Il Regno Unito si trova ad affrontare una nuova minaccia alla propria sicurezza energetica: centinaia di piccole centrali elettriche collegate alla rete potrebbero essere vulnerabili a cyberattacchi orchestrati da stati ostili, secondo quanto rivelato dal quotidiano The Guardian giovedì 27 agosto 2026.
La preoccupazione nasce dopo un cyberattacco avvenuto nel luglio 2026 contro una piccola centrale a gas non identificata, rimasta chiusa per quattro giorni. L'attacco, attribuito all'Iran, non ha compromesso l'intero sistema elettrico, ma ha acceso i riflettori sulla sicurezza delle infrastrutture locali.
Un attacco che espone una vulnerabilità
L'incidente, riportato inizialmente dal Sunday Telegraph, ha messo in luce che i criminali informatici non hanno bisogno di colpire grandi centrali per causare danni. Rafael Narezzi, CEO di Centrii, azienda specializzata in cybersecurity energetica, ha avvertito: “Gli attaccanti cercano vulnerabilità, non la dimensione della generazione. La resilienza collettiva di migliaia di asset distribuiti è cruciale”.
L'attacco non ha provocato interruzioni di fornitura, ma ha evidenziato che le piccole centrali, spesso meno protette, sono un bersaglio attraente per attori malintenzionati che cercano di destabilizzare il sistema dall'interno.
Il governo promette norme più severe, ma con ritardo
Di fronte a questa situazione, il governo britannico intende inasprire gli standard di cybersecurity per i piccoli generatori, ma non prima di fine 2030. Secondo documenti ufficiali, è stato chiesto a Ofgem, il regolatore dell'energia, di proporre nuovi requisiti di resilienza informatica per gas ed elettricità entro fine 2027, con implementazione prevista per fine 2030.
Tuttavia, il calendario non è stato modificato dopo l'attacco di luglio, suscitando dure critiche. Calum Miller, del partito Liberal Democratico, ha definito il ritardo “una scommessa inaccettabile con la sicurezza nazionale”. Da parte sua, Michael Shanks, ministro dell'Energia, ha difeso la posizione del governo, affermando che il paese “deve stare al passo con il panorama delle minacce attuali”.
Un contesto di minacce crescenti
Il Regno Unito affronta quattro cyberattacchi di rilevanza nazionale ogni settimana, secondo dati ufficiali. Il governo aveva già avviato una consultazione sulla resilienza informatica nel marzo 2026, dopo aver presentato un disegno di legge sulla cybersecurity a fine 2025. Inoltre, è stato raccomandato ai cittadini di fare scorta di cibo in scatola e acqua in bottiglia in previsione di eventi climatici estremi o attacchi ostili.
Un portavoce del governo ha difeso la resilienza del sistema energetico, assicurando che si sta lavorando con il settore per proteggere le infrastrutture critiche. Ofgem, contattato per commenti, non ha risposto immediatamente.
Dati chiave
- Data dell'attacco: luglio 2026
- Durata della chiusura: 4 giorni
- Origine attribuita: Iran
- Nuove norme: proposte per il 2027, implementazione nel 2030
- Cyberattacchi settimanali nel Regno Unito: 4
La situazione evidenzia la necessità di bilanciare la transizione energetica con la sicurezza digitale, una sfida che il Regno Unito dovrà risolvere con urgenza per evitare che le piccole centrali diventino l'anello debole della propria rete elettrica.