Quali sono i rischi informatici nell’industria manifatturiera?
![](https://automazione-plus.it/wp-content/uploads/sites/3/2013/07/Immagine-2022-02-03-103843.jpg)
Dalla rivista:
Automazione Oggi
![](https://automazione-plus.it/wp-content/uploads/sites/3/2024/06/quali-300x185.png)
Il rapporto Clusit del primo semestre del 2023 ha evidenziato in Italia un aumento del 40% degli attacchi informatici e preoccupa il fatto che il settore manifatturiero sia quello maggiormente colpito
L’industria manifatturiera è uno degli obiettivi più interessanti per i cybercriminali. Spesso definite come la spina dorsale delle economie globali, le aziende che operano nel settore hanno un ruolo fondamentale nella produzione di beni e servizi e sono diventate un bersaglio allettante per i criminali informatici in cerca di guadagni, o per gli attaccanti legati a Stati interessati a condurre operazioni di spionaggio industriale per trarne un vantaggio. La digitalizzazione del settore, avvenuta grazie all’adozione di tecnologie intelligenti come l’IoT, gli analytics e l’automazione guidata dall’AI, ha ampliato la superficie di attacco. Negli anni sono aumentati gli attacchi di estorsione e ransomware, che hanno interrotto i sistemi di controllo industriale (ICS), causando perdite finanziarie significative e, in alcuni casi, la chiusura degli impianti. Anche il furto di proprietà intellettuali, segreti commerciali e brevetti continua a preoccupare i produttori globali in quanto detentori di dati sensibili. SentinelOne suggerisce quindi di analizzare i motivi che spingono i cybercriminali verso questo settore, identificando i rischi associati e definendo una difesa proattiva.
L’evoluzione digitale nel settore: vantaggi e sfide della sicurezza informatica
Le interazioni uomo-macchina e le comunicazioni di sistema in tempo reale sono importanti per l’ottimizzazione della produzione ma, questa connettività, introduce nuove sfide di cybersecurity e nuove vulnerabilità. La maggiore dipendenza dai dispositivi in rete aumenta il numero di attacchi, con minacce che vanno dall’interruzione del sistema al furto di dati. I team sicurezza devono bilanciare i vantaggi delle tecnologie innovative con una solida protezione contro le minacce più complesse. Le aree chiave includono interconnettività, trasparenza e analisi dei dati, fabbriche intelligenti, personalizzazione e flessibilità, monitoraggio e controllo in tempo reale, integrazione della catena di fornitura globale, collaborazione uomo-macchina.
L’aumento degli attacchi
Negli anni, i cyberattacchi all’industria manifatturiera si sono evoluti diventando campagne ben orchestrate. I cybercriminali sfruttano tecniche avanzate, tra cui l’estorsione con o senza ransomware, la compromissione della supply chain e le vulnerabilità non patchate. Il rapporto Clusit del primo semestre del 2023 ha evidenziato in Italia un aumento del 40% degli attacchi informatici, e preoccupa il fatto che il settore manifatturiero sia quello maggiormente colpito. In Italia gli attacchi rivolti ad aziende del settore industriale sono in aumento del 17%, un valore che diventa ancora più significativo se rapportato al dato globale: il 34%del totale degli attacchi rilevati verso il settore a livello globale sono stati registrati in Italia. Questa criticità è determinata da una scarsa cultura aziendale sui temi della sicurezza e dalla velocità del processo di digitalizzazione post pandemia.
Quali le minacce informatiche da affrontare?
Come già indicato, aziende del settore sono in prima linea nel promuovere un’innovazione significativa per rimanere competitive sul mercato globale. Utilizzano un’ampia gamma di tecnologie, come le reti globali complesse, varie applicazioni aziendali di back-office e molteplici generazioni di sistemi di controllo industriale (ICS) che sovrintendono a procedure di produzione ad alto rischio e a una vasta gamma di tecnologie. Di conseguenza, il settore ha assistito a forti cambiamenti nella tipologia dei rischi informatici che si distinguono in attacchi ai sistemi di controllo industriale (ICS), attacchi di social engineering e phishing, furto delle proprietà intellettuali, attacchi ransomware, attacchi alla supply chain, attacchi da parte degli Stati-Nazione, attacchi IoT.
È tempo di agire, ma come?
I governi stanno intervenendo per proteggere questo settore critico e, le proposte di legge, come il Cyber Resilience Act dell’Unione Europea, mirano a standardizzare i requisiti di cybersecurity per i prodotti durante il loro ciclo di vita. Nel frattempo, normative come la NIS 2 e le direttive sulla resilienza delle entità critiche (CER) classificano alcuni settori produttivi come entità vitali, imponendo misure di sicurezza più severe.
