Da Moxa il primo computer industriale al mondo con certificazione IEC 62443-4-2 per dispositivi host
Con la presentazione della più recente piattaforma Moxa Industrial Linux 3 (MIL3), Moxa offre al mercato il primo dispositivo host al mondo certificato IEC 62443-4-2: i computer basati su Arm della famiglia UC-8200. La certificazione IEC 62443-4-2 garantisce che i computer ultrasottili (4 cm) UC-8200 offrano una piattaforma Linux particolarmente sicura ed equipaggiata con tutta una serie di funzionalità hardware e software dedicate alla protezione dei dati e delle infrastrutture IIoT dalle minacce informatiche.
“La serie di PC industriali UC-8200 di Moxa, basata sulla piattaforma MIL3, è il primo dispositivo host al mondo a ottenere la certificazione ISA/IEC 62442-4-2”, ha dichiarato Pascal LeRay, responsabile della Cybersecurity di Bureau Veritas (BV), l’ente di certificazione globale che ha rilasciato la certificazione ISASecure CSA Security Level 2 per i computer industriali della famiglia UC-8200.
“È un grande onore coadiuvare Moxa nell’ottenimento della certificazione IEC 62443-4-2, per aiutarla ad affrontare al meglio le problematiche generali della sicurezza e della qualità del processo di sviluppo dei prodotti secondo la norma IEC 62443 e migliorare la propria competitività. Gli standard globali IEC 62443 per il controllo industriale e la sicurezza delle informazioni sono diventati requisiti tecnici obbligatori in molti Paesi. Inoltre, con l’aumento della domanda di sicurezza dei prodotti, l’importanza della norma IEC 62443-4-2 è cresciuta in modo significativo, con il risultato che un numero crescente di clienti richiede ai produttori la prova del livello di sicurezza delle loro apparecchiature Industrial IoT”, ha aggiunto Pascal LeRay.
“I computer della serie UC-8200, certificati IEC 62443-4-2, semplificano l’integrazione delle applicazioni IIoT da parte dei proprietari di asset e degli integratori di sistemi, fornendo una piattaforma sicura già collaudata e validata”, ha dichiarato George Y Hsiao, Product Manager di Moxa IPC Business. “Senza questa piattaforma certificata, i proprietari di asset e gli integratori di sistemi dovrebbero dedicare una quantità significativa di tempo a verificare e certificare la sicurezza della piattaforma informatica e dei suoi componenti prima di integrare le loro applicazioni. Questo processo è necessario per garantire la sicurezza complessiva del sistema IIoT, ma può richiedere molto tempo”.
I computer industriali della famiglia UC-8200 vengono forniti con una guida al rafforzamento delle protezioni che aiuta a mantenere la sicurezza del computer ai massimi livello durante l’intero ciclo di vita, dall’integrazione e installazione al funzionamento quotidiano, durante le attività di manutenzione e fino alla sua dismissione finale. Include anche un’utilità di diagnostica della sicurezza, che consente ai clienti di confermare che un computer della serie UC-8200 rimanga conforme alla norma IEC 62443-4-2 durante la fase di integrazione.
Con l’avanzare della convergenza delle tecnologie di automazione OT/IT, la necessità di una maggiore sicurezza di rete, della protezione degli endpoint e della garanzia di affidabilità durante l’intero ciclo di vita di un sistema diventa fondamentale per lo sviluppo di applicazioni IoT industriali di nuova generazione che siano in grado di difendersi efficacemente dalle minacce informatiche.
I computer della serie UC-8200 incorporano un fusibile programmabile una sola volta (OTP) e la tecnologia Trusted Platform Module (TPM) 2.0 per stabilire una catena di fiducia basata sull’hardware che protegge il processo di avvio sicuro e gli aggiornamenti software. Ciò impedisce agli hacker di prendere il controllo del dispositivo durante l’avvio e previene l’utilizzo di aggiornamenti dannosi per lo sfruttamento di malware.
La disponibilità dei dispositivi è fondamentale nei sistemi di automazione e controllo industriale. Per questo motivo, Moxa Industrial Linux 3 (MIL3) è dotato di utility di backup e ripristino rapido, nonché di funzioni di ripristino automatico del sistema basate su un’architettura di file system overlay. Ciò contribuisce a ridurre i tempi di inattività in caso di violazione della sicurezza, guasto dei processi e danneggiamento dei file, ad esempio in caso di interruzione dell’alimentazione durante un aggiornamento critico.
