In questo articolo4
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

Un nuovo approccio volontario per il settore telecom

Il 24 settembre 2026 i senatori statunitensi Mark Warner (D-VA) e Ted Cruz (R-TX) hanno presentato il Telecommunications Cybersecurity and Resilience Act, un disegno di legge bipartisan che introduce un insieme di best practice volontarie di cybersecurity per il settore delle telecomunicazioni, insieme a un sistema di certificazione opzionale per le aziende che le adottano.

La proposta arriva a quasi un anno dall'abolizione delle regole obbligatorie introdotte dopo gli attacchi Salt Typhoon, la campagna attribuita a hacker cinesi che ha compromesso almeno nove grandi operatori statunitensi, tra cui Verizon, AT&T e Lumen, per un periodo di diversi anni.

Cosa prevede il disegno di legge

Il testo istituisce un Telecommunications Cybersecurity Working Group all'interno della National Telecommunications and Information Administration (NTIA), che riunirà operatori, fornitori, esperti di cybersecurity e funzionari federali. Il gruppo avrà il compito di sviluppare best practice volontarie specifiche per il settore, basate sui framework federali esistenti e sulle informazioni sulle minacce.

Le best practice saranno riviste ogni due anni e aggiornate dopo incidenti cyber significativi. Il working group dovrà inoltre inviare una relazione annuale al Congresso. È previsto anche un processo di certificazione volontaria, in cui un soggetto terzo indipendente potrà verificare che un'azienda abbia implementato e mantenuto le best practice.

  • Voce: Istituzione di un working group presso la NTIA
  • Voce: Best practice volontarie specifiche per le telecomunicazioni
  • Voce: Revisione delle regole ogni due anni e dopo incidenti maggiori
  • Voce: Relazione annuale al Congresso
  • Voce: Certificazione volontaria tramite terza parte indipendente
QUADRO SINTETICO

Quadro operativo

ElementoDettaglio
VoceIstituzione di un working group presso la NTIA
VoceBest practice volontarie specifiche per le telecomunicazioni
VoceRevisione delle regole ogni due anni e dopo incidenti maggiori
VoceRelazione annuale al Congresso
VoceCertificazione volontaria tramite terza parte indipendente
Sintesi strutturata dei punti documentati nell’articolo.The Record

Il contesto: gli attacchi Salt Typhoon e le regole abolite

Gli attacchi Salt Typhoon hanno permesso agli intrusi di accedere ai Call Detail Records, che contengono dati granulari su chi una persona ha contattato, quando, per quanto tempo e da dove. In alcuni casi, gli hacker sono riusciti a intercettare audio e messaggi di testo. Secondo le indagini, i bersagli includevano circa 150 figure di alto profilo, tra cui il presidente Donald Trump, il vicepresidente JD Vance e membri dello staff dell'allora vicepresidente Kamala Harris.

Le indagini avviate dopo gli attacchi hanno portato a rapporti dell'amministrazione Biden secondo cui la campagna sarebbe stata 'molto più rischiosa, difficile e costosa per i cinesi' se gli operatori avessero adottato pratiche minime come configurazioni sicure, patch aggiornate, monitoraggio di comportamenti anomali e gestione degli account amministrativi con autenticazione multifattore. Le regole obbligatorie che imponevano questi requisiti sono state però abolite dai repubblicani circa un anno fa, una decisione criticata da Warner e da altri democratici, che temono che codici volontari senza sanzioni lascino spazio alle campagne di hacking cinesi.

Le posizioni dei promotori

Warner ha definito l'intrusione Salt Typhoon 'il peggior hack telecom nella storia della nostra nazione', sottolineando che l'adozione di best practice può rendere le reti più resilienti. Cruz ha invece difeso l'approccio volontario, affermando che 'regole federali rigide diventano rapidamente obsolete' e che il disegno di legge riunisce governo e industria per sviluppare pratiche specifiche per il settore.

Il disegno di legge è stato presentato insieme ad altre proposte regolatorie bipartisan sulla cybersecurity, in particolare quelle relative all'intelligenza artificiale. Al momento non è chiaro se e quando il testo sarà discusso in aula.

FONTI CONSULTATEThe Record
#salt typhoon#telecomunicazioni#legislazione usa#cybersecurity#ntia