Immagine in evidenza rielaborata con l’ausilio dell intelligenza artificiale
Guerre, attacchi informatici e condizioni climatiche al limite della sopportazione: il panorama internazionale restituisce la fotografia di una situazione allarmante, che mette alle strette ministri e premier di tutto il mondo, costringendoli a cercare una soluzione che permetta loro di garantire una continuità governativa anche in presenza di scenari catastrofici, salvaguardando i dati di proprietà del loro paese di appartenenza.
“La crescente instabilità geopolitica, le minacce informatiche e i rischi di concentrazione associati alla localizzazione dei dati stanno spingendo i governi ad andare oltre i modelli tradizionali di sovranità incentrati sulla residenza dei dati”, chiarisce Daniel Nieto, Senior Director Analyst di Gartner, società di analisi specializzata in business e tecnologia, precisando che “questo cambiamento sta aumentando l’attenzione verso strategie operative resilienti come la sovranità dispersa, che separa i dati essenziali, le applicazioni e le infrastrutture dalla geografia fisica, mantenendo al contempo la sovranità attraverso la giurisdizione legale”.
Secondo la società di analisi, per proteggere i propri database da attacchi informatici e non, i governi internazionali sembrano essere sempre più orientati verso la costituzione di ciò che viene definito “ambasciata dei dati”: un’enclave protetta legalmente che, grazie ad accordi bilaterali, consente a una nazione di mantenere infrastrutture digitali critiche su suolo straniero, conservando la piena sovranità e il controllo sui propri dati.
La sicurezza è garantita da una forte crittografia end-to-end, con le chiavi di decrittazione conservate esclusivamente dal paese di origine. Una soluzione che, stando a un recente studio di Gartner, prenderà sempre più piede nel prossimo futuro: si prevede infatti che entro il 2029 almeno il 15% dei paesi situati in regioni geopoliticamente instabili stipulerà accordi formali relativi alle ambasciate dei dati, proprio al fine di garantire la continuità di servizi e operazioni governative. Man mano che i sistemi digitali diventano essenziali per la sopravvivenza di uno Stato, infatti, la resilienza operativa dipenderà sempre più dal controllo giuridico dei dati piuttosto che dalla loro vicinanza fisica.
“I registri governativi critici, tra cui i registri dello stato civile, i titoli di proprietà, i registri fiscali e i libri contabili possono essere replicati in ambienti esterni sicuri e funzionare come estensioni sincronizzate dei sistemi governativi principali”, precisa Nieto. “Questa soluzione contribuisce a garantire che i dati rimangano disponibili e che i servizi possano continuare a funzionare durante un ‘Black sky event’, ovvero quando le infrastrutture critiche nazionali e i sistemi governativi subiscono gravi interruzioni o vengono resi inoperativi”.
Non stupisce, allora, che alcuni dei governi internazionali abbiano già cominciato ad avviare la costituzione delle ambasciate dei dati. Il primo paese ad avere l’intuizione di ricorrere a un sistema di archiviazione digitale fuori dal proprio territorio è stato l’Estonia.
L’ambasciata digitale estone
Era il 2017 quando l’Estonia, dopo anni di riflessioni sul tema, finalizzò l’accordo con il Granducato di Lussemburgo per rendere operativa la sua ambasciata dei dati: un archivio digitale contenente le copie dei database considerati essenziali per il funzionamento e la continuità del paese baltico (il catasto elettronico, il registro della popolazione, il registro delle imprese, il registro nazionale della previdenza pensionistica e via dicendo).
Custodito all’interno di un data center con livello di sicurezza Tier 4 (il più elevato per le strutture di conservazione dei dati), l’archivio è situato fisicamente nel territorio lussemburghese, ma posto sotto il controllo del governo estone. Analogamente a un’ambasciata fisica, la “data embassy” gode di specifiche garanzie di immunità e inviolabilità, il che significa che nessuno, neppure le autorità lussemburghesi, può accedervi senza un’autorizzazione formale.
Quest’ultima è un’ulteriore garanzia per la sicurezza dei database, che rimangono accessibili, sia da remoto sia fisicamente, solo ed esclusivamente ai funzionari estoni autorizzati, a cui è concesso eseguire a distanza solo un numero limitato di azioni. L’intero sistema, per esempio, è progettato per impedire che i dati possano essere cancellati da remoto, e questo per evitare che qualche criminale informatico possa compromettere informazioni sensibili del governo estone. “Se qualcuno mi puntasse una pistola alla testa e dicesse: ‘Cancella tutti i nostri sistemi in Lussemburgo’, non sarebbe comunque possibile farlo”, ha spiegato Allan Allmere, funzionario del governo estone a capo dell’iniziativa dell’ambasciata digitale. “Anche nel caso in cui il nostro nemico più vicino invadesse l’Estonia e riuscisse ad accedere alle nostre sale dati, non potrebbe comunque cancellare ciò che conserviamo in Lussemburgo”.
Ogni dettaglio dell’ambasciata dei dati è pensato per garantirne la massima sicurezza, così da permettere al governo di avere a disposizione i database necessari per mantenere il paese operativo nel caso di cyberattacchi o altri incidenti paralizzanti. L’intuizione di ricorrere a questo sistema di archiviazione dei dati sensibili, avuta qualche anno fa da Taavi Kotka (CIO del governo estone dal 2013 al 2017), è arrivata in seguito a una lunga serie di attacchi informatici solitamente attribuiti a criminali informatici russi.
Tutto è cominciato nell’aprile del 2007, quando l’Estonia è stata colpita per la prima volta da una campagna di attacchi DDoS su larga scala durata circa tre settimane, che provocò pesanti interruzioni a siti governativi, banche e media: “È una questione di sopravvivenza”, aveva raccontato nel 2016 l’allora CIO estone, quando il progetto di ambasciata dei dati era già in fase di sviluppo. “Se dovesse presentarsi il peggiore degli scenari, le ambasciate dei dati consentirebbero al governo estone di continuare a fornire servizi pubblici fondamentali anche qualora non controllasse più il territorio fisico del Paese”.
Pur essendo un paese fortemente digitalizzato già da molti anni, l’idea del sistema di archiviazione sembrerebbe aver preso come ispirazione una versione “old school” dei backup che i diplomatici estoni eseguivano già da tempo. “Salvavamo [le informazioni] su nastri magnetici, poi i nostri collaboratori li riponevano in valigia, salivano su un aereo, volavano verso qualche ambasciata estone in giro per il mondo e li riponevano in una cassaforte”, ha raccontato ancora Allan Allmere. “Il governo estone a quel punto si è chiesto: ‘Ma perché stiamo facendo tutto questo lavoro manualmente?’”. Un quesito che, nel corso degli anni, ha interessato anche altri governi internazionali, che si sono mossi per seguire l’esempio dell’Estonia e mettere al sicuro alcuni dei propri database governativi più importanti.
Monaco, Singapore e India: ambasciate digitali nel mondo
Riconosciuta come modello di resilienza digitale per l’alto livello di sicurezza informatica raggiunto, e per aver elaborato un piano che possa garantire la continuità operativa del paese anche in un ipotetico scenario apocalittico, l’Estonia è stata d’esempio per non pochi governi internazionali. Nell’estate del 2021, il Principato di Monaco è diventato il secondo governo al mondo a ufficializzare un accordo con il Granducato di Lussemburgo per costituire un’ambasciata dei dati a Bissen.
Come nel caso dell’Estonia, il gemello digitale del cloud sovrano monegasco “fungerà da backup sicuro per i dati governativi di Monaco. Data la limitata estensione del territorio monegasco, e la sua vulnerabilità ai disastri naturali (in particolare i terremoti), l’archiviazione locale delle informazioni critiche non rappresentava un’opzione praticabile”, ha spiegato Johannes de Millo Terrazzani, consigliere del Principato. “Inoltre, l’e-ambasciata offre un ulteriore livello di protezione contro potenziali minacce informatiche. Il Lussemburgo garantisce preziose misure di protezione contro questi rischi”.
La scelta dei governi di assicurarsi un sistema di archiviazione al di fuori del proprio territorio, quindi, non è solo legata alla necessità di mettere in sicurezza i propri dati sensibili da attacchi informatici o similari. Come dimostra il caso del Principato di Monaco, la volontà di ricorrere a un’ambasciata digitale può dipendere anche dalla necessità di difendersi da eventuali calamità naturali o da una situazione geopolitica complessa.
Da qualche anno, per esempio, Singapore sta valutando la possibilità di costituire una propria ambasciata dei dati in India, all’interno della GIFT City, il centro finanziario internazionale dello stato del Gujarat. Al momento, però, l’India non sembra avere un quadro giuridico adeguato alla protezione dei dati sovrani archiviati al di fuori dei confini fisici di un paese: “Diverse nazioni, tra cui Singapore e gli Emirati Arabi Uniti, hanno manifestato interesse a istituire ambasciate dei dati in India”, ha spiegato Ketaki Mehta, avvocata specializzata nelle attività di GIFT City. “Tuttavia, l’ostacolo principale rimane l’assenza di un quadro giuridico specifico che garantisca alle ambasciate dei dati un riconoscimento formale e assicuri ai dati in esse conservati l’inviolabilità e l’immunità dalle leggi indiane in materia di perquisizione, sequestro, intercettazione, requisizione o altre forme di accesso da parte delle autorità nazionali”.
Mentre nel Gujarat si progetta di accogliere gli archivi digitali di paesi terzi, l’India è al lavoro con gli Emirati Arabi per avviare una collaborazione che potrebbe permettere in futuro la costituzione di ambasciate dei dati all’interno di strutture ospitate nei rispettivi territori.
“È una situazione vantaggiosa per entrambi i paesi”, ha commentato Sagar Vishnoi, cofondatore e direttore di Future Shift Labs, un’organizzazione no profit con focus su governance dell’AI, diritti digitali e tecnologie emergenti. “L’ambasciata dei dati è un concetto relativamente nuovo, in cui i dati di un paese – come i sistemi cloud, i database e le infrastrutture sicure – possono essere ospitati in un altro paese nel rispetto di specifici quadri normativi e di conformità”. Uno dei principali nodi da risolvere, come anticipato, è quello normativo: “L’idea è che, sebbene l’infrastruttura sia fisicamente situata in un altro Paese, i dati rimangano sotto la sovranità di quello d’origine e siano protetti da potenziali interferenze anche da parte del Paese ospitante”, prosegue Vishnoi. “Ma questi sono aspetti che entrambi i governi, in particolare i ministeri degli Affari esteri, dovranno definire nei dettagli”
Resilienza digitale
Il panorama internazionale parla chiaro: la resilienza di una nazione non è più definita solo dalla capacità di proteggerne il territorio o le istituzioni fisiche, ma anche dalla salvaguardia dei sistemi digitali, che sostengono la governance, le infrastrutture critiche e l’attività economica. In questo contesto, le ambasciate dei dati non devono essere intese come una soluzione di emergenza, bensì come uno strumento strategico in grado di garantire la continuità operativa di un paese quando le sue infrastrutture digitali vengono compromesse.
Lo dimostrano bene tanto il caso dell’Estonia quanto quello dell’Ucraina che, pochi giorni prima dell’invasione russa del febbraio 2022, ha approvato una legge straordinaria per consentire l’archiviazione dei dati governativi critici al di fuori del territorio nazionale: oltre 10 petabyte di informazioni sono state trasferite su un’infrastruttura cloud sicura, così da garantire la continuità delle funzioni governative ucraine nel caso in cui la guerra avesse costretto il paese a una condizione di estrema difficoltà.
Due esempi tutt’altro che isolati, che confermano come l’evoluzione tecnologica abbia creato nei governi internazionali una tale dipendenza dal digitale da richiedere una pianificazione strategica. Data center, piattaforme cloud e infrastrutture di rete non sono solo risorse strategiche, ma anche potenziali obiettivi, tanto per i criminali informatici quanto per le truppe nemiche. Proteggerli, quindi, è diventata una priorità per i governi di tutto il mondo. Il come, per ora, è in fase di lavorazione.
Nonostante la funzione delle ambasciate dei dati sia ormai abbastanza chiara, lo stesso non si può dire del loro funzionamento, che coinvolge tanto gli aspetti tecnologici quanto quelli normativi. In una recente nota pubblicata dal think tank asiatico Observer Research Foundation (ORF), Samir Saran e La Toya Waha definiscono le ambasciate dei dati “come un continuum di architetture di resilienza adattabili a diversi contesti di minaccia, relazioni di fiducia e requisiti operativi”. Questo continuum è composto da tre modelli che descrivono un percorso progressivo dalla protezione dei dati alla piena continuità digitale:
- il primo modello è il continuity mirroring. “I set di dati critici dal punto di vista operativo, ma non altamente sensibili, vengono replicati continuamente su un’infrastruttura sicura all’estero. Se i sistemi nazionali dovessero diventare indisponibili, i dati replicati forniscono una base rapida per il ripristino”.
- il secondo è la data embassy: l’ambasciata dei dati come l’abbiamo fin qui raccontata. “I dati sensibili dei sistemi governativi vengono archiviati in una struttura localizzata sul territorio di un paese partner e legalmente protetta da un accordo bilaterale“.
- il terzo modello estende il concetto dai dati al calcolo. “Anziché limitarsi a proteggere le sole informazioni”, scrivono Saran e Waha, “i partner di fiducia riservano una capacità di calcolo sicura che può essere attivata per eseguire carichi di lavoro fondamentali, per il governo o per le infrastrutture critiche, quando la capacità nazionale è compromessa o distrutta. Questo modello di ‘calcolo ombra’ è per ora in gran parte concettuale, ma riflette il prossimo passo logico nella pianificazione della resilienza”.
Nessuno di questi modelli richiede la condivisione ordinaria di informazioni altamente classificate. Come riferiscono i due esperti dell’ORF, infatti, l’obiettivo di queste azioni “non è quello di esportare i segreti più sensibili di uno Stato, ma di garantire che i governi, gli operatori delle infrastrutture critiche e le società che essi servono possano continuare a funzionare in caso di interruzioni strategiche”. Resta da vedere se i governi di tutto il mondo saranno in grado di sostenere un progetto tanto ambizioso.