Thorsten Neumann, esperto civile NATO sulle minacce cyber e voce di riferimento di TAPA EMEA

Logistica digitale: più controllo, ma anche più rischi di furto

Puoi leggere questo articolo in 17 minuti

La digitalizzazione delle supply chain ha alzato l’asticella in termini di efficienza e visibilità, ma non ha reso automaticamente i trasporti più sicuri. Mentre molte aziende si affidano a TMS, tracking in tempo reale e automazione come se fossero una garanzia, i gruppi criminali si muovono con la stessa rapidità, sfruttando attacchi informatici, documenti falsi generati con l’intelligenza artificiale e jammer GPS acquistabili online per poche decine di euro.

Il testo che stai leggendo è stato tradotto utilizzando uno strumento automatico, che potrebbe portare a delle imprecisioni. Grazie per la comprensione.

Artur Lysionok, redattore trans.iNFO e coordinatore AI e business development: In passato hai detto che la tecnologia semplifica la vita, ma non la rende necessariamente più sicura. Nel trasporto abbiamo riposto troppa fiducia nella tecnologia, pensando che GPS, IoT e automazione avrebbero chiuso il capitolo dei furti di carico?

Nella prevenzione dei crimini lungo la supply chain, ingenuità e compiacenza sono due nemici enormi. È vero: l’innovazione ha portato miglioramenti importanti nella protezione delle merci, nei magazzini, nei centri di distribuzione e durante il trasporto.

Se usata bene, la tecnologia aumenta la sicurezza. Ma non esiste una protezione garantita al 100%. Il GPS è utile, però vediamo spesso quanto sia facile interrompere il segnale con un jammer acquistabile online per circa 30 euro: può bastare a “spegnere” il tracking per il tempo necessario a fermare un camion e rubare il veicolo e il carico, oppure soltanto la merce. Parallelamente cresce l’esposizione agli attacchi informatici: infiltrarsi in un TMS può consentire di deviare un trasporto e far sparire un carico con grande facilità.

E non dimentichiamolo: anche i gruppi criminali hanno accesso alla tecnologia che li aiuta a individuare e colpire le merci. Le organizzazioni che operano nei furti di carico ragionano sempre più come aziende. Se una soluzione permette di sottrarre carichi da centinaia di migliaia o milioni di euro, non devono passare attraverso budget, comitati o procedure di procurement: la adottano e basta. Un CEO di un’azienda associata a TAPA EMEA lo ha detto chiaramente di recente: “le organizzazioni criminali evolvono più velocemente delle supply chain”. Concordo pienamente.

La tecnologia è un tassello fondamentale della resilienza, ma da sola non risolve il problema dei furti. Disporre di software e sistemi non può diventare un alibi per chi subisce un attacco. Servono processi e protocolli di sicurezza, come indicato negli Standard TAPA, e servono persone preparate, consapevoli e costantemente aggiornate sui rischi in continua evoluzione.

Un tempo bastavano un piede di porco e una “soffiata” interna. Che volto hanno oggi le bande che colpiscono i trasporti? Chi sta aggirando la sicurezza delle supply chain digitali?

Oggi la criminalità legata ai furti di carico spazia dai furti opportunistici commessi da dipendenti o singoli individui che si muovono tra parcheggi non protetti e aree di servizio alla ricerca del camion più facile da colpire. A volte si tratta di sottrarre un singolo smartphone da un pallet; altre volte di tagliare un telone e portare via ciò che si riesce a trasportare a mano. Questo tipo di episodi non scomparirà, perché le occasioni sono molte. Sulle strade dell’Unione europea circolano oltre 6,4 milioni di veicoli commerciali medi e pesanti: per chi ruba, la “scelta” è enorme.

Foto illustrativa: Polizia Emsland

La preoccupazione maggiore, però, riguarda i gruppi criminali organizzati. Hanno capito che il furto di carico può essere molto redditizio e comportare rischi relativamente bassi; inoltre, anche quando gli esecutori vengono arrestati, le pene – rispetto ad altri reati – sono spesso più contenute. Dal loro punto di vista è un incentivo enorme: lo considerano “denaro facile”.

Se lo guardi con i loro occhi, è come un lavoro che può fruttare un milione di euro per pochi minuti di “attività”.

A volte questi gruppi vengono descritti come “paramilitari”, e alcuni casi lo confermano: le rapine ai portavalori, per esempio, possono coinvolgere squadre di quindici o venti persone, blocchi stradali realizzati con veicoli incendiati, armi automatiche ed esplosivi. E spesso avvengono su grandi arterie, in pieno giorno.

