Cybersecurity industriale, l’importanza di essere informati
Abbinare sistemi di automazione e infrastrutture IT sicure è un compito ingegneristicamente complesso e di fondamentale importanza. Ad Enzo Maria Tieghi, amministratore delegato di ServiTecno, abbiamo rivolto alcune domande sul tema, tanto discusso quanto spesso frainteso e sottovalutato, della security industriale.
D. È possibile dare una definizione precisa di cybersecurity applicata al mondo industriale?
R: La definizione di Cybersecurity industriale che considero maggiormente corretta è quella di protezione da rischi informatici cui sono esposti reti e sistemi di automazione, controllo, telecontrollo e supervisione di impianti.
D. Come è cambiato negli ultimi anni l’approccio dei temi della sicurezza informatica da parte degli utilizzatori e dei gestori di impianto?
R: In termini generali riscontriamo due approcci di security industriale, uno sugli impianti esistenti e uno sui nuovi impianti. Sugli impianti esistenti prevale un approccio “fatalistico”: se non è successo niente finora, significa che va bene così e dunque non interveniamo. D’altra parte se è capitato qualche problema serio di sicurezza, in qualche modo di mette una pezza affinché non si ripresenti quello specifico problema. Ad esempio, se un virus ha bloccato il sistema, installo semplicemente un antivirus senza analizzare i motivi per cui il virus si è diffuso. Negli impianti nuovi spicca invece un approccio che potremmo definire di “security by design”. Ovvero una policy o una tecnologia ridotta al minimo indispensabile. Esempi tipici sono le segmentazioni di rete o l’utilizzo di VLan, DMZ, Firewall e tecnologie simili. Spesso però questi approccio non sono accompagnati da un ri-disegno complessivo della rete e nemmeno da una adeguata valutazione dei rischi.
D. A livello di best practice, prodotti e normative, quali novità dobbiamo aspettarci nel prossimo futuro?
R: Noi continuiamo a sostenere l’importanza dell’approccio delle normative di segmentazione delle reti ISA99-IEC62443. Riteniamo molto utili anche i suggerimenti promossi da Enisa (European Network and Information Security Agency) e NIST (National Institute for Standards and Technology). Alcuni gruppi di lavoro di ISA-SP99 stanno curando alcune evoluzioni delle normative ISA99-IEC62443 e delle linee guida, come ad esempio quella per la gestione delle patch. Questo è un tema che particolarmente caldo, dal momento che tra poche settimane si verificherà l’end-of-life per WindowsXP. A questo riguardo come ServiTecno stiamo lanciando un’apposita campagna di remediation ed abbiamo aperto il micro-sito www.aggiornaXPora.it.
Contenuti correlati
-
Industrial Cyber Security
Regolamenti, linee guida e tecniche di difesa per prevenire il rischio di attacchi cyber Leggi l’articolo
-
Sfide e Best Practice per ottimizzare i processi
L’ambiente industriale è intrinsecamente complesso. Analizziamo le sfide critiche dell’AI industriale, dal costo del fallimento alla gestione dei ‘dati sporchi’, e scopriamo come trasformare le complessità in opportunità operative Leggi l’articolo
-
Difendere le reti IT-OT
La convergenza sempre più spinta fra reti IT e OT, così come la diffusione di sistemi di industrial IoT hanno reso più che mai cruciale proteggere la comunicazione dati con dispositivi di sicurezza sia a livello hardware...
-
Automazione avanzata e OT cybersecurity
Dalla supervisione industriale al machine learning e alla sicurezza OT: tecnologie e visione di ServiTecno per l’industria digitale Leggi l’articolo
-
Transizione energetica e industria
Come stanno affrontando le imprese il percorso verso una maggiore sostenibilità energetica, quali soluzioni stanno adottando o stanno sviluppando e quali competenze saranno necessarie per accompagnare questo cambiamento? Lo chiediamo ad alcune aziende del mondo dell’automazione Leggi...
-
Technology together
Ci sono aziende che nascono da un’intuizione tecnica e crescono grazie alla visione. Imparano a cambiare pelle senza perdere struttura, radici, visione. SisAv è una di queste Leggi l’articolo
-
Secsolutionforum 2026 sbarca a Bologna insieme a Urban Tech
La mostra-convegno Secsolutionforum, organizzata da Ethos Media Group, abbinerà a una vetrina espositiva di eccellenza un programma gratuito e accreditato di formazione e aggiornamento di altissimo livello. Riunirà i protagonisti dell’universo security e cybersecurity a BolognaFiere da...
-
Ambienti critici: minacce in aumento e nuove normative
L’ultimo aggiornamento del Rapporto Clusit restituisce un quadro in cui la pressione sulle organizzazioni aumenta sensibilmente. I cyber attacchi non solo crescono in numero, ma assumono forme sempre più mirate e capaci di interferire con funzioni operative...
-
Convergenza, complessità e differenze di maturità tra regioni
Una nuova analisi evidenzia come le pratiche di sicurezza stiano evolvendo negli Stati Uniti, in Germania e nel resto d’Europa, in un contesto di crescente integrazione tra IT e OT Leggi l’articolo
-
Gestire i dati in modo efficace: strumenti e servizi
Veniamo ora alle soluzioni: si parla molto di tecnologia ma cosa davvero esiste sul mercato e cosa possono già oggi le aziende sfruttare per diventare più competitive? Quali strumenti e servizi offrite al mercato e ai clienti...



















Per commentare devi autenticarti: