• 3 minuti
  • Pubblicato

CIFRIS26 spinge la crittografia al centro della strategia digitale italiana

Giuseppe Attardi Autore di tecnologia e AI QWERTYmag

Scritto da Giuseppe Attardi

CIFRIS26 spinge la crittografia al centro della strategia digitale italiana QWERTYmag © www.qwertymag.it
CIFRIS26 spinge la crittografia al centro della strategia digitale italiana © www.qwertymag.it

A Roma Tre, CIFRIS26 ha messo attorno allo stesso tavolo esperti, istituzioni e industria per rafforzare la filiera nazionale della crittografia e affrontare le nuove minacce digitali.

Dietro le quinte della sicurezza digitale italiana, la crittografia si è presa la scena. Al congresso CIFRIS26, organizzato dall'associazione "De Componendis Cifris" all'Università Roma Tre, la posta in gioco non era solo tecnica. Ricerca, istituzioni e industria hanno incrociato le agende per capire chi guiderà la prossima fase della sovranità digitale.

Il 5 ottobre, la quarta edizione ha visto l'Agenzia per la Cybersicurezza Nazionale (ACN) in prima linea. L'agenzia ha co-organizzato l'evento e ha rimarcato che la crittografia resta il cuore dell'architettura di sicurezza nazionale. Il Magnifico Rettore Massimiliano Fiorucci ha aperto i lavori insieme all'Ammiraglio Luigi Schinelli (Capo Servizio Crittografia di ACN) e al Professor Massimiliano Sala, presidente dell'associazione promotrice.

Il tavolo tematico "Costruire la filiera crittografica nazionale, dalla ricerca all'industria", moderato da ACN, ha messo a confronto istituzioni e aziende. Qui si sono scontrate esigenze operative e priorità di sviluppo, con l'obiettivo di saldare il legame tra innovazione scientifica e applicazioni industriali. La Polizia Postale, con il keynote del Dott. Santo Mirabelli, ha portato la prospettiva di chi difende ogni giorno le infrastrutture digitali. Nella sessione scientifica, esperti come Elena Andreeva, Christopher Bartarbee, Paola de Perthuis, Marco Macchetti, Léo Perrin e Violetta Weger hanno illustrato le ultime novità in crittografia e crittoanalisi.

Il principale rischio pratico della transizione verso la post-quantum è lo scenario 'harvest now, decrypt later': gli attaccanti possono già oggi raccogliere dati cifrati per decifrarli quando i computer quantistici saranno abbastanza potenti. Per questo la migrazione va avviata prima del cosiddetto Q-day.

Osservatori Digital Innovation

Il dibattito si è acceso sui nuovi schemi di crittografia post-quantum, ormai al centro delle strategie di resilienza digitale. Nel 2024 il NIST ha dato il via libera ai primi tre standard FIPS per la post-quantum: FIPS 203 (ML-KEM) per l'accordo di chiavi, FIPS 204 (ML-DSA) e FIPS 205 (SLH-DSA) per le firme digitali. Questi standard sono la base tecnica per la migrazione di sistemi pubblici e privati. L'Italia si sta già muovendo: l'8 ottobre 2026 l'Università delle Marche e Defense Tech hanno firmato un accordo per adottare algoritmi PQC e proteggere aziende e cittadini dagli attacchi quantistici, seguendo le raccomandazioni di ACN e delle principali autorità europee.

Il tema della sovranità digitale non riguarda solo l'Italia. Anche altri Paesi europei stanno correndo per rafforzare infrastrutture e sicurezza nazionali, come mostra l'analisi sul caso spagnolo pubblicata di recente. In Italia, la roadmap di migrazione segue le direttive internazionali: inventario dei sistemi crittografici entro il 2028, migrazione delle infrastrutture critiche entro il 2031 e abbandono di RSA ed elliptic curve dopo il 2035, secondo le raccomandazioni NIST e le best practice europee (roadmap europea).

La sfida ora è costruire una filiera nazionale che parta dalla ricerca e arrivi all'industria. Solo un ecosistema coeso e competente può reggere l'urto delle nuove minacce digitali e delle trasformazioni tecnologiche che stanno investendo l'Europa.

Articoli correlati