Londra ha lanciato un allarme alle aziende strategiche, mettendo in guardia contro la crescente minaccia rappresentata da cyberattacchi, sabotaggi e disinformazione da parte di gruppi allineati con la Russia. Il governo britannico ha organizzato briefing riservati per rappresentanti delle infrastrutture critiche e dell’industria della difesa, con l’obiettivo di condividere informazioni di intelligence e tradurle in misure concrete di protezione. L’evento, annunciato il 25 settembre, segna un passo significativo nella strategia di sicurezza nazionale, che ora include anche le imprese private come parte integrante della difesa.
La minaccia russa e il ruolo delle aziende
Secondo Londra, lo Stato russo e soggetti ad esso collegati cercano di colpire organizzazioni essenziali per il funzionamento del Paese o per il sostegno occidentale all’Ucraina attraverso attacchi informatici, sabotaggi e campagne di disinformazione. La crescente interconnessione dei sistemi delle infrastrutture critiche rende necessario affrontare insieme vulnerabilità cyber, fisiche e del personale. Il National Cyber Security Centre (Ncsc), l’agenzia del Gchq responsabile della sicurezza informatica, ha sottolineato che un attacco informatico può produrre conseguenze materiali, richiedendo una difesa integrata.
Un modello di sicurezza in evoluzione
Il governo britannico ha deciso di estendere il modello di sicurezza, che fino a poco tempo fa era esclusivamente di competenza dello Stato, alle imprese che controllano reti, tecnologie e servizi essenziali. La resilienza industriale è ora considerata parte integrante della sicurezza nazionale. Il ministro per la Sicurezza, Dan Jarvis, ha spiegato che le aziende dovranno predisporre procedure per continuare a operare in caso di crisi, isolando sistemi compromessi e ripristinando attività. Il governo mira a ridurre preventivamente le superfici vulnerabili su cui un attore ostile può intervenire.
La convocazione delle aziende della difesa e delle infrastrutture critiche estende il modello già utilizzato per briefing dedicati a oltre settanta responsabili universitari e partiti politici. Il governo ha incluso anche il direttore generale dell’MI5 e il vertice del National Cyber Security Centre, dimostrando l’importanza crescente della collaborazione tra settore privato e apparati di sicurezza. La scelta del momento non è casuale: il primo ministro Andy Burnham ha sottolineato durante l’Assemblea generale delle Nazioni Unite il rischio rappresentato da operazioni russe al di fuori del campo di battaglia ucraino.
Il Ncsc ha pubblicato linee guida per le infrastrutture nazionali critiche, che contemplano esplicitamente la possibilità di attacchi informatici “altamente distruttivi o dirompenti”. L’indicazione alle aziende è quindi di prepararsi in anticipo, con procedure specifiche per gestire eventuali crisi. Il governo continuerà a mettere a disposizione delle aziende le capacità del National Cyber Security Centre e strumenti di protezione specializzati. Il caso di Joshua Cammidge, un 31enne di Swindon accusato di aver fornito assistenza a un servizio di intelligence straniero e di aver compiuto attività preparatorie a un atto di sabotaggio, ha messo in luce il rischio di collaborazioni esterne. L’uomo è stato incriminato ai sensi del National Security Act, ma le accuse sono ancora sottoposte al vaglio giudiziario. Il caso rappresenta un precedente per il modello di sicurezza in cui le imprese sono chiamate a giocare un ruolo attivo nella difesa nazionale.
Con l’obiettivo di ridurre le superfici vulnerabili, il governo britannico ha deciso di estendere il modello di sicurezza a un numero maggiore di aziende, coinvolgendo direttamente il settore produttivo. La collaborazione tra Stato e imprese è diventata una priorità, con l’obiettivo di costruire difese solide a partire da una chiara comprensione della minaccia. La protezione delle aziende della difesa e delle infrastrutture critiche è ormai direttamente collegata alla sicurezza nazionale.



