sicurezza

Gestione del rischio cyber nella supply chain digitale: le sfide per le aziende



Indirizzo copiato

Nell’attuale contesto geopolitico, la governance della supply chain digitale è cruciale. Il technological decoupling tra USA e Cina ha reso irreversibile la separazione tecnologica. Le restrizioni sulle esportazioni di prodotti hi-tech e le preoccupazioni per la sicurezza dei dati influenzano le strategie aziendali e legislative

Pubblicato il 24 mag 2024

Massimo Donna

Partner at Paradigma – Law & Strategy



geopolitica

Nel corrente contesto geopolitico globale la governance della supply chain digitale sta assumendo una rilevanza sempre più preponderante. Il technological decoupling, la separazione tecnologica tra gli USA e la Cina – e tra i paesi appartenenti alle rispettive sfere di influenza – si è trasformato in pochi anni da uno scenario paventato nei circoli politici e imprenditoriali in una realtà che appare, allo stato, irreversibile.

Le restrizioni commerciali sugli hi-tech tra USA e Cina

Tra i fronti caldi di confronto tra le due superpotenze spiccano i divieti di esportazione di determinati prodotti tecnologici cutting-edge sanciti dall’Amministrazione Biden al fine di rallentare la rincorsa di una Cina che va sempre più acquisendo capacità di progettazione e fabbricazione di semiconduttori avanzati ed altri componenti high tech.

E così i microprocessori progettati da Nvidia, le Graphics Processing Unit o GPU, che costituiscono una componente essenziale dei supercomputer richiesti dai sistemi di Intelligenza Artificiale Generativa non possono essere più venduti a imprese cinesi. A Nvidia è unicamente concesso di vendere ai propri clienti cinesi dei chip meno avanzati, non in grado di supportare i modelli più evoluti di IA. Similmente, anche Intel e Qualcomm hanno visto parzialmente pregiudicati i propri risultati commerciali nella Repubblica Popolare Cinese a seguito di una serie di divieti di esportazione dei loro prodotti verso il colosso asiatico.

Le sfide regolatorie nel contesto della Guerra Fredda digitale

Ma se, da un lato, la preoccupazione degli Stati Uniti concerne la crescente capacità progettuale e produttiva di componenti elettronici e strumenti digitali del proprio concorrente geopolitico, dall’altra parte cresce altresì il timore che la Cina possa utilizzare le risorse tecnologiche già in proprio possesso nel contesto della nuova guerra fredda con l’Occidente. In primo luogo mediante l’utilizzo dei social media al fine di diffondere contenuti propagandistici o, comunque, che veicolano messaggi incompatibili con i valori delle liberal democrazie occidentali.

Tale timore ha portato il Congresso statunitense ad approvare una misura legislativa ad hoc volta a mettere al bando TikTok, il noto social network controllato dall’azienda cinese ByteDance, negli Stati Uniti. L’unica alternativa per ByteDance è di trovare dei nuovi proprietari geopoliticamente più accettabili.

L’Unione Europea, da parte sua, ha individuato TikTok quale grande gestore di piattaforme digitali a cui si applica il Digital Services Act, un recente regolamento che disciplina, tra le altre cose, l’obbligo di monitorare i contenuti online condivisi dagli utenti. A febbraio la Commissione Europea ha annunciato di aver aperto un’indagine nei confronti di TikTok per verificarne la conformità delle condotte in relazione alla protezione dei minori, alla trasparenza della pubblicità, all’accesso ai dati per i ricercatori, nonché alla gestione di contenuti potenzialmente dannosi. Non solo TikTok, ma anche Temu una piattaforma di e-commerce cinese sempre più usata dai teenager in tutto il mondo, potrebbe entrare nel mirino della Commissione Europea per aver violato il DSA.

I rischi di violazione dei dati personali nelle piattaforme digitali cinesi

E le sfide regolatorie non finiscono qui per le piattaforme digitali cinesi. Il sospetto, infatti, è che le stesse trasmettano i dati personali dei propri utenti alle autorità della madre patria. Sebbene nessuna prova inequivocabile sia stata raggiunta in merito a tali paventate violazioni dei dati personali, il timore per la sicurezza dei dati ha certamente contribuito alla messa al bando di TikTok dagli Stati Uniti. E ciò nonostante la piattaforma avesse effettuato degli importanti investimenti per la realizzazione del Progetto Texas, con il quale, mediante una partnership con Oracle, intendeva gradualmente localizzare tutti i dati dei propri utenti statunitensi negli USA.