Detto questo, la tecnologia consente anche di colpire in modo molto meno “spettacolare”. Un esempio è la creazione di aziende fittizie che presentano offerte al ribasso per aggiudicarsi un trasporto: a quel punto può bastare presentarsi alla baia di carico e ritirare un’intera spedizione.

L’accesso abusivo a sistemi WMS e TMS, unito a strumenti di intelligenza artificiale capaci di produrre documenti estremamente credibili, porta il rischio a un livello ancora superiore.

Molti responsabili logistici trattano i costosi sistemi IT come un alibi: “abbiamo il software, quindi siamo al sicuro”. La tecnologia ci ha dato un falso senso di protezione, facendo perdere di vista le abitudini di sicurezza più elementari?

Direi di più: esiste un numero molto elevato di aziende che non dispone praticamente di nulla – né software, né sistemi, né processi – e si affida all’idea che “a noi non succederà”. Magari pensano: abbiamo soltanto venti camion, in Europa ce ne sono 6,4 milioni, quindi statisticamente è improbabile subire un furto. Può anche essere vero. Ma se accade, dovranno spiegare al cliente non soltanto che la merce è stata rubata e che la supply chain si è interrotta, ma anche che non era stato predisposto nulla per prevenire l’evento. Se fossi il cliente, come la prenderesti? La fiducia si rompe. Per molte PMI un singolo episodio può tradursi nella perdita di clienti importanti e mettere a rischio la sopravvivenza stessa dell’azienda.

I clienti, in genere, sono realistici: sanno che non sempre è possibile impedire un furto. Ma accettano molto meno l’idea che il fornitore non abbia preso sul serio la sicurezza della supply chain.

Alcuni sistemi possono creare un senso di protezione ingannevole perché si sottovaluta quanto le persone continuino a essere importanti per la resilienza. Spesso è facile punire chi viene ritenuto negligente; è molto più efficace formare il personale sulla prevenzione delle perdite e trovare modalità adeguate per riconoscere e premiare i comportamenti che rafforzano l’operatività complessiva.

Oggi assistiamo sempre più spesso ad attacchi di social engineering rivolti a chi gestisce le spedizioni: ordini di trasporto fraudolenti che nel TMS sembrano perfettamente legittimi. Come si insegna a un operatore a dubitare di una transazione che l’algoritmo ha già “approvato”?

Serve una sicurezza multilivello. Ci stiamo abituando a fare ciò che la tecnologia ci suggerisce, e questo rappresenta un rischio enorme. Partendo dalle evidenze sulle frodi, bisogna rivedere i controlli e i meccanismi di verifica all’interno dei TMS: come possono essere rafforzati per gestire rischi già noti? Parallelamente, occorre far capire alle persone come funzionano davvero i crimini nel trasporto, quali schemi utilizzano i gruppi criminali e mostrare esempi concreti di incidenti, in modo da rendere il problema “reale”. È un lavoro culturale: bisogna costruire una vera mentalità orientata alla sicurezza.

Non è semplice. A volte basta cambiare un dominio e-mail da .de a .com per far sparire un carico del valore di diverse centinaia di migliaia di euro.

Bisogna continuare a imparare, condividere informazioni e aumentare la consapevolezza: la prevenzione non è un progetto che si conclude. Puoi correggere una vulnerabilità, ma non puoi poi rilassarti pensando che tutto sia risolto. I gruppi criminali cercano costantemente nuovi varchi e, spesso, non devono nemmeno cercare troppo.

Foto illustrativa: TAPA EMEA

La visibilità in tempo reale è diventata un obiettivo centrale per la logistica: i clienti vogliono sapere tutto e subito. Dov’è il confine tra un tracking utile e la possibilità di consegnare ai criminali la posizione esatta delle merci di valore? Come si possono condividere i dati in modo sicuro?

Prima di tutto va detto che il trasporto merci, nel complesso, è un sistema professionale e affidabile per servire i flussi B2B e B2C. La visibilità è essenziale per la produzione e la gestione delle scorte. A una conferenza TAPA EMEA di alcuni anni fa, un relatore parlò dei rischi legati al vivere e lavorare in un “mondo connesso”: ogni giorno condividiamo volontariamente informazioni personali e aziendali che possono renderci vulnerabili se finiscono nelle mani sbagliate.

Realisticamente, dobbiamo riconoscere che i gruppi criminali troveranno comunque modi relativamente semplici per individuare carichi di valore: attraverso informazioni interne, attacchi ai sistemi o anche soltanto monitorando notizie e comunicati nei quali i fornitori logistici annunciano grandi contratti con brand importanti in determinati Paesi o l’apertura di strutture dedicate, per esempio, ai prodotti farmaceutici. Per loro è un modo per selezionare i bersagli.

E poi: cosa significa davvero “merce di valore” oggi?

Vediamo furti su commissione: un prodotto specifico, con un acquirente già pronto a ricevere la merce rubata. Ma l’idea “classica” del cargo crime non regge più. Quando TAPA è nata nel 1997, la “T” indicava “Technology”, perché fu l’industria high-tech a spingere sulla collaborazione e sulla condivisione delle informazioni per proteggere le proprie supply chain. In seguito la “T” è diventata “Transported”, per riconoscere che praticamente qualsiasi merce in movimento può essere rubata.

I criminali sanno che un camion trasporta molte unità. Certo, un carico di telefoni, laptop, convertitori catalitici, sigarette o farmaci può avere un valore molto elevato. Ma anche un camion carico di formaggi, pannolini, scarpe, biciclette, elettroutensili o elettrodomestici può facilmente raggiungere valori a sei cifre. Ed è questo che rende quasi ogni camion un potenziale bersaglio.

Le borse carichi digitali e le piattaforme spot hanno cambiato il mercato, ma sono diventate anche terreno fertile per ritiri fraudolenti e furti d’identità dei vettori. Quanto si sono evolute queste frodi e perché la verifica “tradizionale” dei documenti non basta più?

In parte si ricollega al tema del mondo connesso: più connessioni significano anche più rischi. Detto questo, le borse carichi rappresentano una componente enorme e preziosa del mercato del trasporto e della logistica e la stragrande maggioranza delle aziende che offre capacità su queste piattaforme è composta da operatori seri, che rispettano i propri impegni.

Il punto è che l’elevato volume delle transazioni, unito alla pressione per movimentare le merci rapidamente e al minor costo possibile, può aprire la porta a vettori fittizi e operatori fraudolenti, se questi riescono ad accedere alla piattaforma.

Qui la tecnologia è determinante: sistemi di qualificazione, architetture avanzate di prevenzione del rischio e rating completi possono essere molto efficaci nel bloccare gli operatori fraudolenti. Considerata la scala delle grandi borse carichi, la verifica documentale tradizionale non è sostenibile ed è maggiormente esposta agli abusi.

Di recente abbiamo annunciato una collaborazione con Trans.eu per una nuova Certified Carrier Exchange, basata su TAPA Intelligence & Standards. Su questa borsa possono offrire capacità e presentare offerte soltanto le aziende di trasporto con certificazione TAPA Trucking Security Requirements (TSR) di livello 1 o 2. Si tratta di un ulteriore livello di sicurezza e affidabilità per committenti e operatori logistici (LSP), soprattutto nel caso di spedizioni di alto valore e particolarmente esposte ai furti.

TAPA EMEA e Trans.eu lanciano la prima borsa carichi costruita sulle certificazioni TAPA per la sicurezza della supply chain

Il settore parla molto di AI per ottimizzare i percorsi e prevedere i ritardi. In che modo, invece, l’intelligenza artificiale sta aiutando i criminali? Il TAPA Intelligence System (TIS) sta già intercettando attacchi o anomalie legati all’uso malevolo degli algoritmi?

Anche il nostro TIS sfrutta i vantaggi dell’intelligenza artificiale per aiutare le aziende a utilizzare le informazioni sui furti di carico e pianificare percorsi più sicuri. Mi aspetto che sempre più imprese ricorrano all’AI per ottimizzare le rotte e prevedere i ritardi, e noi sosteniamo questo approccio. Il TIS consente di confrontare l’ottimizzazione proposta con i dati relativi alle aree note per l’elevato rischio di furti di carico, per capire se la soluzione individuata porta i veicoli attraverso zone particolarmente esposte.

Permette inoltre di vedere quali merci vengono colpite lungo determinate tratte, quanti e quali incidenti vengono registrati e quali modalità operative vengono utilizzate negli attacchi contro camion, altri mezzi di trasporto e strutture. Il TIS offre inoltre accesso al nostro database dei parcheggi sicuri, un altro elemento chiave per garantire un trasporto protetto.

Come ogni tecnologia, l’AI aiuterà le aziende legittime, ma aiuterà anche i gruppi criminali. Ecco perché non possiamo permetterci di abbassare la guardia: bisogna rimanere informati e vigili.

Da esperto civile NATO sulle minacce cyber, guardi alla logistica come a un’infrastruttura critica. Il trasporto stradale europeo, frammentato e in gran parte privato, è pronto a resistere ad attacchi ibridi o sponsorizzati da Stati contro sistemi centrali come i TMS?

La mia risposta è “no”, proprio perché il settore privato è estremamente frammentato. I grandi operatori, ovviamente, disporranno di soluzioni e meccanismi di risposta per individuare e, si spera, prevenire questo tipo di attacchi. Ma spesso non si sa quanto sia resiliente il proprio sistema di sicurezza finché qualcuno non prova davvero a violarlo.

Essere un esperto civile NATO è un grande onore e offre una prospettiva più ampia. Posso dire che la NATO riconosce pienamente l’importanza di supply chain resilienti e la necessità di proteggerle, così come il valore dell’ascolto e del coinvolgimento dei leader del settore per comprendere meglio le sfide.

Per anni gli standard TAPA (TSR, FSR) sono stati associati soprattutto alla sicurezza fisica: serrature, allarmi, videosorveglianza, barriere. Come stanno evolvendo rispetto alle minacce cyber? Vedremo requisiti obbligatori di cybersecurity per la telematica di bordo dei camion?

Gli Standard TAPA per la sicurezza della supply chain definiscono requisiti minimi e offrono un quadro di riferimento per innalzare e uniformare i livelli di protezione. La loro forza risiede nel fatto che vengono sviluppati attraverso il confronto con il settore. Ogni tre anni vengono rivisti per rimanere adeguati e includere minacce nuove o emergenti. Le prossime revisioni dei nostri Trucking Security Requirements e Facility Security Requirements sono state pubblicate il 15 settembre 2026.

Esiste inoltre un TAPA Cyber Security Standard e mettiamo a disposizione documenti di guida specifici sui sistemi di chiusura, sulla CCTV, sulla telematica e sul subappalto. Attraverso il confronto con i membri e il lavoro del team Standards & Training e dei gruppi di lavoro, rivediamo continuamente il supporto e le soluzioni disponibili per rendere le operazioni più sicure. E siamo sempre aperti a suggerimenti su ulteriori aree sulle quali concentrarci.

La cybersecurity avanzata costa. I piccoli e medi vettori – che costituiscono la colonna portante del trasporto nell’Europa centrale e orientale – spesso non dispongono dei budget necessari. Stiamo andando verso un mercato diviso tra un’“élite digitale sicura” e una “zona analogica ad alto rischio”?

I vettori PMI sono una componente essenziale delle supply chain europee e globali e non credo che questo cambierà nel prossimo futuro. Il TAPA Cyber Security Standard (CSS) è pensato proprio per gli operatori piccoli e medi, perché riconosciamo che i grandi player sono già più avanti sul fronte della preparazione.

Per le PMI la cosa fondamentale è dimostrare che la sicurezza viene presa sul serio. Nessuno si aspetta che dispongano della stessa capacità di investimento di un grande operatore logistico globale, ma questo non significa che non debbano fare nulla.

All’interno della community TAPA EMEA ci sono centinaia di aziende di trasporto PMI professionali che utilizzano i nostri Standard, la formazione e l’intelligence. Questo consente loro di sedere “allo stesso tavolo” dei grandi LSP globali. Far parte della community significa ricevere aggiornamenti continui, aumentare la consapevolezza e disporre di strumenti per gestire i rischi: credo che i clienti attribuiscano grande valore a tutto questo.

Se dovessi dare un consiglio diretto, senza giri di parole, a un direttore logistico convinto che la sua supply chain sia “a prova di proiettile” perché “è tutto nel cloud e gestito dall’AI”, quale sarebbe?

Se non l’hanno già fatto, il mio consiglio è di entrare in TAPA EMEA. Le supply chain non sono mai “a prova di proiettile” né sicure al 100%. Da soli non sempre ce ne si rende conto. Ma far parte di una rete composta da organizzazioni che condividono la stessa mentalità – nel nostro caso oltre 1.100 brand globali che spediscono merci, LSP internazionali, fornitori PMI nazionali e regionali, compagnie assicurative, società di sicurezza, gestori di parcheggi e forze dell’ordine – permette di avvicinarsi alla realtà dei rischi e di accedere a informazioni, intelligence e soluzioni che, alla fine, contribuiscono a rendere la supply chain più sicura. In TAPA EMEA crediamo davvero che la sicurezza aumenti quando si lavora insieme.

Tags:

Leggi anche