CIP Security supporta l’autenticazione a livello di utente
ODVA ha annunciato che è stata aggiunta a CIP Security, estensione di rete per la cybersecurity di EtherNet/IP, la funzionalità di autenticazione a livello di utente. La precedente pubblicazione della specifica per CIP Security includeva alcune proprietà chiave per la security come per esempio un dominio di fiducia esterno fra i gruppi di dispositivi, confidenzialità dei dati, autenticazione, identità e integrità a livello di dispositivo. Ora CIP Security aggiunge a questo un più dominio di fiducia ristretto per utente e ruolo, una migliore funzione di identità di dispositivo inclusiva di autenticazione dell’utente.
Data la convergenza a livello di automazione industriale fra IT e OT, la possibilità per ingegneri addetti al controllo, amministratori IT e operatori di manutenzione di accedere in modo sicuro alla rete e modificare i parametri dei dispositivi sta diventando sempre più critica. La sicurezza a livello di dispositivo rappresenta un requisito imprescindibile per l’IIoT per proteggere gli asset critici e le persone da potenziali danni sia a livello fisico, sia sempre più finanziario. Per soddisfare queste necessità, il robusto profilo CIP Security User Authentication Profile offre autenticazione a livello di utente con una policy di accesso utente determinata basata su ruoli ben definiti e autorizzazioni di base tramite un’autenticazione sia locale che centrale dell’utente. La capacità di CIP Security di assicurare l’autenticazione tramite dispositivo o una server centrale offre semplicità nel caso di sistemi semplici e piccoli, ed efficienza nel caso di installazioni complesse.
“L’autenticazione a livello di utente rappresenta un altro step critico nello sviluppo di CIP Security, estensione di rete chiave, parte dell’ecosistema di comunicazione industriale completo EtherNet/IP. CIP Security, come parte dell’approccio “defense in depth”, è progettato per essere un effetivo deterrente contro malintenzionati e ciber-pirati alla ricerca di obiettivi per scombinare impianti e processi” ha affermato Jack Visoky, vice presidente dell’EtherNet/IP System Architecture Special Interest Group (SIG).
“Per le infrastrutture connesse e i sistemi di automazione, CIP Security è ancora più critico di prima per proteggere gli investimenti di valore e la produzione in tutto il mondo da attacchi alla cybersecurity” ha concordato Al Beydoun, presidente e direttore esecutivo di ODVA. “ODVA continuerà a investire nello sviluppo futuro di CIP Security ed EtherNet/IP per garantire che gli utenti finali possano proteggersi da danni fisici e finanziari da parte dei malintenzionati”.
Grazie a questo aggiornamento, CIP Security offre ora una sicurezza a livello di dispositivo ancora più forte con domini di fiducia ristretti per utente e ruolo, una migliore identificazione del dispositivo inclusiva di autenticazione per utente. ODVA continua a lavorare per assicurare che CIP Security sia sempre allo stato dell’arte nella difesa dei dispositivi e degli asset industriali critici per garantire che le promesse dell’IIoT e dell’Industry 4.0 possano.
Fonte immagine Pixabay
Contenuti correlati
-
Da icotek, il nuovo fissacavo modulare MSMC
Il fissacavo modulare impilabile MSMC, proposto da icotek, presenta numerose caratteristiche molto utili. I vantaggi principali del fissacavo Sistema espandibile: l’installazione affiancata o multilivello permette di adattare il prodotto ad ogni applicazione. L’accoppiatore CMC30 permette di accoppiare fissacavo con...
-
Nuove interfacce digitali per sensori di temperatura a infrarosso
In un contesto in cui l’Industria 4.0 si fa sempre più complessa e connessa, l’affidabilità dei dati rappresenta un elemento cruciale per ogni processo produttivo. Per questo, l’uso di interfacce in bus di campo come EtherNet/IP, Ethernet...
-
CLPA a SPS 2024: ‘One Network. One Solution’
A SPS 2024 di Norimberga (Germania, 12-14 novembre) CLPA (CC-Link Partner Association) mostrerà come CC-Link IE TSN soddisfa il motto ‘One Network. One Solution’. Si basa sul modo in cui la tecnologia consente architetture di rete convergenti...
-
Black-out digitale: le fabbriche italiane nel mirino dei criminali informatici?
Consideriamo uno scenario plausibile: un attacco ransomware compromette i sistemi OT di un’azienda manifatturiera, crittografando i sistemi di controllo di robot e macchine utensili. L’impatto? Linee di produzione bloccate, interruzione delle attività e richieste di riscatto milionarie....
-
Comunicazione industriale Seneca protagonista a SPS 2024
Lo staff di Seneca sarà a disposizione dal 12 al 14 novembre a Norimberga in occasione di SPS 2024 per illustrare le ultime innovazioni dell’azienda con un approccio integrato alla comunicazione industriale: dalle avanzate funzionalità dei datalogger industriali 4G...
-
Security Summit, in 200 a Verona per fare il punto sulla cybersecurity
Si è conclusa con successo la 13a edizione di Security Summit Verona, il convegno organizzato da Clusit, Associazione Italiana per la Sicurezza Informatica, con Astrea, agenzia di comunicazione ed eventi specializzata nel settore della sicurezza informatica: oltre 200...
-
Con push-lock Murrelektronik propone connessioni rapide e facili
La tecnologia a molla Push-Lock è stata studiata per consentire una connessione robusta e affidabile, resistente a forti urti e vibrazioni, per qualsiasi tipologia di trasmissione, sia segnali che dati e alimentazione. Una connessione semplice, veloce, senza...
-
Delta amplia le soluzioni di automazione industriale con i nuovi moduli I/O AX5 slim e flessibili
Delta Electronics ha progettato questi moduli per migliorare l’automazione industriale grazie al loro profilo ultra sottile, che consente di risparmiare fino al 50% di spazio nei quadri di controllo rispetto alle serie di moduli I/O tradizionali. La...
-
In continua crescita la 5G and Industrial wireless Arena in Hannover Messe
Con oltre 80 espositori, la mostra speciale 5G and Industrial Wireless Arena figura tra le iniziative di maggior successo di Hannover Messe. I tre partner VDMA (Associazione tedesca dell’industria meccanica e impiantistica), ZVEI (Associazione tedesca dell’industria elettrotecnica...
-
Bitdefender: gli impianti a energia solare sono a rischio di attacco
Bitdefender ha pubblicato una ricerca sui punti deboli di una piattaforma di gestione di impianti fotovoltaici ampiamente utilizzata e di una piattaforma di inverter fotovoltaici. Le vulnerabilità, se accoppiate, potrebbero consentire a un hacker di ottenere pieno...