RUSI: Politica tecnologica frammentata dell’UE espone membri a rischi da fornitori cinesi

RUSI avverte: politica tecnologica UE non unificata espone membri a rischi da fornitori cinesi

Un think tank britannico, il Royal United Services Institute (RUSI), ha lanciato un allarme sulla politica tecnologica frammentata dell’Unione Europea, sostenendo che esponga i membri a rischi da fornitori cinesi. L’istituto ha sottolineato come l’assenza di un quadro unificato per valutare i rischi di sicurezza renda difficile per gli Stati membri prendere decisioni coerenti e protettive. La mancanza di un’effettiva strategia di gestione dei rischi, unita alla scarsa adozione di normative come il Toolbox per la sicurezza 5G, ha reso il sistema vulnerabile a potenziali minacce da tecnologie estere.

Rischi da fornitori cinesi e dipendenza tecnologica

Secondo RUSI, l’attuale approccio dell’UE non è sufficiente a garantire la sicurezza delle infrastrutture critiche. L’istituto ha sottolineato come la mancanza di un’effettiva definizione di “fornitore a rischio” e la volontà di alcuni Stati di privilegiare l’efficienza economica rispetto alla sicurezza nazionale, hanno reso il sistema più vulnerabile. In particolare, il caso di Spagna, dove i contratti con aziende cinesi come Huawei sono stati approvati nonostante le preoccupazioni di sicurezza, ha messo in luce le contraddizioni del sistema.

La dipendenza tecnologica da prodotti cinesi introduce rischi non solo di sicurezza, ma anche economici. Le aziende cinesi, come Huawei e ZTE, hanno dimostrato di offrire prodotti di alta qualità a prezzi competitivi, rendendo difficile per alcuni paesi giustificare l’acquisto di tecnologie non cinesi. Inoltre, il report ha sottolineato come la Cina abbia dimostrato di poter esercitare pressione su paesi come la Germania durante il dibattito sul 5G del 2019, minacciando “conseguenze” per le relazioni economiche.

Un quadro di valutazione dei rischi più rigoroso

RUSI ha chiesto all’UE di sviluppare un quadro di valutazione dei rischi più rigoroso, che tenga conto delle differenze nazionali, ma non comprometta la sicurezza del blocco. L’istituto ha anche sottolineato che, sebbene la Cina sia il principale sospetto, non si escluda la possibilità che aziende statunitensi possano essere considerate altrettanto rischiose, soprattutto in contesti in cui le relazioni tra UE e USA si deteriorano. In Spagna, ad esempio, il sentiment anti-US è forte, specialmente per motivi di privacy e sorveglianza.

La soluzione non sta solo nel rifiutare i fornitori esteri, ma nel rivedere l’approccio al procurement tecnologico come un mezzo per proteggere le infrastrutture critiche. L’istituto ha quindi chiesto maggiore coraggio economico e una strategia più coerente per garantire la sicurezza informatica dell’UE. La questione si complica ulteriormente con il fatto che, nonostante l’attuale proposta dell’UE di creare un elenco di fornitori non affidabili, non esiste una definizione ufficiale di “fornitore a rischio”. Questo crea una situazione in cui i paesi possono evitare le normative, scegliendo di acquistare tecnologie non conformi, pur avendo la possibilità di farlo in futuro.

Il report ha anche ricordato che attacchi come Salt Typhoon, che hanno colpito i reti telefoniche degli Stati Uniti nel 2024, dimostrano come le vulnerabilità non siano solo un problema teorico. Inoltre, il report ha sottolineato come la Cina abbia dimostrato di poter convertire la ricerca di sicurezza del settore privato in un canale controllato dallo Stato, permettendo alle intelligence di accedere in modo privilegiato a vulnerabilità esploitable. Per RUSI, la politica tecnologica dell’UE non è solo incoerente, ma potrebbe anche essere un fattore di rischio per l’intero blocco. L’istituto ha quindi chiesto un approccio più rigoroso e unificato, che tenga conto delle differenze nazionali, ma non comprometta la sicurezza del sistema.