La Commissione europea ha cercato di far luce sull’attacco informatico che ha interessato la piattaforma Europa ospitata nell’ambiente cloud di Amazon, cioè l’infrastruttura alla base del portale europa.eu su cui si appoggia la presenza online delle istituzioni europee. Rispondendo alle domande dei giornalisti durante il briefing di mezzogiorno di lunedì 30 marzo, il portavoce della Commissione UE per il digitale, Thomas Regnier, ha minimizzato l’impatto dell’attacco, sottolineando però che le indagini sono ancora in corso per comprendere la matrice dell’attacco e l’eventuale esfiltrazione di dati.

Secondo quanto riferito dall’esecutivo UE, i sistemi di difesa hanno rilevato immediatamente le attività malevole e i servizi tecnici hanno avviato subito un’indagine interna. Questo ha consentito, ha spiegato Regnier, di contenere l’incidente e di adottare misure di mitigazione “senza interrompere la disponibilità” dei siti ospitati su Europa.

Resta invece più sfumato il quadro sull’eventuale esfiltrazione di dati. Il portavoce ha detto che le “prime indicazioni” puntano nella direzione del fatto che alcuni dati possano essere stati sottratti, ma ha evitato di entrare nel merito della loro natura o quantità, richiamando il fatto che l’indagine è ancora in corso. In questo modo, la Commissione non ha confermato le ricostruzioni circolate nelle ultime ore né le rivendicazioni attribuite a gruppi di hacker.

Nel tentativo di circoscrivere la portata dell’accaduto, Regnier ha poi precisato che Europa.eu ospita siti pubblici e che “l’infrastruttura interna della Commissione non è stata assolutamente colpita”. Per Bruxelles, quindi, si tratterebbe potenzialmente di materiale già in dominio pubblico, elemento usato dall’esecutivo per rassicurare sull’impatto concreto della violazione.

La Commissione ha anche respinto l’ipotesi che il caso riveli carenze sistemiche nella propria cultura della cybersicurezza. Regnier ha sostenuto che l’istituzione dispone già di politiche robuste e di linee guida chiare per il personale, insistendo sul fatto che proprio la rapidità di rilevazione e reazione dimostrerebbe l’esistenza di misure efficaci. Eventuali misure supplementari, ha aggiunto, saranno valutate solo al termine dell’indagine.

Più prudente, invece, la risposta sul fronte della protezione dei dati. Alla domanda se la Commissione abbia già notificato o contattato il Garante europeo della protezione dei dati, Regnier ha detto di non poterlo confermare per il momento. Ha però precisato che vi sono già stati contatti con Amazon.

Lo scorso 27  marzo, Bruxelles ha pubblicato un comunicato stampa parlando di un attacco informatico contro l’infrastruttura cloud alla base della piattaforma europa.eu, il portale che ospita la presenza online delle istituzioni europee. Secondo quanto comunicato dall’esecutivo, l’intervento tempestivo dei servizi tecnici ha permesso di contenere l’incidente, limitando i rischi e garantendo la continuità dei servizi web senza interruzioni visibili per gli utenti.

Le prime risultanze dell’indagine interna indicano tuttavia che una parte dei dati presenti sui siti potrebbe essere stata sottratta. La Commissione ha avviato le procedure di notifica verso gli organismi dell’Unione potenzialmente coinvolti, mentre proseguono le verifiche per determinare l’effettiva portata della violazione. Bruxelles ha precisato che i sistemi interni non sono stati compromessi, circoscrivendo dunque l’attacco all’ambiente esterno legato alla piattaforma Europa.

L’episodio si inserisce in un contesto di crescente pressione sulle infrastrutture digitali europee. Negli ultimi anni, infatti, attacchi informatici e operazioni ibride hanno preso di mira con sempre maggiore frequenza servizi essenziali e istituzioni democratiche, spingendo l’Unione ad accelerare sul fronte della sicurezza informatica.

Sul piano normativo, l’Unione europea già dispone di un quadro completo e articolato per rafforzare la cybersicurezza. Al centro di questo sistema c’è la Direttiva NIS2, che impone obblighi rigorosi agli Stati membri e alle organizzazioni operanti in diciotto settori critici, tra cui sanità, energia, e trasporti. La Direttiva non solo stabilisce standard minimi di sicurezza, ma promuove anche la cooperazione tra Paesi in caso di incidenti transfrontalieri, favorendo una risposta coordinata a minacce informatiche di grande scala.

A questa si affiancano il Cyber Solidarity Act e il Regolamento sulla cybersicurezza. Il primo, concepito per potenziare la capacità operativa dell’Unione di fronte ad attacchi informatici, fa sì che l’Unione possa rivelare tempestivamente minacce diffuse, coordinare interventi rapidi tra gli Stati membri e mobilitare risorse comuni per neutralizzare gli attacchi prima che causino danni significativi. Opera attraverso strumenti come lo European Cyber Shield e il Cyber Emergency Mechanism. Il Regolamento stabilisce invece standard coerenti e condivisi a livello europeo, offrendo una base solida per la protezione dei dati, la sicurezza del personale e l’integrità dei processi decisionali delle istituzioni comunitarie.

A questo articolo ha contribuito anche Simone Cantarini

, , , , ,
Per approfondire
Latest Posts from Focus Europe

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *