Nel confronto tra chi conduce un attacco informatico e chi è chiamato a difendersi esiste un’asimmetria strutturale che tende a favorire l’attaccante. Per le amministrazioni pubbliche la sfida è ancora più complessa, perché la difesa deve essere costruita nel rispetto delle normative e dei vincoli di bilancio. È il quadro delineato dal Maggiore Emanuele Riganelli, Capo Settore Informatica dell’Ufficio Ispettivo e Logistico – Area Logistica della Direzione Investigativa Antimafia (DIA), intervenuto a “CyberShield AI Italia – La nuova difesa digitale nazionale”, l’evento promosso dall’Associazione Nazionale Giovani Innovatori (ANGI) dedicato alle nuove sfide della sicurezza digitale.
«Sussiste un’asimmetria strutturale tra l’attaccante e chi difende e, ovviamente, l’attaccante ha un vantaggio competitivo», ha spiegato Riganelli.
Nel contesto della pubblica amministrazione questa differenza assume caratteristiche ancora più marcate. Chi conduce un attacco può infatti agire senza gli stessi vincoli economici e normativi ai quali deve invece attenersi chi costruisce e gestisce i sistemi di difesa.
«Chi attacca, senza vincoli di bilancio e senza avere l’onere di rispettare la normativa vigente, ha ovviamente un vantaggio pratico rispetto a chi difende nel rispetto delle norme e nel rispetto dei vincoli di budget», ha sottolineato.
Nonostante questa asimmetria, secondo Riganelli esistono diversi ambiti sui quali è possibile intervenire. Uno dei primi riguarda il finanziamento dei progetti di sviluppo e la possibilità di accedere con maggiore rapidità alle risorse necessarie per raggiungere gli obiettivi tecnologici.
Il Maggiore ha richiamato in particolare i progressi registrati nella gestione 2021-2027, evidenziando una maggiore facilità di accesso alle risorse rispetto al passato e, di conseguenza, la possibilità di accelerare la realizzazione di determinati progetti.
Parallelamente, la Direzione Investigativa Antimafia sta lavorando anche sul proprio modello organizzativo interno, con l’obiettivo di preparare i processi all’introduzione dell’intelligenza artificiale e dell’automazione.
«Stiamo cercando di rendere i nostri processi pronti per essere anche automatizzati con l’intelligenza artificiale», ha spiegato Riganelli.
Il percorso parte da un assessment dei processi di lavoro interni, destinato successivamente a tradursi in una loro evoluzione attraverso il confronto con le articolazioni centrali e periferiche della DIA.
L’obiettivo illustrato da Riganelli è arrivare a trasformare la descrizione formale di un processo di lavoro in un formato strutturato, come un file Markdown, utilizzabile successivamente nell’interazione con sistemi basati sull’intelligenza artificiale.
Il lavoro della DIA si muove quindi su due direttrici strettamente collegate: da una parte rendere più efficace l’accesso alle risorse necessarie allo sviluppo tecnologico, dall’altra ripensare processi e modelli organizzativi affinché possano essere progressivamente integrati con gli strumenti di intelligenza artificiale.
Un percorso che mostra come l’adozione dell’AI nella sicurezza non riguardi soltanto l’introduzione di nuove tecnologie, ma richieda prima di tutto una trasformazione dei processi e dell’organizzazione che dovrà utilizzarle.
About The Author
You may also like
-
Cybersecurity e AI agentica, Iezzi (Zenita Group) all’evento alla Camera: «La vera sfida è governare la velocità dell’AI»
-
Cybersecurity e AI agentica, Calabrò (Ministero della Difesa) all’evento alla Camera: «In arrivo 1.500 militari specializzati»
-
Cybersecurity e AI agentica, Rosato (COPASIR) all’evento di oggi alla Camera: «La sicurezza digitale riguarda tutti»
-
Cybersecurity e AI agentica, alla Camera il confronto sulle nuove sfide della sicurezza nazionale
-
Cybersecurity, l’AI accelera gli attacchi: alla Camera il confronto sulla nuova difesa digitale del Paese