MCM (Moxa Connect Manager) permette di ottimizzare facilmente la disponibilità della rete LAN e WAN, gestendo automaticamente la commutazione tra connessioni Ethernet, Wi-Fi e LTE, riducendo così al minimo i tempi di inattività causati da indisponibilità della rete o attacchi DOS.
Moxa fornisce un’assistenza post-vendita a lungo termine e distribuzioni basate su Debian con cicli di vita di 10 anni per supportare i sistemi equipaggiati con i computer UC-8200, comprese le patch di sicurezza, le correzioni dei bug e l’accesso al Moxa Product Security Incident Response Team (PSIRT), che adotta un approccio proattivo per proteggere i prodotti Moxa dalle vulnerabilità di cybersecurity e per mitigare e gestire efficacemente i rischi per la sicurezza.
Contenuti correlati
-
Mancano 5 milioni di esperti di cybersecurity – e adesso?
ISC2, la principale organizzazione non-profit al mondo per i professionisti della sicurezza informatica, ha stimato che quest’anno la carenza di professionisti della cybersecurity raggiungerà quota 4,8 milioni, segnando una crescita del 19% su base annua. Il gap...
-
Non c’è innovazione senza cybersecurity: il caso Dolomiti Energia
La cybersecurity è diventata una priorità per le aziende, da quando la tecnologia e l’innovazione hanno permeato i processi di produzione e di comunicazione. Da questa consapevolezza è nata la necessità del Gruppo Dolomiti Energia, a seguito...
-
Omron Europe ottiene la certificazione IEC 62443-4-1
Il reparto di ricerca e sviluppo di Omron Europe BV ha ottenuto la certificazione per lo standard IEC 62443-4-1 sui requisiti per lo sviluppo sicuro dei prodotti durante il loro intero ciclo di vita. Questa certificazione, rilasciata dall’ente riconosciuto a...
-
Trasmissioni senza soluzione di continuità
Dispositivi quali switch, router e I/O per la comunicazione via industrial ethernet consentono di realizzare trasmissioni ‘dal campo al cloud’ senza soluzione di continuità Il mercato delle soluzioni di rete industriali è in rapida crescita, con un...
-
Advantech lancia il servizio di certificazione IEC 62443
Advantech lancia il servizio di certificazione IEC 62443, pensato per le esigenze di certificazione delle apparecchiature di edge computing in conformità alla norma IEC 62443 e agli standard correlati. Advantech offre una soluzione completa per aumentare la...
-
PMI sotto attacco: la direttiva NIS2 apre una nuova fase per la cybersecurity
La direttiva NIS2 (Network and Information Security Directive) rappresenta l’occasione per introdurre una nuova consapevolezza nei consigli di amministrazione delle aziende, nell’ottica di elaborare una strategia di cybersecurity a lungo termine e incentivare la competitività garantendo la...
-
Stormshield Data Security ottiene la certificazione Cspn da Anssi
Stormshield, esperto europeo in cybersecurity, ha ottenuto la certificazione di livello 1 (CSPN) per la versione on-premise della sua soluzione di protezione dei dati Stormshield Data Security (SDS). Questo riconoscimento da parte dell’Agence nationale de la sécurité des...
-
Il 20% dei produttori utilizza la sicurezza di rete come prima linea di difesa contro gli attacchi informatici
Secondo un recente sondaggio condotto dalla società di ricerche ABI Research sullo stato della tecnologia nel settore manifatturiero, i produttori hanno individuato la sicurezza OT della rete come principale ambito di investimento per quanto concerne la sicurezza...
-
Dall’università al mondo del lavoro: come colmare il divario di competenze nella sicurezza informatica
Con l’intensificarsi delle minacce informatiche, la sicurezza del software è diventata una priorità per le aziende. È sorprendente notare che oltre il 70% delle organizzazioni è vittima di un crescente accumulo di debiti di sicurezza, con quasi...
-
Black-out digitale: le fabbriche italiane nel mirino dei criminali informatici?
Consideriamo uno scenario plausibile: un attacco ransomware compromette i sistemi OT di un’azienda manifatturiera, crittografando i sistemi di controllo di robot e macchine utensili. L’impatto? Linee di produzione bloccate, interruzione delle attività e richieste di riscatto milionarie....