Il caso Hanning mette in discussione la sicurezza interna dei servizi di intelligence

Il caso Hanning solleva preoccupazioni sulla sicurezza interna dei servizi di intelligence e sul rischio di insider threat.

Il caso Hanning ha acceso un dibattito internazionale sulla sicurezza interna dei servizi di intelligence e sul rischio rappresentato da insider threat. L’arresto dell’ex presidente del Bundesnachrichtendienst (Bnd), August Hanning, ha sollevato interrogativi su come si possa proteggere l’intelligence da individui che, pur essendo membri dell’apparato, possano rivelare informazioni sensibili. Secondo Antonio Teti, esperto di intelligence, cybersecurity e intelligenza artificiale, il vero danno non è solo la perdita di dati, ma la compromissione della fiducia tra i servizi.

La complessità dell’insider threat

Il problema non si limita alla semplice fuga di informazioni. Secondo Teti, il rischio maggiore è che un individuo, attraverso anni di accesso, possa ricostruire il funzionamento interno dell’intelligence e comprendere le priorità, le capacità e le lacune dell’organizzazione. Questo tipo di insider threat è particolarmente pericoloso perché non si basa solo sulla conoscenza di un singolo documento, ma sull’insieme di informazioni che, messe insieme, possono rivelare strategie, metodi e relazioni interne.

La capacità di ricostruire il sistema è il vero rischio.

Il caso Hanning, se confermato, potrebbe rappresentare un esempio estremo di insider threat, coinvolgendo livelli elevatissimi dell’organizzazione. La Procura federale tedesca ha indicato che l’ipotesi investigativa riguarda un flusso di informazioni che si sarebbe protratto per molti anni, coinvolgendo quasi duemila documenti. Questo non è solo un problema tedesco, ma potrebbe avere ripercussioni su tutta l’area europea, soprattutto se le informazioni fossero state condivise con servizi partner.

Le conseguenze per la cooperazione internazionale

La fiducia tra i servizi di intelligence è una valuta strategica. Quando un servizio condivide informazioni sensibili con un partner, si aspetta che quelle informazioni siano protette. Se questa fiducia viene compromessa, anche se solo temporaneamente, può influire sulla qualità delle informazioni condivise e sul livello di cooperazione tra alleati. Teti sottolinea che, nel mondo dell’intelligence, il danno reputazionale può durare molto più a lungo del danno operativo.

Il caso Hanning potrebbe portare a una revisione delle regole sulla gestione del rischio per gli ex dirigenti, noto come “post-employment security”. Non si tratta di controllare genericamente le persone, ma di stabilire regole chiare per prevenire eventuali conflitti di interesse e garantire la protezione delle informazioni classificate. La gestione di questo rischio richiede un equilibrio tra libertà individuale e sicurezza nazionale. Un altro aspetto delicato è il mercato privato dell’intelligence. Negli ultimi anni, ex funzionari dei servizi hanno trovato lavoro nel settore privato, ma è fondamentale distinguere tra competenze professionali e informazioni sensibili. La consulenza privata può sfruttare l’esperienza, ma non deve utilizzare informazioni ottenute illegalmente o attraverso canali impropri. Il caso Hanning ha anche sollevato domande su come il sistema non si sia accorto di un comportamento illecito che potrebbe aver durato anni. Questo solleva interrogativi su quali controlli esistessero, quali log venissero conservati e se ci siano stati segnali deboli non interpretati. La tecnologia e l’intelligenza artificiale potrebbero aiutare a prevenire casi simili, analizzando comportamenti anomali e correlando accessi e attività.