Profinet assicura la conformità al Cyber Resilience Act (CRA)
Il protocollo di comunicazione industriale Profinet offre già oggi una base solida e scalabile per la conformità al Cyber Resilience Act europeo
Il Cyber Resilience Act (CRA) dell’Unione Europea richiederà, a partire da dicembre 2027, l’adozione di misure di sicurezza complete a tutti i produttori di dispositivi e sistemi con elementi digitali. Dopo un’analisi approfondita delle proprie tecnologie, Profibus & Profinet International (PI) è giunta a una conclusione chiara:
Profinet è già oggi in grado di supportare la conformità al CRA. Le installazioni esistenti possono essere mantenute e ampliate progressivamente, in funzione della specifica valutazione del rischio effettuata dai costruttori. Inoltre, la specifica Profinet mette a disposizione ulteriori componenti modulari per soddisfare requisiti di sicurezza più avanzati.
«I requisiti del CRA rappresentano una sfida significativa per le aziende», afferma Xaver Schmidt, chairman di PI. «La nostra analisi dimostra che i produttori che utilizzano Profinet dispongono già oggi di una base solida per la conformità al CRA. Qualora siano necessari requisiti di sicurezza più elevati, sarà possibile integrare gradualmente nuove funzionalità di sicurezza Profinet – dalla comunicazione sicura autenticata fino alla crittografia completa».
Il CRA richiede ai produttori di effettuare una valutazione strutturata dei rischi di cybersecurity dei propri prodotti. Ciò include l’analisi dei potenziali scenari di attacco e la definizione delle misure di protezione necessarie per la comunicazione industriale. In base all’esito di questa valutazione, i produttori possono implementare uno o più building block dell’architettura di sicurezza Pofinet per garantire una comunicazione conforme ai requisiti del CRA:
-
Secure Cell
La segmentazione della rete e il controllo degli accessi, secondo il concetto di cell protection, sono già realizzabili con le attuali installazioni Profinet. La specifica Profinet V2.5 introduce ulteriori misure di hardening per un livello di protezione ancora più elevato.
-
Secure Access
Consente l’accesso diretto e sicuro ai dispositivi da reti di livello superiore, supportando applicazioni che spaziano dall’asset management fino all’intelligenza artificiale.
-
Secure Realtime
Garantisce integrità, autenticazione e, se necessario, riservatezza dei dati tramite la protezione crittografica della comunicazione real-time, sia ciclica sia aciclica, particolarmente rilevante per le infrastrutture critiche.
I building block Secure Access e Secure Realtime sono descritti nella specifica Profinet V2.5, la cui pubblicazione è prevista per la metà del 2026.
«La cybersecurity non è un approccio valido per tutti, ma deve essere scalabile – dalle piccole macchine standalone fino a impianti distribuiti su chilometri», conclude Schmidt. «L’architettura PROFINET copre l’intero spettro: dalla segmentazione di rete alla comunicazione real-time protetta crittograficamente, mantenendo prestazioni costanti. Il vantaggio principale è che molti produttori possono partire dalle installazioni Profinet esistenti e ampliarle secondo necessità, implementando il CRA in modo mirato e senza compromettere l’accesso ai dati».
«Con Profinet, PI offre già oggi una base solida e scalabile per la conformità al Cyber Resilience Act» spiega Cristian Sartori, presidente del Consorzio PI Italia. «I clienti possono continuare a valorizzare le installazioni esistenti e, in base alla propria valutazione del rischio, rafforzarle gradualmente con building block di sicurezza modulari (segmentazione e controllo accessi, accesso sicuro e protezione della comunicazione real-time), per restare protetti, compliant e competitivi».
PI sta sviluppando la specifica Profinet in stretta collaborazione con TÜV SÜD, sulla base dello standard industriale IEC 62443.
Contenuti correlati
-
Tavola rotonda: “Industrial Cyber Security” – Introduzione
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...
-
OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI
Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...
-
Tra continuità operativa, governance e auditability
Nel settore industriale, e in quello farmaceutico in particolare, la sicurezza non si valuta solo in termini di protezione, ma anche per la capacità di garantire la continuità della produzione nel rispetto dei requisiti di compliance. L’approccio...
-
Dispositivi medici: sicurezza vitale
La cybersecurity dei dispositivi medici è cruciale nell’era digitale: protegge dati e pazienti dagli attacchi, garantendo continuità delle cure e conformità normativa. AI e soluzioni integrate aiutano a gestire i rischi lungo il ciclo di vita dei...
-
L’agentic AI trasforma il lavoro e accelera i rischi
Nel luglio 2025, un software engineer stava testando un agente di codifica basato su AI quando ha osservato qualcosa di inaspettato: l’agente ha ignorato le sue istruzioni, ha acceduto autonomamente a un database in produzione e cancellato...
-
Stormshield amplia la propria gamma di firewall industriali con SNi50
Stormshield annuncia il lancio del nuovo firewall industriale SNi50, sviluppato per ampliare il portafoglio esistente e coprire una gamma ancora più vasta di scenari applicativi critici. La sua architettura assicura un’affidabilità molto elevata, tale da soddisfare i...
-
Quattro problemi, un’unica risposta: la fabbrica intelligente non si improvvisa
Quando si visita uno stabilimento produttivo italiano, ciò che colpisce di più non è ciò che manca, è ciò che coesiste. L’impressione è quella di un organismo in cui ogni organo funziona, ma il sistema non ha...
-
Siemens: Industrial AI, digitalizzazione e cybersecurity per una filiera della plastica
Dal 9 al 12 giugno Siemens ha preso parte a PLAST 2026, una delle principali manifestazioni internazionali dedicate all’industria delle materie plastiche e della gomma, portando al Future Technology HUB di Fiera Milano Rho le proprie tecnologie per supportare la competitività delle...
-
Due prospettive sulla trasformazione digitale
AI, semiconduttori, cybersecurity e nuovi modelli di business: la trasformazione digitale sta cambiando imprese ed Europa molto più di quanto sembri. Due prospettive complementari aiutano a capire dove sta andando davvero il cambiamento Leggi l’articolo
-
Le reti industriali fanno funzionare il mondo, ma sono davvero sicure?
I protocolli di comunicazione per le reti industriali rappresentano la spina dorsale dell’automazione moderna, sia di processo sia di fabbrica, consentendo interoperabilità, controllo in tempo reale e un’integrazione efficiente di dispositivi, sistemi e applicazioni. Tuttavia, molti dei protocolli...















