Da Norman Data Defense Systems arriva NSP contro Stuxnet
Ha già provocato danni per milioni di dollari in tutto il mondo ed è una delle minacce potenzialmente più pericolose ai sistemi di controllo di tutte le infrastrutture più delicate: dalle centrali nucleari alle industrie, dagli aeroporti agli ospedali, dai gasdotti alle reti di telecomunicazione.
Comparso per la prima volta nel 2010 in Iran nel sabotaggio di una centrale nucleare, il virus Stuxnet si è rapidamente diffuso anche in Italia e nei settori più disparati: secondo alcuni dati, a metà 2011 oltre 100.000 sistemi erano stati già infettati, provocando fermi e guasti. Potenzialmente, questo insidioso nemico potrebbe lanciare testate nucleari, aprire le celle dei carceri di tutto il mondo o mandare in tilt il traffico aereo di un’intera nazione.
Eclatante nelle sue manifestazioni più evidenti e riconoscibili, e decisamente banale come metodo di propagazione (è sufficiente installare una chiave USB per scatenare il virus), Stuxnet ha come principale obiettivo i sistemi denominati Scada, che servono a monitorare e controllare i processi e le infrastrutture industriali. Solo per fare un esempio, il recente sabotaggio alla centrale nucleare iraniana di Natanz è opera di Stuxnet.
Difendersi non è facile: servono molta attenzione, tanti controlli fisici e logici e prodotti molto specifici, in grado di individuare Stuxnet anche se è ancora “dormiente” e di distruggerlo appena accenna a palesarsi.
Norman Scada Protection (NSP), la soluzione sviluppata dalla multinazionale della sicurezza informatica Norman Data Defense Systems, va ancora oltre: puntando infatti sulla prevenzione, è anche in grado di impedire che il pericoloso malware entri nei sistemi di controllo attraverso le pendrive.
La soluzione Norman Scada Protection viene installata a livello di perimetro della rete ed evita che i sistemi ICS (sistemi di controllo computerizzati) vengano infettati dal trasferimento di codici maligni sulla rete. I computer ICS vengono inoltre protetti dai dispositivi di memorizzazione portatili privi di protezione, solitamente usati dal personale di servizio.
NSP fornisce una soluzione unica che consente di mettere al sicuro tutti i dispositivi portatili che possono quindi essere utilizzati in tutta sicurezza con i sistemi Scada.
NSP fa parte della famiglia di prodotti Norman Network Protection (NNP), un sistema di protezione antimalware ad alte prestazioni progettato per fornire protezione dai malware che prendono di mira le reti aziendali e industriali. Tra questi è compreso anche Duqu, una minaccia più recente rispetto a Stuxnet, che dagli esperti viene considerata una sua derivazione; Duqu però non ha finalità di sabotaggio, ma piuttosto di raccolta delle informazioni sensibili che trovano all’interno dei sistemi delle aziende a fini di spionaggio industriale.
“Difendere le informazioni e le strutture critiche delle aziende italiane è un “dovere” per proteggere l’eccellenza italiana in tutti i settori produttivi, evitando che cyber-criminali possano mettere in ginocchio un sistema che già deve fare i conti con la crisi economica. I sistemi SCADA ad oggi non sono protetti in modo sufficiente contro i recenti attacchi avanzati APT(Advanced Persistent Threat), e la nostra soluzione permette di difendensi da queste minacce senza dover modificare l’infrastruttura informatica della rete di produzione con il vantaggio di una semplice e veloce implementazione ed una immediata protezione dell’ambiente di produzione stesso” ha commentato Mauro Salvau, Country Manager di Norman per l’Italia.
Norman Data Defense Systems: www.norman.com
Contenuti correlati
-
Sicurezza IT-OT: come ottenerla?
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. A fronte di...
-
Tavola rotonda: “Industrial Cyber Security” – Introduzione
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...
-
Sicurezza: normative e legislazioni
Security e safety: un framework normativo in rapida evoluzione che impone nuovi paradigmi operativi a produttori, integratori e operatori di impianto Leggi l’articolo
-
OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI
Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...
-
L’agentic AI trasforma il lavoro e accelera i rischi
Nel luglio 2025, un software engineer stava testando un agente di codifica basato su AI quando ha osservato qualcosa di inaspettato: l’agente ha ignorato le sue istruzioni, ha acceduto autonomamente a un database in produzione e cancellato...
-
Precisione, efficienza e sostenibilità
M31, azienda di ingegneria multidisciplinare, sviluppa soluzioni avanzate nel settore medicale grazie alla collaborazione con Festo Leggi l’articolo
-
Quattro problemi, un’unica risposta: la fabbrica intelligente non si improvvisa
Quando si visita uno stabilimento produttivo italiano, ciò che colpisce di più non è ciò che manca, è ciò che coesiste. L’impressione è quella di un organismo in cui ogni organo funziona, ma il sistema non ha...
-
IndraMind Cybersecurity rafforza la protezione del gruppo Arvedi
IndraMind Cybersecurity, l’unità di cybersecurity di IndraMind (Indra Group), ha implementato per il Gruppo Arvedi, tra i principali produttori siderurgici italiani, un servizio di sicurezza gestita (Managed Global Security Service) attivo H24, 7 giorni su 7, che...
-
Aveva World 2026: AI al centro dell’industria. Ecco le novità annunciate a Milano
Aveva ha annunciato ad Aveva World 2026 un ampio pacchetto di innovazioni che coinvolgono l’intero portafoglio software dell’azienda. L’obiettivo è consentire alle imprese industriali di valorizzare più rapidamente i propri dati operativi, prendere decisioni più efficaci e adottare l’AI...
-
The smarter E Europe: networking sicuro per infrastrutture energetiche critiche con Moxa
Moxa Europe GmbH, azienda punto di riferimento nelle soluzioni di comunicazione e networking industriale, presenterà a EM-Power Europe, nell’ambito di The smarter E Europe (Messe München dal 23 al 25 giugno 2026), presso il Padiglione B.5, Stand...















