Protezione superiore contro i cyber attacchi - Automazione Plus

Protezione superiore contro i cyber attacchi

Pubblicato il 25 gennaio 2022

La cybersecurity è oggi un aspetto di cruciale rilevanza, tant’è che le maggiori autorità mondiali in ambito di piattaforme IIoT (Industrial Internet of Things) se ne stanno occupando in modo importante. Tra queste, ve n’è stata una che, addirittura, ha raccomandato alle aziende di prendere in considerazione l’adozione delle piattaforme SaaS (Software as a Service) per proteggere i loro asset e, quindi, il loro business.

Steve Dertien, EVP Chief Technology Officer di PTC, ha fatto riferimento al recente attacco che ha violato la sicurezza globale di Apache Log4j 2 quale esempio perfetto di quanto velocemente i fornitori possano reagire alle potenziali minacce grazie all’adozione della tecnologia SaaS Nel caso specifico è stato possibile porre rimedio all’attacco alla vulnerabilità open-source in sole tre ore, il che ha consentito di evitare l’insorgere di gravi problemi a tutti i clienti che utilizzano i loro software su base Atlas, la piattaforma SaaS di PTC.

Una tale rapidità di risposta è stata resa possibile dalle modalità di distribuzione tipiche del mondo SaaS, dove tutto è altamente automatizzato e progettato per essere scalato in modo efficiente. Non essendo necessario alcun intervento da parte del cliente per le operazioni di aggiornamento del software, l’occorrenza di criticità legate alla sicurezza o al software stesso sollevano gli utenti dal dover effettuare interventi sui loro sistemi. Dopo aver scoperto la vulnerabilità di Log4j 2 nella prima mattinata di venerdì, gli ingegneri di PTC sono stati in grado di risolverla in sole tre ore, inviando l’aggiornamento ad Atlas. Poche ore dopo, il team di Onshape aveva già passato al setaccio il sistema, riscontrando la completa risoluzione delle minacce di vulnerabilità e, quindi, dei rischi relativi ai dati dei clienti.

“Dopo aver completato l’aggiornamento, abbiamo avviato un’accurata fase di analisi per verificare se i sistemi fossero stati violati prima della correzione”, ha dichiarato Steve dall’alto della sua esperienza ultraventennale in PTC. “Non abbiamo riscontrato alcuna intrusione, ma la telemetria ci ha mostrato un aumento delle attività tese a sfruttare la vulnerabilità e la comparsa dei primi tentativi “.“Sappiamo tutti come la tecnologia SaaS consenta un netto risparmio di costi, ma ora abbiamo anche la prova di come questa architettura sia efficace nel proteggere contro i tentativi di violazione e gli attacchi malevoli”, prosegue Steve, che conclude: “Quest’ultimo episodio ci sprona ancor di più a stringere i tempi per accelerare la transizione di tutti i nostri prodotti su Atlas. Fino ad allora, continueremo a condividere con i nostri clienti la responsabilità di prendere tutte le azioni che si renderanno necessarie per garantire tutti insieme la sicurezza”. 

Per questo motivo, PTC ha creato il centro d’azione Log4J, una struttura che guiderà i suoi clienti attraverso una serie di passaggi che consentiranno loro mettere in sicurezza tutte le soluzioni software che gestiscono. La portata delle problematiche legate alla sicurezza, nonché la gravità delle conseguenze che ne possono scaturire rende essenziale che ciascuno sia ben conscio dell’inderogabile necessità di rendere sicuri tutti i sistemi.

 

 



Contenuti correlati

  • Avvicendamento al CINI Cybersecurity National Lab

    La Direzione del CINI Cybersecurity National Lab rivolge i migliori auguri di buon lavoro al nuovo Direttore Generale dell’Agenzia per la Cybersicurezza Nazionale (ACN), Andrea Quacivi, rinnovando la piena disponibilità a proseguire e rafforzare la collaborazione istituzionale...

  • Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita

    Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...

  • Si delinea il programma di secsolutionforum 2026

    Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...

  • Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano

    “Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...

  • Tra crescente consapevolezza e incompleta maturità

    Le aziende italiane aumentano l’attenzione alla cybersecurity, ma restano divari operativi, soprattutto nelle PMI. Tra minacce sempre più evolute e nuove tecnologie, emerge la necessità di un approccio strutturato, resiliente e orientato al modello Zero Trust Leggi...

  • Il punto debole dell’industria? La sicurezza OT

    Minacce cyber in aumento e nuove normative spingono la sicurezza OT al centro delle strategie industriali. Tra ritardi organizzativi e nuove tecnologie, le aziende devono evolvere per proteggere asset critici e continuità operativa Leggi l’articolo

  • Difendere le reti IT-OT

    La convergenza sempre più spinta fra reti IT e OT, così come la diffusione di sistemi di industrial IoT hanno reso più che mai cruciale proteggere la comunicazione dati con dispositivi di sicurezza sia a livello hardware...

  • SPS Italia, un ecosistema di contenuti e soluzioni per la fabbrica del futuro

    È iniziato il conto alla rovescia per la quattordicesima edizione di SPS Italia, che si sviluppa su sei padiglioni e propone una panoramica sulle tecnologie abilitanti per la fabbrica e sui trend che guidano la trasformazione della...

  • Proofpoint inaugura il suo Centro di Innovazione Europeo a Parigi

    Proofpoint, azienda esperta di cybersicurezza e compliance, annuncia l’apertura del Centro di Innovazione a Parigi, che segna un passo significativo nel continuo investimento dell’azienda in innovazione e ricerca e sviluppo in Europa. Il centro è stato inaugurato con...

  • Adaptit presenta la piattaforma IoT interoperabile EYEvNEXT

    Dopo il debutto nel mercato italiano, Adaptit amplia la propria presenza nel settore delle infrastrutture critiche e della sicurezza OT annunciando EYEvNEXT, una nuova piattaforma interoperabile progettata per trasformare il modo in cui aziende pubbliche e private monitorano,...

Scopri le novità scelte per te x