Le sfide relative alla sicurezza OT per le organizzazioni
Secondo un report globale di Fortinet il 93% delle organizzazioni OT ha subito un attacco negli ultimi 12 mesi e il 78% ne ha subiti più di tre.
-
- Tweet
- Pin It
- Condividi per email
-
![](https://automazione-plus.it/wp-content/uploads/sites/3/2022/07/f0rtinet-300x126.png)
Fortinet ha pubblicato il suo Report globale 2022 su Operational Technology e cybersecurity. Con gli ambienti di controllo industriale che continuano a essere un bersaglio per i criminali informatici – il 93% delle organizzazioni di Operational Technology (OT) ha infatti subito un‘intrusione negli ultimi 12 mesi – l’indagine evidenzia lacune diffuse nella sicurezza industriale e indica le opportunità di miglioramento in tale ambito.
Le evidenze emerse sono numerose:
– Le attività OT mancano di visibilità centralizzata, il che aumenta i rischi per la sicurezza. L’indagine di Fortinet ha evidenziato che solo il 13% degli intervistati ha raggiunto una visibilità centralizzata di tutte le attività OT. Inoltre, solo il 52% delle organizzazioni è in grado di monitorare tutte le attività OT dal security operations center (SOC). Al contempo, il 97% delle organizzazioni globali considera l’OT un fattore di media/alta importanza rispetto al proprio rischio complessivo di sicurezza. I risultati del report, tuttavia, indicano che la mancanza di visibilità centralizzata contribuisce ai rischi di sicurezza OT delle organizzazioni e all’indebolimento del livello di sicurezza.
– Le intrusioni nella sicurezza OT hanno un impatto significativo sulla produttività delle organizzazioni e sui loro ricavi. L’indagine Fortinet ha rilevato che il 93% delle organizzazioni OT ha subito almeno un’intrusione negli ultimi 12 mesi e il 78% ne ha sperimentate più di tre. A seguito di queste minacce, quasi il 50% delle organizzazioni ha subito un’interruzione delle operazioni che ha influito sulla produttività, in aggiunta il 90% delle intrusioni ha richiesto diverse ore per ripristinare il servizio. Inoltre, un terzo degli intervistati ha subito un impatto sui ricavi, sulla perdita di dati, sulla conformità e sul valore del brand a seguito delle intrusioni che hanno riguardato la sicurezza.
– La gestione della sicurezza OT non è uniforme nelle organizzazioni. Secondo il report Fortinet, il management della sicurezza OT riguarda soprattutto ruoli manageriali, dal Director delle Plant Operations al Manager delle Manufacturing Operations. Solo il 15% degli intervistati afferma che il CISO ha in carico la responsabilità della sicurezza OT nella propria organizzazione.
– La sicurezza OT sta gradualmente migliorando, ma in molte organizzazioni esistono ancora lacune in materia di sicurezza. Quando interpellate relativamente alla maturità della propria postura di sicurezza OT, solo il 21% delle organizzazioni ha raggiunto il livello 4, che include l’orchestrazione e il management.
In particolare, una percentuale maggiore di intervistati in America Latina e nella regione APAC ha raggiunto il livello 4, se comparato alle altre regioni. Più del 70% delle organizzazioni si trova a metà strada nel processo che le porterà a raggiungere una postura di sicurezza OT avanzata. Allo stesso tempo, le organizzazioni si trovano ad affrontare il problema dell’utilizzo di più strumenti di sicurezza OT, che contribuiscono a creare ulteriori lacune nel loro livello di sicurezza. L’indagine ha rilevato che la maggior parte delle organizzazioni utilizza da due a otto differenti vendor diversi per i propri dispositivi industriali e ha tra i 100 e i 10.000 dispositivi in funzione, il che aggiunge complessità al sistema.
La sicurezza OT è una preoccupazione a livello aziendale
Poiché i sistemi OT stanno diventando sempre più un target appetibile per i criminali informatici, i leader C-level riconoscono l’importanza di proteggere questi ambienti per ridurre i rischi per le organizzazioni in cui operano. I sistemi industriali sono diventati un fattore di rischio significativo poiché questi ambienti erano inizialmente isolati dalle reti IT e aziendali, ma oggi queste due infrastrutture si stanno sempre più integrando tra loro. Poiché i sistemi industriali sono ora connessi a Internet e accessibili da qualsiasi luogo, la superficie di attacco delle organizzazioni sta aumentando in modo significativo.
