Da Norman Data Defense Systems arriva NSP contro Stuxnet
Ha già provocato danni per milioni di dollari in tutto il mondo ed è una delle minacce potenzialmente più pericolose ai sistemi di controllo di tutte le infrastrutture più delicate: dalle centrali nucleari alle industrie, dagli aeroporti agli ospedali, dai gasdotti alle reti di telecomunicazione.
Comparso per la prima volta nel 2010 in Iran nel sabotaggio di una centrale nucleare, il virus Stuxnet si è rapidamente diffuso anche in Italia e nei settori più disparati: secondo alcuni dati, a metà 2011 oltre 100.000 sistemi erano stati già infettati, provocando fermi e guasti. Potenzialmente, questo insidioso nemico potrebbe lanciare testate nucleari, aprire le celle dei carceri di tutto il mondo o mandare in tilt il traffico aereo di un’intera nazione.
Eclatante nelle sue manifestazioni più evidenti e riconoscibili, e decisamente banale come metodo di propagazione (è sufficiente installare una chiave USB per scatenare il virus), Stuxnet ha come principale obiettivo i sistemi denominati Scada, che servono a monitorare e controllare i processi e le infrastrutture industriali. Solo per fare un esempio, il recente sabotaggio alla centrale nucleare iraniana di Natanz è opera di Stuxnet.
Difendersi non è facile: servono molta attenzione, tanti controlli fisici e logici e prodotti molto specifici, in grado di individuare Stuxnet anche se è ancora “dormiente” e di distruggerlo appena accenna a palesarsi.
Norman Scada Protection (NSP), la soluzione sviluppata dalla multinazionale della sicurezza informatica Norman Data Defense Systems, va ancora oltre: puntando infatti sulla prevenzione, è anche in grado di impedire che il pericoloso malware entri nei sistemi di controllo attraverso le pendrive.
La soluzione Norman Scada Protection viene installata a livello di perimetro della rete ed evita che i sistemi ICS (sistemi di controllo computerizzati) vengano infettati dal trasferimento di codici maligni sulla rete. I computer ICS vengono inoltre protetti dai dispositivi di memorizzazione portatili privi di protezione, solitamente usati dal personale di servizio.
NSP fornisce una soluzione unica che consente di mettere al sicuro tutti i dispositivi portatili che possono quindi essere utilizzati in tutta sicurezza con i sistemi Scada.
NSP fa parte della famiglia di prodotti Norman Network Protection (NNP), un sistema di protezione antimalware ad alte prestazioni progettato per fornire protezione dai malware che prendono di mira le reti aziendali e industriali. Tra questi è compreso anche Duqu, una minaccia più recente rispetto a Stuxnet, che dagli esperti viene considerata una sua derivazione; Duqu però non ha finalità di sabotaggio, ma piuttosto di raccolta delle informazioni sensibili che trovano all’interno dei sistemi delle aziende a fini di spionaggio industriale.
“Difendere le informazioni e le strutture critiche delle aziende italiane è un “dovere” per proteggere l’eccellenza italiana in tutti i settori produttivi, evitando che cyber-criminali possano mettere in ginocchio un sistema che già deve fare i conti con la crisi economica. I sistemi SCADA ad oggi non sono protetti in modo sufficiente contro i recenti attacchi avanzati APT(Advanced Persistent Threat), e la nostra soluzione permette di difendensi da queste minacce senza dover modificare l’infrastruttura informatica della rete di produzione con il vantaggio di una semplice e veloce implementazione ed una immediata protezione dell’ambiente di produzione stesso” ha commentato Mauro Salvau, Country Manager di Norman per l’Italia.
Norman Data Defense Systems: www.norman.com
Contenuti correlati
-
Il valore dei digital twin per la sostenibilità nell’offerta di Shin Software
Shin Software, azienda attiva nello sviluppo di soluzioni innovative come la tecnologia Digital Twin, si caratterizza come partner strategico per l’industria, con un forte impegno verso i principi ESG. Recentemente, l’azienda ha partecipato alla fiera Automation &...
-
Safety+ per una sicurezza funzionale più produttiva
B&R, divisione del gruppo ABB, presenta Safety+, un approccio aperto e innovativo alla programmazione delle funzioni di sicurezza. Gli sviluppatori possono ora utilizzare anche gli ultimi strumenti e metodi di ingegneria del software per applicazioni di sicurezza....
-
InnoPPE di Innodisk aumenta la sicurezza negli ambienti industriali ad alto rischio
Innodisk, fornitore attivo a livello mondiale di soluzioni di intelligenza artificiale, ha introdotto l’innovativa soluzione di riconoscimento InnoPPE basata sull’intelligenza artificiale per migliorare la sicurezza e la conformità negli ambienti industriali ad alto rischio. Questa soluzione basata...
-
Nell’ultimo numero di KEYnote, la rivista di Wibu-Systems: proteggere i modelli di AI e ML
L’ultimo numero della rivista KEYnote, la pubblicazione semestrale presentata dagli specialisti di protezione e licensing di Wibu-Systems, è appena stata rilasciata ed è disponibile in vari formati digitali di facile lettura. L’edizione Autunno/Inverno copre una vasta gamma...
-
Omron Europe ottiene la certificazione IEC 62443-4-1
Il reparto di ricerca e sviluppo di Omron Europe BV ha ottenuto la certificazione per lo standard IEC 62443-4-1 sui requisiti per lo sviluppo sicuro dei prodotti durante il loro intero ciclo di vita. Questa certificazione, rilasciata dall’ente riconosciuto a...
-
Advantech lancia il servizio di certificazione IEC 62443
Advantech lancia il servizio di certificazione IEC 62443, pensato per le esigenze di certificazione delle apparecchiature di edge computing in conformità alla norma IEC 62443 e agli standard correlati. Advantech offre una soluzione completa per aumentare la...
-
Nuovo controller nella piattaforma di automazione Yaskawa in SPS
In occasione di SPS Norimberga, Yaskawa continua l’espansione della sua piattaforma di automazione ‘iCube Control’, presentando il controller serie iC9226 in funzione. Il controller iC9226 funziona con il chip industriale Triton di Yaskawa e può controllare fino...
-
Certificazione UL dei cavi per il mercato nordamericano con LAPP
Il mercato nordamericano, e quello statunitense in particolare, sono mercati fondamentali per i produttori italiani di macchinari industriali, le cui soluzioni sono particolarmente apprezzate per qualità, alto livello di personalizzazione e attenzione ai dettagli. Avere successo in...
-
Dall’università al mondo del lavoro: come colmare il divario di competenze nella sicurezza informatica
Con l’intensificarsi delle minacce informatiche, la sicurezza del software è diventata una priorità per le aziende. È sorprendente notare che oltre il 70% delle organizzazioni è vittima di un crescente accumulo di debiti di sicurezza, con quasi...
-
Robotica sempre più necessaria, ma cresce la complessità di implementazione
Per fronteggiare carenze di personale e problemi di produttività, quest’anno le imprese manifatturiere investiranno maggiormente in tecnologia. Difficoltà di progetto e normative di sicurezza però rallentano l’evoluzione dei sistemi di produzione. Leggi l’articolo