Cybersecurity Act 2 l’Europa alza il livello sulla sicurezza delle infrastrutture digitali

Con il #Cybersecurity Act 2 l’Unione europea compie un passo deciso verso una concezione più matura e politica della sicurezza informatica. La proposta presentata dalla #Commissione #europea non si limita ad aggiornare strumenti tecnici o a rafforzare le difese contro gli #attacchicyber, ma ridisegna l’intero perimetro della #protezione #digitale europea, collocandola esplicitamente nel contesto delle tensioni geopolitiche globali.

Rispetto al primo Cybersecurity Act del 2019, il contesto è profondamente cambiato. Gli attacchi informatici non sono più eventi isolati o circoscritti a singole aziende: colpiscono infrastrutture critiche, servizi essenziali, istituzioni pubbliche e cittadini, spesso come parte di strategie più ampie di destabilizzazione. Il cyberspazio è diventato un vero e proprio terreno di conflitto, dove criminalità organizzata, attori statali e interessi geopolitici si sovrappongono.

È in questo scenario che Bruxelles sceglie di intervenire con un approccio più incisivo. Il Cybersecurity Act 2 rafforza innanzitutto il ruolo dell’#ENISA, trasformandola da agenzia prevalentemente di supporto e coordinamento a soggetto con funzioni operative più marcate. ENISA diventerà un punto di riferimento unico per la segnalazione degli incidenti informatici, riducendo la frammentazione degli obblighi di notifica e facilitando la risposta coordinata agli attacchi, in particolare a quelli di tipo ransomware.

Accanto a questo, l’agenzia sarà chiamata a sviluppare capacità comuni di gestione delle vulnerabilità e a offrire servizi di assistenza alle imprese colpite, in collaborazione con le autorità nazionali e con Europol. È un cambio di passo significativo, che riconosce come la sicurezza informatica non possa più essere demandata esclusivamente agli Stati membri, ma richieda una regia europea.

Il cuore più innovativo – e politicamente sensibile – della proposta riguarda però la sicurezza delle catene di approvvigionamento ICT. Per la prima volta l’Unione introduce regole vincolanti che permettono di intervenire non solo su aspetti tecnici, ma anche su fattori di rischio legati al contesto geopolitico e al controllo dei fornitori. In sostanza, Bruxelles si riserva la possibilità di escludere dai mercati critici europei aziende collegate a Paesi considerati a rischio per la sicurezza informatica.

Questa scelta segna una rottura con il passato. Finora, strumenti come il Toolbox 5G si basavano su raccomandazioni e misure volontarie, applicate in modo disomogeneo dai diversi Stati membri. Il risultato è stato un mercato frammentato, in cui alcuni Paesi hanno limitato l’uso di fornitori ritenuti sensibili, mentre altri hanno continuato a utilizzarne le tecnologie. Con il Cybersecurity Act 2, l’Unione tenta di superare questa ambiguità, affermando che la sicurezza delle reti non è solo una questione nazionale, ma un interesse comune europeo.

Naturalmente, una simile impostazione solleva interrogativi delicati. Le aziende coinvolte temono discriminazioni basate sull’origine geografica più che su criteri tecnici oggettivi, mentre alcuni osservatori avvertono il rischio di contenziosi legali e tensioni commerciali. Tuttavia, dal punto di vista dell’Unione, la posta in gioco è più ampia: ridurre dipendenze strategiche, rafforzare la resilienza delle infrastrutture critiche e proteggere il funzionamento del mercato interno in un contesto di competizione globale sempre più aspra.

Il pacchetto include anche una riforma del sistema europeo di certificazione della sicurezza informatica, finora ritenuto troppo lento e poco efficace. L’obiettivo è rendere le certificazioni più snelle e allineate agli standard internazionali, favorendo prodotti e servizi sicuri fin dalla fase di progettazione. Parallelamente, vengono introdotte semplificazioni alla direttiva NIS 2 per ridurre gli oneri burocratici sulle imprese, soprattutto le più piccole, senza abbassare il livello di protezione.