Con il panorama delle minacce IT che diventa sempre più sofisticato, anche i sistemi OT connessi sono diventati vulnerabili a queste minacce crescenti. Questa combinazione di fattori sta facendo sì che la sicurezza informatica stia guadagnando posizioni nel portfolio di rischio di molte organizzazioni. La sicurezza OT è una preoccupazione crescente per gli executive leader, incrementando la necessità per le organizzazioni di passare alla protezione completa dei loro sistemi di controllo industriale (ICS) e di controllo di supervisione e acquisizione dati (SCADA).
Le best practice per superare le sfide della sicurezza OT
Il Report globale 2022 su Operational Technology e cybersecurity di Fortinet suggerisce alcuni metodi che possono essere d’aiuto alle organizzazioni per affrontare le vulnerabilità dei sistemi OT e rafforzare la loro postura di sicurezza complessiva. In particolare, le organizzazioni possono:
– Stabilire un accesso Zero Trust per prevenire le violazioni. Con un numero sempre maggiore di sistemi industriali connessi alla rete, le soluzioni Zero Trust Access garantiscono che a qualsiasi utente, dispositivo o applicazione sprovvisto di credenziali e autorizzazioni adeguate venga negato l’accesso agli asset critici. Per migliorare la sicurezza OT, le soluzioni Zero Trust Access possono difendere ulteriormente le organizzazioni dalle minacce interne ed esterne.
– Implementare soluzioni in grado di fornire una visibilità centralizzata delle attività OT. La visibilità centralizzata ed end-to-end di tutte le attività OT è fondamentale per garantire che le organizzazioni rafforzino la propria postura di sicurezza. Secondo il report Fortinet, le organizzazioni di alto livello – che rappresentano il 6% degli intervistati che non hanno segnalato attacchi nell’ultimo anno – hanno avuto una probabilità più che tripla di ottenere una visibilità centralizzata rispetto alle loro controparti che hanno subito intrusioni.
– Consolidare i tool ed i vendor di sicurezza per un’integrazione tra gli ambienti. Per rimuovere la complessità e ottenere una visibilità centralizzata di tutti i dispositivi, le organizzazioni dovrebbero integrare la tecnologia OT e IT attraverso un numero ridotto di fornitori. Implementando soluzioni di sicurezza integrata, le organizzazioni possono ridurre la loro superficie di attacco e migliorare la propria postura di sicurezza.
– Implementare la tecnologia di controllo degli accessi alla rete (NAC). Le organizzazioni che hanno evitato di cadere vittima di intrusioni nell’ultimo anno sono quelle che con maggiore probabilità disponevano di un NAC role-based, in grado di garantire che solo le persone autorizzate possano accedere ai sistemi critici per la protezione degli asset digitali.
Fortinet protegge gli ambienti OT con il Security Fabric
Per oltre un decennio Fortinet ha protetto gli ambienti OT in settori critici come l’energia, la difesa, il manufacturing, l’alimentazione e i trasporti. Progettando la sicurezza nelle infrastrutture complesse tramite il Fortinet Security Fabric, le organizzazioni possono fare in modo che il loro ambiente OT sia protetto e conforme. Grazie alla completa integrazione e alla condivisione delle informazioni sulle minacce, le aziende ottengono risposte rapide e automatizzate agli attacchi con qualsiasi vettore. Il Security Fabric di Fortinet copre l’intera rete convergente IT-OT per colmare le lacune della sicurezza OT, offre visibilità completa e semplifica il management.
A proposito della Fortinet OT e Cybersecurity Survey:
– Lo State of Operational Technology and Cybersecurity Report di quest’anno si basa su una survey che nel marzo 2022 ha coinvolto oltre 500 professionisti OT a livello globale.
– L’indagine ha interessato dipendenti in posizioni di leadership responsabili dell’OT e della sicurezza OT, dai manager ai C-level executive. Gli intervistati rappresentano una serie di settori che fanno un ampio utilizzo dell’OT, tra cui manufacturing, trasporti e logistica e sanità.