La guerra dei dati: il caso Didi

Ma il timore che la potenza avversaria possa violare i dati, personali o commerciali, di utenti o aziende nazionali si è insinuato altresì tra le autorità cinesi. Episodio esemplificativo della guerra dei dati è stata la vicenda della quotazione di Didi, un concorrente cinese di Uber che nel 2021 si quotò sulla borsa di New York nonostante il parere contrario delle autorità cinesi.

Nei giorni immediatamente successivi, i regolatori cinesi sottoposero Didi ad una intensa attività ispettiva, temendo che gli obblighi di disclosure imposti alla società dalle autorità statunitensi di regolamentazione dei mercati finanziari potessero violare gli obblighi di riservatezza dei dati sanciti dalla normativa cinese. Ciò causò un crollo del valore delle azioni di Didi a pochi giorni dall’IPO, ed un seguente rapido delisting l’anno successivo. La parabola di Didi continua a gettare un’ombra sinistra di incertezze sulle prospettive di quotazione di società cinesi nelle borse statunitensi, tanto che Shein – un’altra piattaforma cinese di e-commerce in rapidissima crescita – sembra recentemente aver accantonato i suoi piani di quotarsi negli USA, optando invece per la borsa di Londra, considerata meno esposta a pressioni geopolitiche.

Il rischio geopolitico digitale e la cyber sicurezza nel mondo della finanza

D’altra parte, negli ultimi anni il mondo della finanza ha percepito il rischio geopolitico digitale anche sotto altri profili, in primo luogo sotto quello della cyber sicurezza. Infatti, mentre molti attacchi cyber subiti da banche e altre istituzioni finanziarie sono riconducibili ad attori malevoli che tentano di appropriarsi di dati personali e credenziali dei clienti al fine di poter accedere ai conti degli stessi o per venderli sul Dark Web, altri attacchi sono portati da nation-state actor, ossia da elementi collegati ad apparati statali di paesi avversari a scopo non economico, o non esclusivamente economico. Tali attacchi, ad esempio, specialmente se indirizzati a banche o altre istituzioni finanziarie di rilevanza sistemica, possono avere la finalità di danneggiare le infrastrutture stesse dei mercati finanziari o dei sistemi di pagamento, con effetti potenzialmente destabilizzanti per tutto il sistema economico.

Cyber resilienza delle istituzioni finanziarie: il regolamento DORA

Negli ordinamenti più avanzati, il legislatore è intervenuto adottando misure ad hoc per garantire la cyber resilienza delle istituzioni finanziarie. In Europa è stato adottato il Regolamento UE n. 2022/2554 sulla resilienza operativa del settore finanziario (DORA) al fine garantire la tenuta dei sistemi informativi delle istituzioni finanziarie con un’applicazione molto estesa anche ad enti quali istituti di pagamento, fornitori di servizi per cripto attività, etc.

Il DORA impone agli istituti finanziari un’attività di due diligence e di verifica periodica sui fornitori di prodotti e servizi hardware e software, al fine di ridurre il Third Party Risk, ossia il rischio che l’anello debole della cyber sicurezza si annidi in una delle componenti della supply chain digitale.

Il ruolo dei CdA nella gestione del rischio cyber e della supply chain digitale

Ed è in questo contesto generale di attenzione alla filiera digitale che i Consigli di Amministrazione dovranno affrontare ulteriori sfide, maturando appropriate conoscenze in merito ai sistemi informativi aziendali e al rischio cyber, ma anche in relazione all’intersezione tra rischio cyber e situazione geopolitica.

