LINEA DIRETTA
Inbreve
AO
Vulnerabili ai
cyber attacchi
rend Micro
(
www.trendmicro.it)
ha reso pubbliche le previsioni
sulle minacce informatiche che
caratterizzeranno il 2018 con il
report ‘
Cambi di paradigma: Previ-
sioni Trend Micro sulla sicurezza per il 2018
’. L’a-
zienda prevede che quest’anno gli attacchi
cyber continueranno a colpire le aziende e le
violazioni maggiori sfrutteranno vulnerabilità
già conosciute. La superficie disponibile per
gli attacchi è sempre più grande e le vulne-
rabilità verranno utilizzate per sfruttare gli
eventuali punti deboli delle infrastrutture di
difesa. Per proteggere i dati più critici delle or-
ganizzazioni, il patch management, ovvero le
parti di software che includono vulnerabilità,
e la formazione dei dipendenti diventeranno
una priorità. Saranno a rischio vulnerabilità
e manipolazione anche le applicazioni e le
piattaforme corporate, vista la continua e ine-
sorabile convergenza di ambienti IT e OT, e
cresceranno di numero anche le vulnerabilità
IoT, poiché, secondo Trend Micro, sono sem-
pre di più i dispositivi creati senza alcuno stan-
dard di sicurezza. In generale, una connettività
sempre maggiore e una superficie di attacco
allargata daranno nuove opportunità ai cyber-
criminali di sfruttare le criticità già conosciute
e penetrare nelle reti aziendali.
“In Trend Micro siamo sempre alla ricerca di
quelle minacce future che avranno il mag-
giore impatto sulle aziende e prevediamo
quali saranno le vulnerabilità più utilizzate” ha
affermato Gastone Nencini, country manager
Trend Micro Italia. “Molti attacchi, che sono
stati devastanti nel 2017, hanno sfruttato delle
vulnerabilità conosciute e le
loro conseguenze si sareb-
bero potute evitare se i si-
stemi fossero stati patchati
preventivamente. Questo
trend continuerà anche
quest’anno e i responsabili
delle aziende dovrebbero
considerare la gestione delle
vulnerabilità come una prio-
rità, anche in considerazione
dell’entrata in vigore a mag-
gio del Gdpr”.
Ma le minacce non fini-
scono qui. Quest’anno ve-
dremo imperversare nuovi
ransomware, proprio per la
loro comprovata efficacia. Assisteremo a un
aumento degli attacchi ransomware mirati,
nei quali i cybercriminali colpiranno singole
aziende per bloccare le operazioni e costrin-
gerle al pagamento di un ingente riscatto.
Continueranno anche gli attacchi Business
Email Compromise (BEC), a causa di un co-
spicuo ritorno dell’investimento in caso di
successo. I cybercriminali sfrutteranno anche
le tecnologie emergenti, come la blockchain e
il machine learning, per aggirare i tradizionali
sistemi di sicurezza. Per questo l’ideale è utiliz-
zare una strategia di difesa intergenerazionale
multilivello.
Abilità e risorse, sono questi i due elementi che costituiscono
l’arsenale di un aggressore che, tuttavia, non è in grado
di violare la sicurezza o addirittura eseguire attacchi sofisticati
senza aver prima individuato i punti deboli di un sistema
ICS Forum, buona la prima
Si è svolta a fine gennaio la prima di
ICS Forum
(
https://icsforum.it), manifestazione dedicata
alla cyber-security nell’industria, organizzata da
Messe Frankfurt Italia
. Oltre 500 i partecipanti
che hanno assistito al confronto tra esperti tec-
nici, legali e assicurativi.
“La cyber security è un fattore di sviluppo, un asset
critico per fare bene business, un servizio fonda-
mentale per chi vuole investire in Italia”: la frase di
Stefano Panzieri dell’Università degli Studi Roma
Tre riassume perfettamente quanto emerso du-
rante lamanifestazione. “Siamo felici di aver saputo
rispondere a un’esigenza di informazione su un
tema importante come quello della cyber-security
industriale, che avevamo colto a più riprese nel
corso dei tanti eventi dedicati al settore manifat-
turiero che abbiamo organizzato in questi anni”
ha commentato Donald Wich, amministratore
delegato di Messe Frankfurt Italia, che ha aperto la
giornata con il suo saluto di benvenuto insieme a
Fabio Massimo Marchetti, presidente del Gruppo
Software di Anie Automazione. Enzo Maria Tieghi,
presidente dello Steering Committee e CEO di
ServiTecno, ha introdotto la giornata soffermandosi
sul legametracyber-securityecontinuitàoperativa.
Subito dopo è intervenuto con un videomessaggio
Andrea Zapparoli Manzoni, esperto di cyber-secu-
rity e membro del consiglio direttivo del Clusit, che
si è soffermato sulle principali minacce per un’indu-
stria sempre più connessa, ma non protetta, sugge-
rendo alle aziende di investire in tecnologie testate
e sicure ‘by design’. Tanti poi i temi caldi che si sono
susseguiti durante la giornata.
Emerson e Prosys
Emerson
( www.emerson.com )ha annunciato di
aver acquisito
ProSys
( www.prosys.com ), fornitore
globale di software e servizi che aumentano la pro-
duzione e la sicurezza per le industrie del settore
chimico, oil&gas, cartario e della raffinazione. “L’ag-
giunta delle tecnologie e competenze differenziate
di ProSys ci consente di aiutare i nostri clienti a mi-
gliorare le prestazioni, la sicurezza e la redditività
degli impianti ottimizzando le risorse umane e di
automazione” ha dichiarato Mike Train, executive
president di Emerson Automation Solutions. “Con
ProSys siamo in grado di fornire controllo innova-
tivo e maggiori capacità di performance per ren-
dere gli operatori delle sale di controllo molto più
efficaci”. Ha dichiarato Dustin Beebe, presidente
e CEO di ProSys: “Grazie a questa partnership, la
nostra specializzazione in software e servizi che
aumentano le prestazioni degli operatori si unisce
alla leadership di mercato di Emerson nei sistemi di
controllo dell’automazione”.
MARZO 2018
AUTOMAZIONE OGGI 404
22
T
Lù del Frate
Foto tratta da www.pixabay.com