Contenuti correlati
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550 del padiglione 4.1 ispirandosi al tema “Forging Mobility Ahead” (definire lo sviluppo futuro della mobilità). L’azienda presenterà il primo router...
-
Giochi olimpici di Parigi 2024: il fattore sicurezza
Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...
-
Security Summit sbarca a Cagliari
L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...
-
Formazione multi-brand con Sacchi in automazione industriale
Sacchi Elettroforniture, azienda di riferimento nella distribuzione di materiale elettrico e rinnovabili del Nord Italia, prosegue nel suo programma di formazione dedicato a tutti i professionisti del settore elettrico, con l’obiettivo di formare i prossimi esperti e...
-
Quali sono i rischi informatici nell’industria manifatturiera?
Il rapporto Clusit del primo semestre del 2023 ha evidenziato in Italia un aumento del 40% degli attacchi informatici e preoccupa il fatto che il settore manifatturiero sia quello maggiormente colpito L’industria manifatturiera è uno degli obiettivi...
-
La salvezza che viene dagli standard
Il ‘Main Event 2024’ di Consorzio PI Italia ha costituito un momento di confronto su due tematiche molto sentite dall’industria, robotica e cybersecurity, nonché un’occasione per ‘fare il punto’ sulla diffusione ed evoluzione delle tecnologie di comunicazione...
-
Cybersecurity nella PA e nella sanità, l’andamento nei rapporti Clusit
Gli attacchi condotti dalla criminalità organizzata verso l’Italia sono in aumento più che nel resto del mondo, con una percentuale del 65% tra il 2022 e il 2023 (verso una crescita del 12% a livello globale). A...
-
Aeronautica e Spazio: nei prossimi 3-5 anni attesa un’accelerazione inedita di molte professioni
È stato presentato nella sede dell’Agenzia Spaziale Italiana il rapporto “Gi Group Star Matrix: Trend Evolutivi e Futuro delle Professioni nei settori Aeronautica e Spazio”. Il convegno, organizzato da ASI e Gi Group Holding, ha visto la...
-
Le ultime innovazioni per il settore oil&gas e la cybersecurity protagoniste a Piacenza
Dall’escavatore multifunzionale che si trasforma in posa tubi, al programma di testing automatizzato che scopre le vulnerabilità della propria società, fino al “gruppo di intervento anti-hacker”, che interviene in caso di attacco. Sono alcune delle novità presentate...
-
Cybersecurity e trasparenza, Fortinet firma le linee guida Secure by Design della CISA
Fortinet ha rafforzato il proprio impegno di lunga data verso una trasparenza radicale e responsabile, essendo tra i primi firmatari delle linee guida Secure by Design sviluppate dalla Cybersecurity and Infrastructure Security Agency (CISA). Questo atto volontario...
Scopri le novità scelte per te x
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550...
-
Giochi olimpici di Parigi 2024: il fattore sicurezza
Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora...
Notizie Tutti ▶
-
Economia circolare, Siemens e Osai GreenTech al recupero dei metalli preziosi dai RAEE
Nell’economia lineare l’estrazione, la lavorazione e lo smaltimento dei metalli preziosi comportano un consumo...
-
1° ottobre, appuntamento con la II edizione dell’IO-Link Day
Sulla scia del successo della prima edizione, torna l’evento di Consorzio PI Italia dedicato...
-
Hewlett Packard e Danfoss insieme per ridurre il consumo energetico nei data center
Hewlett Packard Enterprise e Danfoss collaborano per la fornitura di HPE IT Sustainability Services...
Prodotti Tutti ▶
-
Sensori di corrente a rilevamento magnetico di Allegro per industria, automotive ed energie rinnovabili
Allegro MicroSystems ha sviluppato i sensori di corrente ad alta potenza ACS37220 e ACS37041,...
-
InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione
Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024...
-
Refrigeratori di acqua di processo ecologici di Parker a basso GWP
Parker Hannifin ha sviluppato Hyperchill Plus-E, un nuovo refrigeratore ecologico per processi industriali utilizzato...