{"id":5496,"date":"2020-06-02T11:25:39","date_gmt":"2020-06-02T09:25:39","guid":{"rendered":"https:\/\/www.itstime.it\/w\/?p=5496"},"modified":"2020-07-08T11:58:10","modified_gmt":"2020-07-08T09:58:10","slug":"cyber-resilience-e-sicurezza-nazionale-aspetti-e-considerazioni-by-barbara-lucini","status":"publish","type":"post","link":"https:\/\/www.itstime.it\/w\/cyber-resilience-e-sicurezza-nazionale-aspetti-e-considerazioni-by-barbara-lucini\/","title":{"rendered":"Cyber Resilience e Sicurezza (nazionale): aspetti e considerazioni \u2013 by Barbara Lucini"},"content":{"rendered":"\n<p style=\"text-align: justify;\">La pandemia originata da Covid \u2013 19 che tutti stiamo vivendo ha prodotto, fin dal primo momento, una spinta di molti verso il mondo cyber.<!--more--><\/p>\n<p style=\"text-align: justify;\">Innegabile che questo ambito diventasse quanto pi\u00f9 essenziale, attrattivo durante l\u2019emergenza e la conseguente crisi sia da parte di potenziali <em>perpretators &#8211; <\/em>normale nell\u2019economia del <em>threat displacement<\/em> e dello sfruttamento delle opportunit\u00e0 create dalla crisi -, sia da parte di coloro che dovrebbero studiare il fenomeno e meglio delinearlo.<\/p>\n<p style=\"text-align: justify;\">Tanta attenzione per\u00f2 non ha corrisposto a un approfondimento di aspetti fondamentali come quello della <em>cyber resilience. <\/em><\/p>\n<p style=\"text-align: justify;\">Da anni chi scrive, nota come il concetto di resilienza sia continuamente abusato, decontestualizzato e privato del suo reale apporto e potenzialit\u00e0 nel vasto settore della sicurezza.<\/p>\n<p style=\"text-align: justify;\">Il contributo che l\u2019applicazione operativa di questo concetto nell\u2019ambito della gestione delle crisi, della risoluzione dei conflitti e nel pi\u00f9 ampio <em>decision \u2013 making<\/em> pu\u00f2 dare \u00e8 straordinario per la sua capacit\u00e0 di essere plastico e adattabile, proponendo quindi come elemento esterno una sua caratteristica intrinseca, quale quella della adattabilit\u00e0.<\/p>\n<p style=\"text-align: justify;\">Ci voleva quindi una pandemia e la sua crisi globale provocate da un agente patogeno fisico, materiale, per comprendere che la sicurezza nazionale, ma ancor pi\u00f9 la sicurezza interconnessa globale, richiedesse un approfondimento sul concetto di resilienza e la sua implementazione: non limitando per\u00f2 ad accostare ad ogni concetto relativo all\u2019ambito della sicurezza, il termine resilienza.<\/p>\n<p style=\"text-align: justify;\">In quaranta e pi\u00f9 anni di storia del concetto di resilienza, molto di pi\u00f9 pu\u00f2 essere proposto. Di seguito quindi alcuni aspetti utili per la futura considerazione della resilienza come pilastro per la costruzione di un assetto strategico di sicurezza nazionale e globale, considerando il dominio <em>cyber <\/em>come attore strategico fondamentale.<\/p>\n<p style=\"text-align: justify;\">L\u2019aspetto cruciale riguarda la definizione di resilienza e la sua declinazione nel mondo <em>cyber<\/em> considerandola nella combinazione di teoria e metodologia.<\/p>\n<p style=\"text-align: justify;\"><strong><em>Teoria:<\/em><\/strong> la resilienza non \u00e8 unicamente riprendersi da un trauma, ma prevede su di s\u00e9 anche tutte le caratteristiche di prevenzione e pianificazione che attengono quindi all\u2019area temporale pre \u2013 emergenza e crisi. E\u2019 questo un aspetto dirimente della questione definitoria, perch\u00e9 porta a inficiare il meccanismo interpretativo per cui il binomio resilienza e sicurezza debba essere affrontato secondo una prospettiva difensiva.<\/p>\n<p style=\"text-align: justify;\">La <strong><em>resilienza in generale, intesa come processo adattivo legato ad un cambiamento di contesto e\/o del sistema<\/em><\/strong> prevede una competenza intrinseca di proattivit\u00e0.\u00a0 Ancora di pi\u00f9 nel mondo cyber e infrastrutturale questa tipicit\u00e0 diventa imprescindibile per la una efficace prevenzione di minacce multiple. Afferente a questo, risiede quindi la necessit\u00e0 di un superamento o revisione del paradigma passivo \u2013 difensivo (quello per intenderci che ha generato l\u2019ondata securitaria degli anni \u201980 \u2013 \u201990) in favore di un <strong><em>approccio alla sicurezza proattivo<\/em><\/strong>, che abbia come fine quello di percepire e interpretare segnali di vulnerabilit\u00e0 di un sistema, prevedendo cambiamenti adattivi necessari e incrementando le necessarie azioni di pianificazione.