Il Cybersecurity Act 2 racconta un’Europa più consapevole della propria vulnerabilità digitale e più determinata a difendere la propria autonomia tecnologica. Non si tratta solo di contrastare hacker e ransomware, ma di affermare un principio politico: in un mondo iperconnesso, la sicurezza informatica è parte integrante della sicurezza collettiva.

Il percorso legislativo sarà lungo e complesso, e il dibattito tra Parlamento, Consiglio e Stati membri metterà in luce interessi divergenti. Ma una cosa appare ormai chiara: per l’Unione europea la cybersicurezza non è più un tema tecnico riservato agli specialisti, bensì una leva strategica fondamentale per proteggere economia, democrazia e cittadini.

VUOI APPROFONDIRE I TEMI DI QUESTO ARTICOLO?

Continua a leggere:

Internet compie 40 anni e guarda al futuro tra AI e quantum

Quarant’anni fa #Internet in Italia era poco più di un esperimento per addetti ai lavori, una #tecnologia misteriosa che viveva nei laboratori universitari e nei centri di ricerca e che nessuno avrebbe immaginato potesse trasformarsi nel tessuto invisibile della vita quotidiana. Il primo #collegamento italiano alla #Rete globale, avvenuto nel 1986 grazie al lavoro del Consiglio Nazionale delle Ricerche di Pisa, segnò l’inizio di una rivoluzione silenziosa destinata a cambiare comunicazione, economia, cultura, informazione e perfino il modo stesso di pensare le relazioni umane. All’epoca Internet non aveva social network, streaming, smartphone o intelligenza artificiale: era una rete lenta, tecnica,

Leggi Tutto »

I tuoi dati sotto osservazione? Come smascherare le App che ti tracciano

Ogni giorno lo #smartphone raccoglie una quantità enorme di #informazioni sulla nostra vita digitale, spesso senza che ce ne accorgiamo davvero. Posizione, contatti, foto, cronologia degli spostamenti, abitudini di navigazione e perfino il modo in cui utilizziamo le #App diventano dati preziosi per aziende pubblicitarie e piattaforme online che li sfruttano per costruire profili dettagliati degli utenti. È il meccanismo alla base della #pubblicità personalizzata che compare sui social, nelle email o durante la navigazione web, e che ormai accompagna qualsiasi esperienza digitale quotidiana. Il #tracciamento non è certo una novità, ma con l’arrivo delle nuove regole europee legate all’AI

Leggi Tutto »

WhatsApp rompe con Google Drive e iCloud: nasce il backup proprietario

C’è una novità che potrebbe cambiare il modo in cui milioni di persone gestiscono le proprie conversazioni su #WhatsApp. L’app di messaggistica starebbe infatti lavorando a un sistema di #backup proprietario, pensato per salvare #chat, foto, video, documenti e allegati direttamente sui propri server, senza dover dipendere da servizi esterni come #Google Drive o #iCloud. Una svolta importante, soprattutto per chi negli anni ha accumulato migliaia di #messaggi e contenuti condivisi e si è trovato più volte a fare i conti con lo spazio limitato disponibile nel cloud del proprio smartphone. Secondo quanto emerso dalle versioni beta dell’app analizzate da

Leggi Tutto »

Google Search Live arriva in Italia e rivoluziona la ricerca tra voce e immagini

La #ricerca online, così come l’abbiamo conosciuta per oltre vent’anni, inizia a trasformarsi in qualcosa di molto diverso. Non più solo parole digitate in una barra, ma domande pronunciate ad alta voce e immagini condivise in tempo reale. Con l’arrivo anche in Italia di #GoogleSearchLive, Google accelera su un modello di ricerca sempre più conversazionale, visivo e contestuale, segnando un passaggio chiave nell’evoluzione dell’interazione tra utenti e intelligenza artificiale. Dopo una prima presentazione al Google I/O 2025 e un lancio iniziale limitato agli Stati Uniti, la funzione viene ora estesa a livello globale, raggiungendo oltre 200 paesi. In Italia è

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?