Per capire la portata della nuova politica cyber di Donald Trump bisogna partire da una parola antica: corsari. Il paragone con le letters of marque non significa che le aziende americane stiano per diventare una Marina privata né che abbiano ricevuto una licenza generale per fare hack back. Serve però a cogliere la trasformazione in corso: lo Stato mantiene la direzione dell’operazione, ma autorizza soggetti privati a esercitare una capacità finora rimasta nelle mani di agenzie militari, di intelligence e di law enforcement.
Con un memorandum firmato mercoledì, il presidente degli Stati Uniti ha ordinato al dipartimento di Giustizia e al dipartimento per la Sicurezza interna di creare un programma attraverso il quale aziende statunitensi selezionate potranno condurre, sotto supervisione federale, operazioni offensive contro organizzazioni criminali transnazionali attive nel cyberspazio. Le società potranno svolgere attività di sorveglianza e, previa autorizzazione, azioni capaci di «manipolare, interrompere, negare, degradare o distruggere» sistemi informatici, reti, infrastrutture e dati.
È una differenza sostanziale rispetto al modello americano consolidato negli ultimi decenni. Il settore privato è da tempo parte integrante dell’ecosistema cyber statunitense: sviluppa strumenti offensivi, fornisce intelligence, identifica vulnerabilità, produce software e tecnologie utilizzate dalle agenzie governative. Ma fino a oggi la distinzione era relativamente chiara: le aziende fornivano capacità, mentre lo Stato decideva quando e contro chi usarle. Il nuovo programma porta l’impresa un passo più avanti: non soltanto fornitore di capacità, ma potenziale esecutore dell’operazione.