<\/p>\n<p style=\"text-align: justify;\">Nello specifico, un utile punto di partenza per le stabilit\u00e0 nazionali e loro interdipendenze future \u00e8 quello di definire <em>cyber resilience<\/em> come: <em>\u00a0[\u2026] cyber resilience refers to the ability of the system to prepare, absorb, recover and adapt to adverse effects, especially those associated with cyber-attacks. (Kott e Linkov , 2019)<a href=\"#_ftn1\" name=\"_ftnref1\"><strong>[1]<\/strong><\/a>. <\/em>Questa definizione sottolinea l\u2019importanza della prima fase di preparazione, nonch\u00e9 il riconoscimento intrinseco che una abilit\u00e0 come la resilienza \u00e8 definita deve essere formata e costantemente aggiornata: il rischio di implementare caratteristiche di resilienza su sistemi infrastrutturali statici e non correnti, \u00e8 reale.<\/p>\n<p style=\"text-align: justify;\"><strong><em>Metodologia: <\/em><\/strong>l\u2019attenzione metodologia all\u2019implementazione della <em>cyber resilience <\/em>rivela prospettive interessanti in relazione fra loro:<\/p>\n<ul style=\"text-align: justify;\">\n<li>La necessit\u00e0 di implementare metodologie e annesse strategie di resilienza confligge con l\u2019adeguatezza della costruzione del sistema infrastrutturale di riferimento: [\u2026] <em>the choice of appropriate topology of the system or network can improve resilience. (Kott e Linkov\u00a0 (2019), <\/em><\/li>\n<li>Gli effetti cascata che una minaccia pu\u00f2 genere in un sistema cyber dovrebbero essere pensati e anticipati, considerando tutte le complesse interdipendenze interne del contesto cyber di riferimento, ma anche esterne. Un sistema cyber non \u00e8 un sistema chiuso e statico come spesso si \u00e8 portati a credere, ma \u00e8 anche legato e determinato dalle percezioni e dalle interpretazioni provenienti da ambienti altri come quello sociale. <a href=\"#_ftn2\" name=\"_ftnref2\">[2]<\/a><\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Se una maggiore considerazione dell\u2019inclusione del concetto di resilienza nella strutturazione di reti e ambienti cyber, ancora poche riflessioni riguardano le metodologie di <strong><em>resilience assessment<\/em><\/strong>, per le quali in ambito <em>cyber, <\/em>due sono gli approcci maggiormente riconosciuti e utilizzati: quello <strong><em>metrico<\/em><\/strong> fondato su una gamma di indici e indicatori; quello dei <strong><em>modelli<\/em><\/strong> che considera la valutazione degli scenari, degli attori coinvolti e della <em>situational awareness<\/em> degli operatori. Inutile sottolineare che a seconda dell\u2019ambito di riferimento l\u2019utilizzo della metodologia dovrebbe prevedere un\u2019integrazione delle due prospettive e dei loro strumenti.\u00a0<\/p>\n<p style=\"text-align: justify;\">Questa breve riflessione porta con s\u00e9 la possibilit\u00e0 di includere il concetto di resilienza nel mondo cyber considerandolo un <em>asset <\/em>strategico per l\u2019implementazione della sicurezza nazionale e globale, sempre pi\u00f9 minacciata da forme di estremismo camaleontiche e molteplici.<\/p>\n<p><a href=\"#_ftnref1\" name=\"_ftn1\">[1]<\/a> Kott e\u00a0 Linkov\u00a0 (2019), <em>Cyber Resilience of Systems and Networks<\/em>, Springer International Publishing<\/p>\n<p><a href=\"#_ftnref2\" name=\"_ftn2\">[2]<\/a> <em>Cyber resilience should be considered in the context of complex systems that comprise not only physical and information but also cognitive and social domains (Smith, 2005). <\/em>Citato in Kott e\u00a0 Linkov\u00a0 (2019), <em>Cyber Resilience of Systems and Networks<\/em>, Springer International Publishing<\/p>\n<p>\u00a0<\/p>\n<p><em>\u00a0<\/em><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":2,"featured_media":5497,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[256,446,16,103],"class_list":["post-5496","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","tag-cybersecurity","tag-cyberwar","tag-italy","tag-resilience"],"_links":{"self":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts\/5496","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/comments?post=5496"}],"version-history":[{"count":1,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts\/5496\/revisions"}],"predecessor-version":[{"id":5498,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts\/5496\/revisions\/5498"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/media\/5497"}],"wp:attachment":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/media?parent=5496"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/categories?post=5496"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/tags?post=5496"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}