Gli amministratori, infatti dovranno, tra le altre cose, esaminare la supply chain dei loro fornitori di prodotti e servizi ICT e valutarne le metodologie e i sistemi di sourcing tecnologico. Sarà, pertanto, fondamentale comprendere la provenienza dei componenti hardware (sono stati disegnati o fabbricati in centri produttivi situati in paesi avversari, con il rischio che contengano backdoor per sviare i dati dei clienti?). Sarà, inoltre, fondamentale sapere dove si trovano i data center dei fornitori di servizi cloud, in un contesto nel quale sussiste la tendenza generale a conservare i dati in giurisdizioni geopoliticamente allineate.

Non è un caso, infatti, che il recente Disegno Legge sull’Intelligenza Artificiale prevede la possibilità di imporre il requisito della conservazione dei dati “critici” sul territorio nazionale.

Speciale PNRR

Tutti
Incentivi
Salute digitale
Formazione
Analisi
Sostenibilità
PA
Sostemibilità
Sicurezza
Digital Economy
CODICE STARTUP
Imprenditoria femminile: come attingere ai fondi per le donne che fanno impresa
DECRETI
PNRR e Fascicolo Sanitario Elettronico: investimenti per oltre 600 milioni
IL DOCUMENTO
Competenze digitali, ecco il nuovo piano operativo nazionale
STRUMENTI
Da Istat e RGS gli indicatori per misurare la sostenibilità nel PNRR
STRATEGIE
PNRR – Piano nazionale di Ripresa e Resilienza: cos’è e novità
FONDI
Pnrr, ok della Ue alla seconda rata da 21 miliardi: focus su 5G e banda ultralarga
GREEN ENERGY
Energia pulita: Banca Sella finanzia i progetti green incentivati dal PNRR
TECNOLOGIA SOLIDALE
Due buone notizie digitali: 500 milioni per gli ITS e l’inizio dell’intranet veloce in scuole e ospedali
INNOVAZIONE
Competenze digitali e InPA cruciali per raggiungere gli obiettivi del Pnrr
STRATEGIE
PA digitale 2026, come gestire i fondi PNRR in 5 fasi: ecco la proposta
ANALISI
Value-based healthcare: le esperienze in Italia e il ruolo del PNRR
Strategie
Accordi per l’innovazione, per le imprese altri 250 milioni
Strategie
PNRR, opportunità e sfide per le smart city
Strategie
Brevetti, il Mise mette sul piatto 8,5 milioni
Strategie
PNRR e opere pubbliche, la grande sfida per i Comuni e perché bisogna pensare digitale
Formazione
Trasferimento tecnologico, il Mise mette sul piatto 7,5 milioni
Strategie
PSN e Strategia Cloud Italia: a che punto siamo e come supportare la PA in questo percorso
Dispersione idrica
Siccità: AI e analisi dei dati possono ridurre gli sprechi d’acqua. Ecco gli interventi necessari
PNRR
Cloud, firmato il contratto per l’avvio di lavori del Polo strategico
Formazione
Competenze digitali, stanziati 48 milioni per gli Istituti tecnologici superiori
Iniziative
Digitalizzazione delle reti idriche: oltre 600 milioni per 21 progetti
Competenze e competitività
PNRR, così i fondi UE possono rilanciare la ricerca e l’Università
Finanziamenti
PNRR, si sbloccano i fondi per l’agrisolare
Sanità post-pandemica
PNRR, Missione Salute: a che punto siamo e cosa resta da fare
Strategie
Sovranità e autonomia tecnologica nazionale: come avviare un processo virtuoso e sostenibile
La relazione
Pnrr e PA digitale, l’alert della Corte dei conti su execution e capacità di spesa
L'editoriale
Elezioni 2022, la sfida digitale ai margini del dibattito politico
Strategie
Digitale, il monito di I-Com: “Senza riforme Pnrr inefficace”
Transizione digitale
Pnrr: arrivano 321 milioni per cloud dei Comuni, spazio e mobilità innovativa
L'analisi I-COM
Il PNRR alla prova delle elezioni: come usare bene le risorse e centrare gli obiettivi digitali
Cineca
Quantum computing, una svolta per la ricerca: lo scenario europeo e i progetti in corso
L'indice europeo
Desi, l’Italia scala due posizioni grazie a fibra e 5G. Ma è (ancora) allarme competenze
L'approfondimento
PNRR 2, ecco tutte le misure per cittadini e imprese: portale sommerso, codice crisi d’impresa e sismabonus, cosa cambia
Servizi digitali
PNRR e trasformazione digitale: ecco gli investimenti e le riforme previste per la digitalizzazione della PA
Legal health
Lo spazio europeo dei dati sanitari: come circoleranno le informazioni sulla salute nell’Unione Europea
Servizi digitali
PNRR e PA digitale: non dimentichiamo la dematerializzazione
Digital Healthcare transformation
La trasformazione digitale degli ospedali
Governance digitale
PA digitale, è la volta buona? Così misure e risorse del PNRR possono fare la differenza
Servizi digitali
Comuni e digitale, come usare il PNRR senza sbagliare
La survey
Pnrr e digitale accoppiata vincente per il 70% delle pmi italiane
