Gli attacchi informatici contro il settore dei trasporti stanno diventando più rapidi e sofisticati, mentre l’intelligenza artificiale apre una nuova sfida per le organizzazioni: integrare gli agenti AI nei sistemi di sicurezza senza perdere le competenze degli operatori umani. È il tema posto al centro dell’intervento di Francesco Morelli, Responsabile Cyber & Information Security di FS Security – Gruppo Ferrovie dello Stato Italiane, intervenuto a “CyberShield AI Italia – La nuova difesa digitale nazionale”, l’evento promosso dall’Associazione Nazionale Giovani Innovatori (ANGI) dedicato alle nuove sfide della sicurezza digitale.
Secondo Morelli, il settore dei trasporti è tra quelli maggiormente interessati dalle minacce cyber e la frequenza degli attacchi è in crescita. A cambiare, tuttavia, non è soltanto il numero degli episodi, ma soprattutto la velocità con cui una vulnerabilità può essere sfruttata.
«Prima, da quando veniva dichiarata una vulnerabilità al suo sfruttamento, passava qualche giorno almeno; adesso siamo nell’ordine di qualche minuto, per cui è cambiato tutto», ha spiegato.
Uno scenario che impone alle organizzazioni di rivedere anche i propri processi di sicurezza. La necessità, secondo Morelli, è dotarsi di strumenti di protezione capaci di operare sulla “frontiera”, così da contrastare un avversario diventato più forte sia dal punto di vista quantitativo sia qualitativo.
Anche la natura degli attacchi sta cambiando. Nel settore dei trasporti, accanto ai frequenti attacchi massivi DDoS, emergono operazioni più mirate e potenzialmente più dannose. «Adesso vediamo attacchi che hanno magari una frequenza leggermente più bassa a livello massivo, ma riescono ad avere una logica più efficace», ha osservato Morelli, richiamando la possibilità di sottrarre milioni di dati nell’arco di pochi minuti.
La protezione deve inoltre tenere conto delle caratteristiche specifiche del comparto. Oltre ai sistemi IT tradizionali, nel settore dei trasporti assumono particolare rilevanza la componente di ticketing, legata alla biglietteria, e quella operativa. Proprio quest’ultima presenta, secondo Morelli, una maggiore complessità e rende centrale il tema della supply chain.
Sensibilizzare i fornitori, rafforzare i controlli e gestire con attenzione i permessi di accesso diventano quindi elementi fondamentali per ridurre il rischio lungo l’intera catena.
Ma una delle sfide più importanti riguarda le persone e il ruolo che continueranno ad avere con la progressiva introduzione dell’intelligenza artificiale nei processi di cybersecurity.
Morelli ha spiegato che le infrastrutture di sicurezza operano 24 ore su 24 attraverso differenti livelli di intervento e che gli operatori di livello 1 possono percepire l’intelligenza artificiale come una possibile minaccia al proprio ruolo. Una sostituzione completa di queste figure, tuttavia, potrebbe generare un problema nel medio-lungo periodo.
«Se noi andiamo a sostituire tutti i livelli 1 con agenti di intelligenza artificiale, fra qualche anno non ci troveremo figure in grado di fare lo human in the loop o di intervenire quando c’è un conflitto», ha sottolineato.
L’esperienza maturata attraverso i livelli iniziali di una professione, infatti, contribuisce a formare le competenze necessarie per assumere successivamente ruoli di maggiore responsabilità. Eliminare completamente questo percorso potrebbe quindi ridurre la disponibilità futura di professionisti capaci di supervisionare e valutare le decisioni dei sistemi automatizzati.
La strada indicata è quella di costruire team ibridi, nei quali agenti di intelligenza artificiale e operatori umani lavorino insieme. «Lo human in the loop ci deve restare», ha concluso Morelli, sottolineando la necessità di mantenere una supervisione umana in grado di controllare e monitorare l’AI a un livello superiore.
La trasformazione della cybersecurity nel settore dei trasporti passa quindi non soltanto da tecnologie più rapide e strumenti di difesa più avanzati, ma anche dalla capacità di preservare e sviluppare le competenze umane necessarie per governare sistemi sempre più automatizzati.
About The Author
You may also like
-
Wikimedia segnala attività non autorizzate sui suoi sistemi: coinvolti agenti AI di OpenAI
-
Cybersecurity e AI agentica, Iezzi (Zenita Group) all’evento alla Camera: «La vera sfida è governare la velocità dell’AI»
-
Cybersecurity e AI agentica, Calabrò (Ministero della Difesa) all’evento alla Camera: «In arrivo 1.500 militari specializzati»
-
Cybersecurity e AI agentica, Rosato (COPASIR) all’evento di oggi alla Camera: «La sicurezza digitale riguarda tutti»
-
Cybersecurity e AI agentica, alla Camera il confronto sulle nuove sfide della sicurezza nazionale
