della superiorità della cultura occidentale, sorretti dalla presunzione di avere il diritto di imporre sanzioni a chiunque non condivida la nostra narrative, il mondo si è trasformato sotto i nostri occhi. Il processo

L’Impero su cui non tramonta mai il sole

La geopolitica dell’impero di Roma venne regolata da un criterio semplice ma efficace: divide et impera! E il successo di tale formula fu così elevato che, nel corso dei secoli, tale pratica venne adottata da molte altre potenze che giocarono un ruolo fondamentale nella costruzione dell’ordine internazionale. Quindi non c’è

Il manifesto di politica estera di Pechino

  Mentre in Occidente ci auto illudiamo con una narrativa di “regime” unidirezionale e ingannevole che il conflitto ucraino rappresenti l’atto estremo dell’eterna lotta tra il Bene (noi Occidentali) e il Male (il resto del mondo che non la pensa come noi), non ci accorgiamo che la Cina sta ponendo

La realpolitik di Ankara

Mentre la narrativa occidentale dà per imminente la vittoria dell’Ucraina nel revival all’inverso della Grande Guerra Patriottica e per scontata la scomparsa della Russia dalla scena internazionale, Mosca continua a svolgere un ruolo di protagonista negli altri scenari geopolitici che l’Occidente sembra aver dimenticato. Recentemente, infatti, l’attività diplomatica del Cremlino

Il piccolo mondo antico dell’Occidente

Il protrarsi del conflitto in Ucraina ha determinato la necessità fondamentale, per entrambi i contendenti sul campo, di poter accedere a fonti integrative di rifornimenti di materiale bellico, al fine di poter supportare le proprie attività e di conseguire i propri obiettivi. Gli USA e l’Europa, da lungo tempo, sono

La crisi ucraina: informazione o propaganda?

  La cronaca e l’esame analitico di come si stia sviluppando il conflitto in atto in Ucraina sono offuscate da quella che sembra essere l’unica cosa che abbia importanza nell’ambito di questa tragedia: la propaganda. Il circuito mediatico nazionale e soprattutto internazionale non produce informazione oggettiva, seria, imparziale, ma è

L’impasse

Mentre all’Assemblea generale delle Nazioni Unite si consumava la rappresentazione tragicomica della inanità di questo consesso mondiale, retaggio di un mondo che non esiste più, roboante nei suoi propositi, elefantiaco nella miriade delle sue diramazioni, economicamente fallimentare, ma, soprattutto, impotente nella risoluzione dei conflitti che coinvolgono gli stessi Paesi che

Esiste un nuovo ordine mondiale

I conflitti sono sempre stati originati e condotti per ottenere risultati volti a soddisfare il conseguimento degli intendimenti strategici che le nazioni considerano essenziali per i loro obiettivi di politica nazionale. Queste ragioni sono state, poi, immancabilmente ammantate da un pesante velo di propaganda (questo è il suo vero nome!)

Una nuova NATO dopo Madrid?

Il vertice della NATO di Madrid, appena concluso, e la recentissima formalizzazione dell’ingresso di due nuovi membri nell’ambito dell’Alleanza sono stati presentati come un’altra risposta forte e decisa che il mondo occidentale ha voluto dare alla Russia. Il vertice ha inteso trasmettere l’immagine di una Alleanza compatta e determinata che

NATO – Back to the future!

La prossima settimana a Madrid si svolgerà il vertice dell’Alleanza Atlantica che dovrà definire il Concetto Strategico che guiderà la NATO verso il nuovo decennio. Il contesto geopolitico nel quale questo particolare e fondamentale appuntamento si realizza è estremamente delicato e le decisioni che saranno assunte avranno un peso specifico

La geopolitica tecnologica della Turchia

L’ascesa della importanza geopolitica della Turchia e l’aumento della sua proattività diplomatica delineano una parabola che proietta il Paese verso il conseguimento di una rilevanza strategica che, trascendendo i limiti geografici regionali, le sta facendo assumere il ruolo di potenza euroasiatica. Il percorso tracciato da Erdogan non è stato lineare,

Come la Russia vede la crisi ucraina

      Il clima mediatico occidentale sembra ritenere che il conflitto militare in Ucraina, in atto da ormai più di tre mesi, possa essere prossimo alla sua conclusione. Le sanzioni e l’insuccesso attribuito alle operazioni russe, a cui si imputa il mancato conseguimento di risultati militari definitivi, lascia ora

Svezia e Finlandia nella NATO. Cui prodest?

La notizia che la Svezia e la Finlandia abbiano recentemente formalizzato la loro richiesta di entrare a far parte della NATO è stata presentata come un colpo definitivo assestato all’avventura russa in Ucraina e come un successo politico che consente all’Alleanza di annoverare tra le sue fila anche due giganti

Il dilemma strategico della Russia

Se si esamina con attenzione una carta geografica della Russia appare evidente, anche all’occhio del neofita, che l’immensa estensione territoriale di questo paese è controbilanciata, con esito negativo, dalla pressoché assoluta mancanza di accesso diretto alle rotte commerciali oceaniche che costituiscono, da sempre, la base sulla quale si sviluppa e

Macron 2.0 :più Francia e meno Europa

Domenica prossima la Francia andrà al voto di ballottaggio per eleggere il Presidente della Repubblica. Il copione non presenta nessuna novità di rilievo, è lo stesso ormai da circa 20 anni. Due candidati che rappresentano le due anime di una nazione, da una parte il difensore dello stato di diritto

Difesa Europea? No grazie!

L’attuale crisi ucraina, in virtù dello sconvolgimento geopolitico che ha provocato, ha dato l’avvio a una molteplicità di riflessioni, di idee e di propositi da parte del mondo occidentale, e dell’Europa in particolare, volte a individuare nuove soluzioni per evitare il ripetersi di eventi simili e per continuare a garantire

Un nuovo ordine internazionale

  Il 4 febbraio scorso, in occasione della cerimonia di apertura dei Giochi Olimpici a Pechino, nella sede del China Aerospace Studies Institute, Cina e Russia hanno firmato una dichiarazione congiunta, denominata “Joint Statement of the Russian Federation and the People’s Republic of China on the International Relations Entering a

Ma l’ONU, così, serve ancora?

Il conflitto che sta sconvolgendo l’Ucraina ha messo in evidenza un vuoto pauroso nel panorama delle istituzioni internazionali che a vario titolo sono coinvolte nella risoluzione della crisi. Questo vuoto è dato dall’assenza di quella che dovrebbe essere l’istituzione primaria per il mantenimento della pace, cioè dell’ONU! Questo organismo internazionale

La Germania è uscita dal letargo. Realmente?

Negli ultimi trent’anni la posizione geopolitica della Germania è stata caratterizzata da una politica estera ondeggiante tra propositi idealistico -utopistici e interessi economici (definita con malcelato orgoglio realpolitik) che l’hanno portata a valutare (o sottovalutare) le mosse dello scomodo vicino russo con una lente di ingrandimento appannata, che ne ha

La posizione della Cina nella crisi ucraina

Lo sviluppo della crisi in Ucraina rappresenta un importante banco di prova per il corso della politica cinese in virtù dei condizionamenti futuri, che potranno incidere sia sulle decisioni strategiche sia sulle linee di azione che il Paese dovrà prendere nel condurre la propria politica estera. A premessa di quanto

Conclusa la Conferenza permanente, redatto documento con le priorità politiche

Nuova centralità Italiani all’estero: conclusa la Conferenza permanente, redatto documento con le priorità politiche Continuità di azione della Conferenza permanente tra una convocazione e l’altra; partecipazione formale del CGIE alla Conferenza Stato – Regioni; revisione e integrazione delle forme di rappresentanza degli italiani all’estero, alla luce dei cambiamenti intervenuti nel tessuto dell’emigrazione italiana; potenziamento del Sistema Paese in

Armao al Comitato europeo delle Regioni: misure UE specifiche per i disastri naturali

Il Vicepresidente ed Assessore all’Economia della Regione Siciliana, Gaetano Armao, intervenendo oggi, in occasione della 146esima sessione plenaria del Comitato europeo delle Regioni (CdR), al dibattito sui disastri naturali e la risposta alle emergenze ha illustrato al Commissario UE per la Gestione delle crisi, Janez Lenarčič, i gravi effetti dei

Mario Draghi alla guida del paese

Mario Draghi ha sviluppato durante gli anni della sua carriera lavorativa una visione chiara e completa dei problemi dell’economia della società contemporanea e degli strumenti da utilizzare per migliorarla. Lo dimostra sul campo in quanto uomo d’ azione, sia al tesoro negli anni novanta che a capo della BCE in

Intelligenza artificiale : verso una regolamentazione etica e responsabile

Nei giorni scorsi il Senato ha approvato il DDL 1146 sull’intelligenza artificiale, quale un primo passo del Governo volto alla disciplina di questa materia così attuale e nello stesso tempo così delicata e pervasiva per gli impatti che determina e sta già determinando su molteplici aspetti della nostra vita e

Servizi di Assistenza Domiciliare Privata: siglato accordo tra UN.I.COOP. e U.G.L. Salute per la tutela delle Cooperative Sociali

È stato firmato un accordo innovativo tra UN.I.COOP. (Unione Italiana Cooperative) e U.G.L. Salute per disciplinare, in modo chiaro e conforme alla normativa vigente, i contratti di collaborazione coordinata e continuativa (co.co.co.) nel settore dell’Assistenza Domiciliare Privata. Si tratta di un Protocollo Modificativo del CCNL Cooperative Sociali, che rappresenta una
GoUp

Don't Miss

2016: Direttiva Europea sulla CyberSecurity. O nel 2018?

La Direttiva Network and Information Security NIS dell’Unione Europea