IoT: Avnet Silica gestisce la vulnerabilità delle reti non-IP
La sicurezza nell’Internet of Things (IoT) tiene banco in casa Avnet Silica. La tecnologia IoT poggia sul trasferimento di dati su varie reti diversificate (Wlan, Wan, core IP, cloud), ciascuna con stack di protocollo e meccanismi di sicurezza propri. In genere, i dispositivi compatibili IoT, come i sensori, i robot, richiedono la connessione a reti industriali attraverso tecnologie di connettività wireless a basso consumo, come Bluetooth, 802.11, Z-Wave.
E’ prevedibile, però, che queste tecnologie non potranno disporre di funzionalità IP prima di altri 5 o 6 anni. Pertanto non si può pensare di applicare la tecnologia Standard Transport Layer Security (TLS), che si basa su IP.
Grazie alla partnership con Ubiquios, società specializzata in software embedded, e al supporto del firmware Trusted Objects correlato, Avnet Silica gestisce la vulnerabilità delle reti non-IP. Attraverso questa collaborazione, infatti, è stato sviluppato uno stack ottimizzato di microcontrollo che costituisce la base del nuovo progetto di riferimento per la sicurezza IoT.
Il progetto di riferimento è conforme al certificato X509 ma questo aspetto è stato razionalizzato in modo da rispettare le limitazioni in termini di potenza e di dati imposte da Bluetooth 4.1 e da altri protocolli wireless non-IP, garantendo al tempo stesso il massimo grado di sicurezza del sistema.
Il progetto di riferimento semplifica la messa in servizio dei dispositivi sul campo (in un contesto IP o non-IP), rendendo la procedura più veloce da completare. Questo permette di aumentare la produzione operativa, offrendo l’opportunità di trattare più dispositivi al giorno.
Questa soluzione non richiede programmi di formazione approfonditi, per mettere gli operatori in grado di completare le operazioni necessarie. Inoltre, poiché il terminale può essere identificato direttamente dal server, rinnovare la chiave locale in modalità remota è particolarmente semplice. Ciò evita l’intervento sul campo di un addetto per rinnovare manualmente la chiave, evento peraltro che si verifica raramente a causa dei costi elevati, compromettendo così il livello di protezione nel tempo.
Contenuti correlati
-
Tavola rotonda: “Industrial Cyber Security” – Introduzione
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...
-
OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI
Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...
-
L’agentic AI trasforma il lavoro e accelera i rischi
Nel luglio 2025, un software engineer stava testando un agente di codifica basato su AI quando ha osservato qualcosa di inaspettato: l’agente ha ignorato le sue istruzioni, ha acceduto autonomamente a un database in produzione e cancellato...
-
Precisione, efficienza e sostenibilità
M31, azienda di ingegneria multidisciplinare, sviluppa soluzioni avanzate nel settore medicale grazie alla collaborazione con Festo Leggi l’articolo
-
Quattro problemi, un’unica risposta: la fabbrica intelligente non si improvvisa
Quando si visita uno stabilimento produttivo italiano, ciò che colpisce di più non è ciò che manca, è ciò che coesiste. L’impressione è quella di un organismo in cui ogni organo funziona, ma il sistema non ha...
-
TrendAI entra a far parte di Project Glasswing di Anthropic
TrendAI, business unit di Trend Micro specializzata in AI security, è entrata a far parte di Project Glasswing di Anthropic, l’iniziativa che supporta le organizzazioni nell’identificare e risolvere le vulnerabilità nei sistemi software critici. Come parte del programma,...
-
IndraMind Cybersecurity rafforza la protezione del gruppo Arvedi
IndraMind Cybersecurity, l’unità di cybersecurity di IndraMind (Indra Group), ha implementato per il Gruppo Arvedi, tra i principali produttori siderurgici italiani, un servizio di sicurezza gestita (Managed Global Security Service) attivo H24, 7 giorni su 7, che...
-
The smarter E Europe: networking sicuro per infrastrutture energetiche critiche con Moxa
Moxa Europe GmbH, azienda punto di riferimento nelle soluzioni di comunicazione e networking industriale, presenterà a EM-Power Europe, nell’ambito di The smarter E Europe (Messe München dal 23 al 25 giugno 2026), presso il Padiglione B.5, Stand...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
Lo standard IEC62443
Vediamo qui la norma IEC62443, che stabilisce linee guida e regole da seguire per la sicurezza delle reti industriali OT Leggi l’articolo















