Contesto normativo e obiettivi di sicurezza
Nel 2022 la Commissione europea ha presentato una revisione del Cybersecurity Act con l’obiettivo di creare una lista europea di fornitori considerati ad alto rischio per le reti di telecomunicazione. La proposta prevede che tutti i componenti identificati debbano essere rimossi entro 36 mesi dalla loro adozione, con l’intento di ridurre la dipendenza da tecnologie potenzialmente vulnerabili a interferenze o spionaggio.
Le richieste degli Stati membri
Governatori di paesi come Germania, Francia, Italia e Paesi Bassi hanno sollevato preoccupazioni riguardo alla rigidità del termine unico. Essi chiedono una calibrazione delle scadenze in base a tre criteri principali: il livello di rischio associato al fornitore, il ciclo di vita residuo delle apparecchiature installate e la disponibilità di alternative affidabili sul mercato.
- Livello di rischio: valutazione basata su prove di interferenze, vulnerabilità note e legami geopolitici.
- Ciclo di vita delle apparecchiature: molti operatori hanno investito in hardware con una vita utile di 7‑10 anni.
- Alternative disponibili: presenza di fornitori europei o asiatici con capacità di sostituire rapidamente i componenti.
Il limite dei 36 mesi: vantaggi e limiti
Il termine di tre anni è stato concepito per garantire una risposta rapida alle minacce emergenti, ma presenta sfide operative per gli operatori di rete. La sostituzione di antenne, backhaul e software richiede tempi di progetto, approvvigionamento e test che spesso superano i 12‑18 mesi. Inoltre, le licenze spettro assegnate per il 5G hanno scadenze a lungo termine, rendendo difficile allineare gli investimenti con una scadenza rigida.
Impatto sui costi e sugli investimenti
Secondo dati dell’European Telecommunications Operators Association (ETNO), gli investimenti complessivi per il rollout del 5G in Europa sono stimati intorno a 200 miliardi di euro entro il 2030. Una sostituzione forzata in 36 mesi potrebbe comportare un aumento dei costi di capitale fino al 15 %, tradotto in ulteriori 30 miliardi di euro di spese non preventivate. Gli operatori temono anche ritardi nella copertura, con possibili ricadute sulla competitività rispetto a paesi fuori UE.
Alternative tecnologiche e fornitori emergenti
Il panorama dei fornitori è in evoluzione. Mentre Huawei e ZTE rimangono i principali vendor a livello globale, le aziende europee Nokia e Ericsson hanno incrementato la loro quota di mercato, raggiungendo il 45 % delle installazioni 5G in Europa. Altri attori, come Samsung e Qualcomm, offrono soluzioni di radio access network (RAN) che possono fungere da ponte durante la transizione. Tuttavia, la capacità produttiva di questi fornitori è limitata: nel 2023 Nokia ha segnalato un backlog di ordini pari a 18 mesi, indicando la necessità di tempi di attesa più lunghi per nuove forniture.
Prospettive future e scenari possibili
Se la Commissione accetterà le proposte degli Stati membri, potremmo assistere a un regime di transizione a scadenze differenziate, ad esempio 24 mesi per componenti critici ad alto rischio e 48‑60 mesi per elementi a medio/ basso rischio. Tale approccio consentirebbe agli operatori di pianificare upgrade graduali, mantenendo al contempo gli standard di sicurezza richiesti. In alternativa, un rigido rispetto dei 36 mesi potrebbe spingere gli operatori a ricorrere a soluzioni temporanee, come il network slicing o l’uso di software-defined networking (SDN) per mitigare le vulnerabilità fino alla sostituzione fisica.
Raccomandazioni operative per gli operatori
Per affrontare la situazione, gli operatori dovrebbero adottare le seguenti azioni:
- Audit di sicurezza continuo: monitorare in tempo reale le vulnerabilità dei componenti esistenti.
- Pianificazione di asset management: creare un inventario dettagliato delle apparecchiature con data di installazione e vita residua.
- Strategia di diversificazione dei fornitori: stipulare contratti con più vendor per ridurre la dipendenza da un singolo fornitore.
- Investimento in formazione: sviluppare competenze interne per gestire soluzioni SDN e network slicing come contromisure temporanee.
- Dialogo con le autorità: partecipare attivamente ai tavoli di lavoro europei per influenzare le scadenze e ottenere deroghe dove necessario.
Conclusioni
La discussione sulla flessibilità delle scadenze per la rimozione dei fornitori ad alto rischio rappresenta un punto cruciale per il futuro del 5G europeo. Bilanciare sicurezza, costi e tempistiche richiede una risposta coordinata tra governi, autorità di regolamentazione e operatori di rete. Solo attraverso un approccio flessibile e basato su dati concreti sarà possibile garantire una transizione sicura, sostenibile e competitiva verso le prossime generazioni di telecomunicazioni.