cybercrime Europa

Cybersicurezza, l’allarme Corte dei conti UE: “I Governi non condividono abbastanza informazioni”

Cybersicurezza, l’allarme Corte dei conti UE: “I Governi non condividono abbastanza informazioni”

La mancanza di coordinamento nella comunicazione di rischi e minacce informatiche, può minare la cybersicurezza dell’Unione.

La scarsa condivisione di informazioni tra gli Stati membri dell’UE è motivo di grande preoccupazione, nonché un ostacolo alla difesa della cybersicurezza comunitaria. È quanto emerge da un rapporto della Corte dei conti europea (ECA), secondo cui il miglioramento della cooperazione tra i 27 Paesi non è ancora una garanzia di “risposta efficace agli incidenti cyber che superano i confini nazionali“.

Si registra comunque che l’Unione stia aumentando gli investimenti nella sicurezza informatica, come è evidente dal bilancio a lungo termine dell’UE (2021-2027) che ha destinato alla cybersicurezza circa 1,4 miliardi.

Nonostante il parallelo rafforzamento dei meccanismi di cooperazione tra I paesi membri e le istituzioni europee, persiste però la difficoltà nel condividere tempestivamente informazioni sugli attacchi. Il rapporto ha definito la scarsa condivisione delle addirittura come il “tallone d’Achille dell’intero sistema” europeo di risposta alle minacce informatiche.

Senza questi dati non ci sono risposte efficaci

In caso di un “grave incidente cyber“, sottolinea la Corte, informazioni tempestive e utilizzabili sono fondamentali per consentire agli altri Paesi e alle autorità competenti di reagire rapidamente. Senza questi dati, i meccanismi di cooperazione e le reti europee rischiano di perdere gran parte della loro efficacia. In questo senso e in parallelo, da tempo si è proposto un rafforzamento dell’Enisa.

Un esempio citato nel documento riguarda un attacco ransomware avvenuto nel settembre 2025 contro un fornitore tecnologico dell’industria aeronautica. L’incidente provocò disagi e interruzioni operative in diversi aeroporti europei, tra cui quelli di Londra, Bruxelles, Berlino e Dublino. Secondo la Corte dei conti, nessuno Paesi interessati notificò l’incidente. Né all’Enisa, né ad altri Governi.

EDPB EDPS

Le norme nazionali ostacolano la cooperazione

Tra i principali problemi che la Corte ha individuato ci sono le differenze tra le legislazioni nazionali in materia di sicurezza. Conseguentemente, le autorità hanno “difficoltà a condividere informazioni quando un attacco coinvolge infrastrutture o servizi presenti in più Paesi“.

Il problema emerge in particolare negli incidenti transfrontalieri. Si tratta infatti di quelle fattispecie per le quali una risposta coordinata richiederebbe uno scambio rapido di informazioni tra le autorità nazionali e quelle europee.

Un dato citato nel rapporto evidenzia ulteriormente la situazione. “Dal 2016 nessuno Stato membro dell’UE ha notificato un incidente di cybersecurity classificato come su larga scala”. Il tutto, nonostante questa categoria comprenda ufficialmente anche gli attacchi che colpiscono almeno due Paesi membri.

Mancato recepimento nei termini corretti della Nis2

Le difficoltà nell’applicazione delle norme europee sulla condivisione delle informazioni hanno già prodotto conseguenze sul piano giuridico. A luglio, la Commissione Europea ha deferito Francia, Irlanda, Paesi Bassi e Spagna alla Corte di giustizia dell’Unione europea. La motivazione era il mancato adeguamento delle rispettive legislazioni nazionali alle disposizioni europee in materia di condivisione delle informazioni sulla cybersecurity.

Il rapporto della Corte dei conti evidenzia quindi un paradosso. Se, da una parte, “l’UE aumenta gli investimenti e rafforza i propri strumenti di cooperazione contro le minacce informatiche“, dall’altra “la capacità di condividere rapidamente le informazioni sugli incidenti rimane un elemento critico“.

Per consentire all’Unione di reagire in modo coordinato agli attacchi informatici che colpiscono più Paesi contemporaneamente bisognerà dunque rendere più efficace e tempestivo questo scambio di dati.

Seguici anche sul nostro canale WhatsApp

Vai al sito di Cybersecurity Italia.

L'articolo Cybersicurezza, l’allarme Corte dei conti UE: “I Governi non condividono abbastanza informazioni” sembra essere il primo su CyberSecurity Italia.

📖 Leggi l'articolo completo originale:

https://www.cybersecitalia.it/cybersicurezza-lallarme-corte-dei-conti-ue-i-governi-non-condividono-abbastanza-informazioni/69731/ →