L'Unione europea ha rafforzato le strutture per affrontare incidenti informatici su larga scala, ma lo scambio di informazioni tra Stati membri resta insufficiente per garantire una risposta comune pienamente efficace. È la conclusione centrale di un rapporto della Corte dei conti europea dedicato alla capacità dell'UE di rilevare e gestire crisi cyber con effetti transfrontalieri.
Progressi istituzionali, cooperazione ancora incompleta
La Corte riconosce il ruolo della rete dei Computer Security Incident Response Team nazionali e di EU-CyCLONe, la struttura incaricata di coordinare la gestione politica e operativa delle grandi crisi. Questi strumenti hanno migliorato i contatti tra autorità e la costruzione di procedure comuni.
Secondo gli auditor, tuttavia, le informazioni sugli incidenti e sulle minacce non vengono condivise in modo abbastanza sistematico. La disponibilità di dati può variare tra Paesi e organismi, limitando la costruzione di un quadro situazionale comune. Anche il coordinamento tra le diverse strutture europee e l'attivazione di alcuni strumenti richiedono ulteriori miglioramenti.
Perché gli incidenti superano i confini nazionali
Servizi cloud, telecomunicazioni, software e catene di fornitura collegano organizzazioni di più Stati. Una compromissione iniziale può quindi produrre conseguenze simultanee in settori e territori differenti. Senza indicatori tecnici, valutazioni dell'impatto e aggiornamenti tempestivi, gli altri Paesi rischiano di riconoscere più tardi una campagna già in corso.
Il rapporto richiama la necessità di procedure chiare, canali affidabili e responsabilità definite per condividere dati utili senza trascurare riservatezza e protezione delle indagini. Per le organizzazioni coinvolte nelle infrastrutture essenziali, la cooperazione europea deve tradursi in esercitazioni congiunte, formati interoperabili e collegamenti rapidi tra livelli tecnico, operativo e politico.