APRILE 2017
AUTOMAZIONE OGGI 397
16
AO
COPERTINA
PHOENIX CONTACT
COPERTINA
PHOENIX CONTA
A difesa della
produzione industriale
In un mondo
altamente
interconnesso,
l‘Industrial
Cyber Security
è fondamentale per
proteggere processi,
prodotti e dati
l panorama industriale attuale è caratterizzato dalla
sempre maggiore diffusione di sistemi interconnessi tra
loro. Tuttavia, nella progettazione e nella costruzione dei
singoli componenti di sistema, i responsabili spesso non
hanno considerato tutti i flussi di comunicazione tra il
sistema in esame e il resto della rete, tralasciando quindi l’in-
troduzione delle soluzioni di sicurezza informatica già in fase
di progetto (security by design). Purtroppo è ancora comune
pensare di mettere al sicuro la propria azienda concentrando
l’attenzione sulle tradizionali aree di competenza IT, trascu-
rando inconsapevolmente i rischi derivanti dalle comuni-
cazioni di fabbrica, legati per esempio alle reti wi-fi usate
in produzione, all’uso di chiavi USB infette o a violazioni di
connessioni VPN. Gli attacchi subiti in passato hanno inoltre
dimostrato che le minacce possono riguardare addirittura
protocolli industriali specifici e tecnologie proprietarie nel
caso si tratti di attacchi mirati.
Nuove vulnerabilità della sicurezza e un numero crescente
di programmi dannosi rende necessario proteggere compu-
ter e sistemi di controllo delle reti industriali contro attacchi,
malware e accessi non autorizzati.
Nuovi scenari di rischio
Gli attaccanti, in particolare quelli legati ad attività cyber cri-
minali, da qualche anno sono usciti dalla fase ‘artigianale’ e si
sono dotati di strumenti automatici molto potenti che mol-
tiplicano enormemente la loro capacità di colpire a tappeto,
in modo sistematico, sostanzialmente chiunque. L’automatiz-
zazione degli strumenti di attacco, che spesso consistono in
piattaforme software disponibili a poco prezzo sul ‘dark web’,
ha permesso a molti soggetti criminali, non dotati delle com-
petenze informatiche sofisticate tipiche dei primi hacker, di
ottenere grandi profitti economici dal mondo del cyber-crime.
Questo è fonte di rischi molto seri e spesso non ben compresi.
I