Tutela dei sistemi di controllo delle aziende manifatturiere: i consigli degli esperti di OT/ICS Cyber ​​Security - Innovation Post

2021-11-22 15:19:34 By : Ms. Vivian Lau

Politiche e tecnologie per l'industria digitale

Come spesso sentiamo ripetere, l'Italia è il secondo produttore in Europa. Le aziende che costituiscono la spina dorsale del sistema produttivo utilizzano sistemi di controllo digitale per automatizzare e gestire la propria produzione (ICS, Industrial Control Systems). Questi sistemi si basano su tecnologie che hanno molti elementi in comune con tutti i sistemi ICT utilizzati in azienda e sono sempre più interconnessi con gli altri sistemi aziendali. Da qui la necessità di proteggere i sistemi di fabbrica dai rischi informatici, soprattutto in presenza di progetti Industria 4.0.

Un'ulteriore spinta in questa direzione viene dalla progressione nella convergenza e integrazione dell'IT (Information Technology) con l'OT (Operation Technology), con i dati generati su macchinari e impianti sempre più utilizzati a fini gestionali. E un ulteriore impulso arriva dall'uso diffuso dell'IoT industriale.

Proprio il tema della protezione dei sistemi utilizzati nel Manufacturing è stato al centro del recente meeting Clusit dedicato al tema della Cyber ​​Security OT/ICS che è stato introdotto da Enzo M. Tieghi, membro del Comitato Scientifico di Clusit, referente per Sistemi di Automazione di Controllo Industriale e IIoT. Tra i relatori Fabio Massimo Marchetti, Vice Presidente di Anie Automazione, Andrea Provini Presidente di Aused, Andrea Boraschi, Presidente di Anipla e Mirco Marchetti, Professore Ordinario dell'Università di Modena e Reggio.

Gli esperti hanno sottolineato la necessità di acquisire visibilità sulla rete per capire come è fatta, cosa è connesso e cosa vi circola. C'è poi la necessità di segmentare la rete e segregare gli asset critici, utilizzare il Cloud quando questo permette di alzare il livello di disponibilità e avere “riavvii rapidi” con backup adeguati ed efficaci.

Con il contributo delle analisi Clusit e Sans presentate da Tieghi, sono stati analizzati alcuni impatti di malware/ransomware su reti e sistemi di fabbrica in relazione alla complessità delle architetture di rete per la gestione di macchine e impianti, non solo nell'industria e nelle utilities, ma anche nelle PMI italiane, oggetto del progetto I4S, Industria 4.0 Sicura, sviluppato dal professor Mirco Marchetti di UniMore con il contributo della Regione Emilia Romagna.

Andrea Provini, in rappresentanza di Aused, che raggruppa e rappresenta i CIO di grandi gruppi e anche di medie imprese, ha sottolineato la necessità di gestire tutta la sicurezza per la protezione dai rischi IT dall'OT all'IT con una visione unica/olistica. al Cloud, sempre più utilizzato in azienda, anche per raccogliere e gestire i dati degli impianti e della produzione.

Fabio Massimo Marchetti ha presentato alcuni aspetti analizzati dai Gruppi di Lavoro di Anie Automazione sul tema dell'introduzione del 5G e degli impatti che questa tecnologia potrà avere su Industria 4.0 grazie all'aumento delle interconnessioni tra la fabbrica e il Cloud che comporterà ancora più stringenti requisiti in tema di sicurezza e protezione.

Esigenze inerenti alla Functional Safety e Security, anche con riferimento all'utilizzo dei Digital Twins, ovvero i digital twin di sistemi complessi ai fini della diagnostica e delle simulazioni per ottimizzarne la gestione, sono state al centro dell'intervento di Andrea Boraschi di Anipla , che ha anche presentato casi di studio nei settori Power, Energy e Oil & Gas.