Il settore manifatturiero si difende
SentinelOne protegge le aziende manifatturiere attraverso un’unica soluzione XDR basata sull’AI che consente di estendere la protezione degli endpoint e dei workload in cloud fino ai dispositivi IoT, assicurando l’integrazione con l’infrastruttura di sicurezza esistente e prevedendo l’analisi comportamentale degli utenti. Singularity XDR fornisce massima visibilità su tutti i sistemi, in modo da individuare e rispondere ai primi segnali di violazione.Il settore manifatturiero si difende SentinelOne protegge le aziende manifatturiere attraverso un’unica soluzione XDR basata sull’AI che consente di estendere la protezione degli endpoint e dei workload in cloud fino ai dispositivi IoT, assicurando l’integrazione con l’infrastruttura di sicurezza esistente e prevedendo l’analisi comportamentale degli utenti. Singularity XDR fornisce massima visibilità su tutti i sistemi, in modo da individuare e rispondere ai primi segnali di violazione.
Conclusioni
La trasformazione digitale ha accelerato la crescita, ma ha anche esposto le imprese manifatturiere a sofisticate minacce informatiche. I cyberattacchi possono avere ripercussioni costose su tutte le reti globali, in settori essenziali come i beni di consumo, l’industria automobilistica, l’elettronica, la farmaceutica e altri ancora. Sebbene i governi mondiali stiano incrementando gli investimenti per la sicurezza in risposta alle crescenti minacce informatiche, le aziende manifatturiere possono aumentare la loro postura di sicurezza informatica investendo in capacità di rilevamento e risposta basate su tecnologie di AI che forniscono visibilità e controllo a livello di rete.
SentinelOne – www.sentinelone.it
Contenuti correlati
-
La salvezza che viene dagli standard
Il ‘Main Event 2024’ di Consorzio PI Italia ha costituito un momento di confronto su due tematiche molto sentite dall’industria, robotica e cybersecurity, nonché un’occasione per ‘fare il punto’ sulla diffusione ed evoluzione delle tecnologie di comunicazione...
-
Cybersecurity nella PA e nella sanità, l’andamento nei rapporti Clusit
Gli attacchi condotti dalla criminalità organizzata verso l’Italia sono in aumento più che nel resto del mondo, con una percentuale del 65% tra il 2022 e il 2023 (verso una crescita del 12% a livello globale). A...
-
Aeronautica e Spazio: nei prossimi 3-5 anni attesa un’accelerazione inedita di molte professioni
È stato presentato nella sede dell’Agenzia Spaziale Italiana il rapporto “Gi Group Star Matrix: Trend Evolutivi e Futuro delle Professioni nei settori Aeronautica e Spazio”. Il convegno, organizzato da ASI e Gi Group Holding, ha visto la...
-
Le ultime innovazioni per il settore oil&gas e la cybersecurity protagoniste a Piacenza
Dall’escavatore multifunzionale che si trasforma in posa tubi, al programma di testing automatizzato che scopre le vulnerabilità della propria società, fino al “gruppo di intervento anti-hacker”, che interviene in caso di attacco. Sono alcune delle novità presentate...
-
Cybersecurity e trasparenza, Fortinet firma le linee guida Secure by Design della CISA
Fortinet ha rafforzato il proprio impegno di lunga data verso una trasparenza radicale e responsabile, essendo tra i primi firmatari delle linee guida Secure by Design sviluppate dalla Cybersecurity and Infrastructure Security Agency (CISA). Questo atto volontario...
-
Malware +349% nel 2023, Trend Micro ha bloccato più di 45 milioni di e-mail ad alto rischio
Nel 2023 Trend Micro ha bloccato 45.261.542 e-mail ad alto rischio. Il dato emerge dall’ultimo Email Threat Landscape Report e dimostra come la posta elettronica, nonostante i quasi 50 anni di età, rimanga lo strumento di comunicazione...
-
Direttiva NIS2: uno studio Zscaler mette in evidenza criticità e opportunità
Una nuova ricerca di Zscaler suggerisce una discrepanza tra la fiducia che le aziende europee hanno di raggiungere l’obiettivo della conformità alla direttiva NIS 2 prima della scadenza del 17 ottobre 2024, quando entrerà in vigore, e...
-
Pneumax sceglie i servizi di cybersecurity di ReeVo
I servizi di cybersecurity, NDR, MDR e SOC di ReeVo sono stati scelti da Pneumax per rafforzare la sicurezza a livello globale di uno degli asset più importanti dell’azienda, il dato. Chi è Pneumax Pneumax è un’eccellenza imprenditoriale...
-
Innovazioni digitali per un futuro sostenibile: Siemens a SPS Italia 2024
Siemens sarà tra i protagonisti dell’edizione 2024 di SPS Italia, in programma dal 28 al 30 maggio a Fiere di Parma. La fiera per l’industria intelligente, digitale e sostenibile, nata nel 2011, è l’appuntamento annuale per confrontarsi...
-
Transizione 5.0 e cybersecurity al centro dello stand Sonepar a SPS Italia 2024
Una nuova veste grafica e un’esperienza cliente sempre più personalizzata: sono le caratteristiche principali dell’aggiornamento 2.0 di Automation Pro, l’app di Sonepar Italia pensata per aiutare gli installatori, i gestori e gli energy manager che operano su...