Missione salute
Fascicolo Sanitario Elettronico alla prova del PNRR: limiti, rischi e opportunità
Servizi pubblici
PNRR: come diventeranno i siti dei comuni italiani grazie alle nuove risorse
Skill gap
PNRR, la banda ultra larga crea 20.000 nuovi posti di lavoro
Il Piano
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUMPA2022
PNRR e trasformazione digitale: rivedi i Talk di FORUM PA 2022 in collaborazione con le aziende partner
I contratti
Avio, 340 milioni dal Pnrr per i nuovi propulsori a metano
Next Generation EU
PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Fondi
Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Servizi comunali
Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
Healthcare data platform
PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Skill
Competenze digitali, partono le Reti di facilitazione
Gli obiettivi
Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
Sistema Paese
PNRR 2, è il turno della space economy
FORUM PA 2022
FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
Analisi
PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Innovazione
Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
FORUM PA 2022
PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
Analisi
PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Rapporti
Competenze digitali e servizi automatizzati pilastri del piano Inps
Analisi
Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
Progetti
Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
Analisi
PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
La Svolta
Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Analisi
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUM PA 2022
Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
Il Piano
Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
Analisi
PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Analisi
PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
Webinar
Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Analisi
Formazione 4.0: cos’è e come funziona il credito d’imposta
PA e Sicurezza
PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
PA e sicurezza
PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
Water management
Water management in Italia: verso una transizione “smart” e “circular” 
LE RISORSE
Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Prospettive
Turismo, cultura e digital: come spendere bene le risorse del PNRR
Analisi
Smart City: quale contributo alla transizione ecologica
Decarbonizzazione
Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
Unioncamere
PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
I fondi
Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr
CODICE STARTUP
Imprenditoria femminile: come attingere ai fondi per le donne che fanno impresa
DECRETI
PNRR e Fascicolo Sanitario Elettronico: investimenti per oltre 600 milioni
IL DOCUMENTO
Competenze digitali, ecco il nuovo piano operativo nazionale
STRUMENTI
Da Istat e RGS gli indicatori per misurare la sostenibilità nel PNRR
STRATEGIE
PNRR – Piano nazionale di Ripresa e Resilienza: cos’è e novità
FONDI
Pnrr, ok della Ue alla seconda rata da 21 miliardi: focus su 5G e banda ultralarga
GREEN ENERGY
Energia pulita: Banca Sella finanzia i progetti green incentivati dal PNRR
TECNOLOGIA SOLIDALE
Due buone notizie digitali: 500 milioni per gli ITS e l’inizio dell’intranet veloce in scuole e ospedali
INNOVAZIONE
Competenze digitali e InPA cruciali per raggiungere gli obiettivi del Pnrr
STRATEGIE
PA digitale 2026, come gestire i fondi PNRR in 5 fasi: ecco la proposta
ANALISI
Value-based healthcare: le esperienze in Italia e il ruolo del PNRR
Strategie
Accordi per l’innovazione, per le imprese altri 250 milioni
Strategie
PNRR, opportunità e sfide per le smart city
Strategie
Brevetti, il Mise mette sul piatto 8,5 milioni
Strategie
PNRR e opere pubbliche, la grande sfida per i Comuni e perché bisogna pensare digitale
Formazione
Trasferimento tecnologico, il Mise mette sul piatto 7,5 milioni
Strategie
PSN e Strategia Cloud Italia: a che punto siamo e come supportare la PA in questo percorso
Dispersione idrica
Siccità: AI e analisi dei dati possono ridurre gli sprechi d’acqua. Ecco gli interventi necessari
PNRR
Cloud, firmato il contratto per l’avvio di lavori del Polo strategico
Formazione
Competenze digitali, stanziati 48 milioni per gli Istituti tecnologici superiori
Iniziative
Digitalizzazione delle reti idriche: oltre 600 milioni per 21 progetti
Competenze e competitività
