Nella giornata di venerdì 6 marzo la Casa Bianca ha pubblicato l’attesa National Cyber Strategy, per contrastare il preoccupante aumento di attacchi nei confronti degli States.
Nell’ordine esecutivo legato all’iniziativa, l’amministrazione Trump lascia intendere come nel mirino siano soprattutto gruppi transnazionali di criminalità informatica. In questa lotta, il presidente intende coinvolgere i Dipartimenti di Stato, Giustizia e Sicurezza Interna.
Sebbene nei documenti non appaia mai nessun nome preciso, la mossa del governo USA sembra direzionato verso Cina e Russia, due dei principali rivali nell’ambito della sicurezza informatica (e non solo) del paese.
Una strategia più incisiva contro gli attacchi informatici
Il documento segna una svolta netta rispetto alle strategie precedenti che hanno accomunato il primo mandato Trump e l’era Biden.
L’approccio del presidente democratico, nello specifico, puntava su regolamentazione “difensive”. In particolare, il governo tendeva a incentivare le aziende a concentrarsi su codice più sicuro, sollevando invece le piccole imprese dal peso della sicurezza informatica favorendo i colossi tecnologici. Oggi la direzione intrapresa sembra quella esattamente opposta.
Sean Cairncross, che ricopre il ruolo di National Cyber Director, ha pubblicato un testo di sei pagine in cui sono presenti altrettanti “pilastri” adottati dal governo americano.
In sintesi, Cairncross si è soffermato su aspetti come la deterrenza verso gli avversari, una regolamentazione cyber di buon senso, la modernizzazione delle reti federali obsolete, il rafforzamento delle infrastrutture critiche, la crescita della forza lavoro specializzata e la sicurezza delle tecnologie emergenti come criptovalute e blockchain. Alle parole su carta, però, hanno già fatto seguito dei fatti concreti.
A gennaio, durante il raid in Venezuela che ha portato alla cattura di Nicolás Maduro, il presidente Trump ha accennato all’uso di attacchi informatici per spegnere le luci a Caracas. Pochi giorni fa, funzionari hanno confermato che l’US Cyber Command è uno dei fattori principali nel conflitto in corso con l’Iran, disturbando le reti di comunicazione di Teheran.
Il modus operandi di Washington è chiaro: azione rapida, deliberata e proattiva per disattivare qualunque minaccia informatica all’America. Ciò va a sposarsi con l’atteggiamento dei principali alleati occidentali, con attacchi a ospedali e reti energetiche considerati come veri e propri atti di guerra.
Il fattore dell’Intelligenza Artificiale
Il filo che attraversa l’intera strategia americana è uno solo: l’Intelligenza Artificiale.
Le agenzie federali sono chiamate ad adottare “Soluzioni di cybersecurity potenziate dall’IA” per proteggere le reti governative. Sul piano internazionale, la Casa Bianca vuole mantenersi aggiornata rispetto all’evolversi di questa tecnologia, usando la stessa per rafforzare le difese nazionali e proteggere i dati, i modelli e l’infrastruttura che alimentano la leadership tecnologica americana.
Come aveva anticipato Cairncross lo scorso novembre, la deterrenza è una priorità assoluta: storicamente, gli Stati Uniti non hanno fatto “Un lavoro terrificante per segnalare ai propri avversari che certi comportamenti hanno un prezzo“.
L’ordine esecutivo va oltre il contesto geopolitico, prendendo anche di mira le frodi informatiche. Il procuratore generale dovrà dare priorità alle persecuzioni per truffe online e trovare il modo di restituire alle vittime i fondi sequestrati.
In questa direzione, il segretario di Stato, è incoraggiato al confronto con paesi che, in molti casi, sono la base operativa di bande di cybercriminali, coinvolgendo gli stati in azioni più incisive contro di essi. Tra i paesi potenzialmente coinvolti figurano Laos, Cambogia e Myanmar e altre realtà legate al Sud-est asiatico.
Una strategia non priva di criticità
Nonostante la buona volontà della Casa Bianca va considerato che questa nuova strategia arriva in un momento molto delicato. Gli esperti di sicurezza avvertono che gli Stati Uniti stanno perdendo terreno rispetto a Pechino e Mosca, proprio mentre i due rivali accelerano.
Gli hacker legati al governo cinese hanno intensificato gli attacchi contro le reti americane, dirottando strumenti AI per automatizzare campagne di spionaggio e prendendo di mira prodotti Microsoft, con conseguenze concrete ai danni delle agenzie federali. Non meno minacciosi sembrano i gruppi russi, che hanno violato il sistema di archiviazione giudiziaria federale e colpito un‘azienda di ingegneria che lavorava per l’Ucraina.
A rendere ancora più difficile la situazione vi è una carenza di capitale umano in contesti come il già citato US Cyber Command e la National Security Agency. Sotto l’amministrazione Trump, entrambe le entità sono senza una guida stabile dall’aprile 2025.
Anche la CISA (Cybersecurity and Infrastructure Security Agency) non ha un direttore confermato dal Senato dall’inizio del secondo mandato Trump e, durante gli scorsi mesi, l’ente ha vissuto un periodo di turbolenze interne.
Non solo, alcuni politici si sono dimostrati scettici rispetto alla National Cyber Strategy. Il deputato democratico Bennie Thompson, ad esempio, ha liquidato l’ordine esecutivo come “…A malapena tre pagine di sostanz…a” e “…Impressionantemente sottoperformante…“, accusandolo di non contenere “…Nemmeno il piano più basilare…” per raggiungere gli obiettivi dichiarati. Lo stesso Thompson ha poi sottolineato come la cybersecurity sia un imperativo per la sicurezza nazionale.






