Infine, il Summit ha discusso della necessità di individuare compiti e responsabilità inerenti alla corretta governance di OT Cybersecurity, i quadri di standard e norme da utilizzare per questo tipo di attività, soprattutto in presenza, come è "normale" in molte situazioni, di una molteplicità di sistemi legacy obsoleti con cui confrontarsi con macchine e impianti che ancora oggi producono e sono efficienti in termini di produzione e qualità, ma difficili da difendere (e, se necessario, anche da segregare) dalle minacce oggi presenti che possono prendere di mira reti e sistemi in fabbrica, OT e IIoT.

E' possibile rivedere l'evento a questo indirizzo.

Giornalista freelance con 30 anni di esperienza editoriale, di coordinamento e di gestione maturata in case editrici, gruppi e associazioni di vari settori, dalle tecnologie innovative alle energie rinnovabili, dall'occhialeria alla bellezza, all'architettura. Sono attive anche importanti esperienze di comunicazione, organizzazione di eventi e marketing.

Lo streaming del CLUSIT Security Summit Manufacturing 2021 lo trovate qui: https://atelier.clusit.it/tavola_rotonda_7_10_2021_manufacturing/

L'indirizzo email non verrà pubblicato. I campi richiesti sono contrassegnati *

Questo sito utilizza Akismet per ridurre lo spam. Scopri come vengono elaborati i tuoi dati.

Lo trovi in ​​fondo a questo articolo https: //www.in ...

Certamente. Era solo per capire l'interpretazione...

[...] deludenti risultati raggiunti dall'ince ...

[...] il testo completo https: //www.innovation ...

© RIPRODUZIONE RISERVATA La riproduzione dei contenuti pubblicati su Innovation Post è vietata se non espressamente autorizzata per iscritto.

Innovation Post è un giornale fondato il 28/09/2016. Iscrizione n. 5/2017 del 22/09/2017 elenco periodici del Tribunale di Monza. Titolare ed editore: ICT & Strategy Srl, via Copernico, 38, Milano. Società iscritta all'Albo degli Operatori di Comunicazione (ROC) al numero 16446. ICT & Strategy Srl è una società soggetta all'attività di Direzione e Coordinamento di Digital360 SpA Amministratore Incaricato: Franco Canna.

In questo sito utilizziamo cookie tecnici necessari alla navigazione e funzionali all'erogazione del servizio. Utilizziamo i cookie anche per fornirti un'esperienza di navigazione sempre migliore, per facilitare le interazioni con le nostre funzionalità social e per consentirti di ricevere comunicazioni di marketing che corrispondono alle tue abitudini di navigazione e ai tuoi interessi.

Puoi esprimere il tuo consenso cliccando su ACCETTA TUTTI I COOKIE.

Puoi sempre gestire le tue preferenze accedendo al nostro CENTRO COOKIE e ottenere maggiori informazioni sui cookie utilizzati visitando la nostra COOKIE POLICY.

Attraverso il nostro Cookie Center, l'utente ha la possibilità di selezionare/deselezionare le singole categorie di cookie che vengono utilizzate sui siti web.

Per ottenere maggiori informazioni sui cookie utilizzati è comunque possibile visitare la nostra COOKIE POLICY.

I cookie tecnici sono necessari per il funzionamento del sito web perché abilitano funzioni per facilitare la navigazione dell'utente, che ad esempio può accedere al proprio profilo senza doversi loggare ogni volta o può selezionare la lingua in cui vuole navigare nel sito senza doverlo impostare ogni volta.

I cookie analitici, che possono essere di prima o di terza parte, sono installati per raccogliere informazioni sull'utilizzo del sito web. In particolare, sono utili per analizzare statisticamente gli accessi o le visite al sito stesso e per consentire al titolare di migliorarne la struttura, le logiche di navigazione ei contenuti.

I cookie di profilazione e i social plugin, che possono essere di prima o di terza parte, sono utilizzati per tracciare la navigazione dell'utente, analizzare il suo comportamento per finalità di marketing e creare profili sui suoi gusti, abitudini, scelte, ecc. In questo modo, ad esempio, è possibile trasmettere messaggi pubblicitari mirati in relazione agli interessi dell'utente e in linea con le preferenze manifestate dallo stesso durante la navigazione in rete.

Una sola email a settimana, il meglio delle notizie di Innovation Post. Iscriviti alla newsletter!