PNRR, così i fondi UE possono rilanciare la ricerca e l’Università
Finanziamenti
PNRR, si sbloccano i fondi per l’agrisolare
Sanità post-pandemica
PNRR, Missione Salute: a che punto siamo e cosa resta da fare
Strategie
Sovranità e autonomia tecnologica nazionale: come avviare un processo virtuoso e sostenibile
La relazione
Pnrr e PA digitale, l’alert della Corte dei conti su execution e capacità di spesa
L'editoriale
Elezioni 2022, la sfida digitale ai margini del dibattito politico
Strategie
Digitale, il monito di I-Com: “Senza riforme Pnrr inefficace”
Transizione digitale
Pnrr: arrivano 321 milioni per cloud dei Comuni, spazio e mobilità innovativa
L'analisi I-COM
Il PNRR alla prova delle elezioni: come usare bene le risorse e centrare gli obiettivi digitali
Cineca
Quantum computing, una svolta per la ricerca: lo scenario europeo e i progetti in corso
L'indice europeo
Desi, l’Italia scala due posizioni grazie a fibra e 5G. Ma è (ancora) allarme competenze
L'approfondimento
PNRR 2, ecco tutte le misure per cittadini e imprese: portale sommerso, codice crisi d’impresa e sismabonus, cosa cambia
Servizi digitali
PNRR e trasformazione digitale: ecco gli investimenti e le riforme previste per la digitalizzazione della PA
Legal health
Lo spazio europeo dei dati sanitari: come circoleranno le informazioni sulla salute nell’Unione Europea
Servizi digitali
PNRR e PA digitale: non dimentichiamo la dematerializzazione
Digital Healthcare transformation
La trasformazione digitale degli ospedali
Governance digitale
PA digitale, è la volta buona? Così misure e risorse del PNRR possono fare la differenza
Servizi digitali
Comuni e digitale, come usare il PNRR senza sbagliare
La survey
Pnrr e digitale accoppiata vincente per il 70% delle pmi italiane
Missione salute
Fascicolo Sanitario Elettronico alla prova del PNRR: limiti, rischi e opportunità
Servizi pubblici
PNRR: come diventeranno i siti dei comuni italiani grazie alle nuove risorse
Skill gap
PNRR, la banda ultra larga crea 20.000 nuovi posti di lavoro
Il Piano
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUMPA2022
PNRR e trasformazione digitale: rivedi i Talk di FORUM PA 2022 in collaborazione con le aziende partner
I contratti
Avio, 340 milioni dal Pnrr per i nuovi propulsori a metano
Next Generation EU
PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Fondi
Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Servizi comunali
Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
Healthcare data platform
PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Skill
Competenze digitali, partono le Reti di facilitazione
Gli obiettivi
Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
Sistema Paese
PNRR 2, è il turno della space economy
FORUM PA 2022
FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
Analisi
PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Innovazione
Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
FORUM PA 2022
PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
Analisi
PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Rapporti
Competenze digitali e servizi automatizzati pilastri del piano Inps
Analisi
Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
Progetti
Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
Analisi
PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
La Svolta
Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Analisi
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUM PA 2022
Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
Il Piano
Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
Analisi
PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Analisi
PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
Webinar
Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Analisi
Formazione 4.0: cos’è e come funziona il credito d’imposta
PA e Sicurezza
PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
PA e sicurezza
PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
Water management
Water management in Italia: verso una transizione “smart” e “circular” 
LE RISORSE
Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Prospettive
Turismo, cultura e digital: come spendere bene le risorse del PNRR
Analisi
Smart City: quale contributo alla transizione ecologica
Decarbonizzazione
Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
Unioncamere
PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
I fondi
Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr

Articoli correlati

Articolo 1 di 4