Le reti industriali fanno funzionare il mondo, ma sono davvero sicure?
Perché la sicurezza delle comunicazioni industriali dipende dall’implementazione oltre che dai protocolli
I protocolli di comunicazione per le reti industriali rappresentano la spina dorsale dell’automazione moderna, sia di processo sia di fabbrica, consentendo interoperabilità, controllo in tempo reale e un’integrazione efficiente di dispositivi, sistemi e applicazioni. Tuttavia, molti dei protocolli ampiamente utilizzati oggi sono stati originariamente sviluppati senza considerare la cybersecurity come un requisito primario di progettazione.
Sebbene le organizzazioni di standardizzazione abbiano progressivamente introdotto funzionalità di sicurezza in questi protocolli, esistono ancora numerose implementazioni di sistemi legacy che non dispongono di meccanismi di sicurezza integrati come autenticazione, autorizzazione, integrità e riservatezza.
Per affrontare questa sfida, l’Industrial Security Harmonization Group (ISHG), che riunisce importanti organizzazioni industriali, tra cui FieldComm Group, ODVA, OPC Foundation e PROFIBUS & PROFINET International, ha definito e pubblicato una visione condivisa che evidenzia una verità fondamentale nella cybersecurity industriale: la sicurezza delle comunicazioni non dipende solo dai protocolli, ma da come questi vengono implementati e gestiti negli ambienti reali.
Il lavoro congiunto dell’ISHG mette in discussione la classificazione semplicistica dei protocolli come “sicuri” o “insicuri”, proponendo invece un approccio più pratico e realistico:
- La sicurezza dipende dal contesto – è legata a come i protocolli vengono configurati, dove vengono implementati e all’ambiente operativo circostante.
- Le funzionalità di sicurezza integrate non sono sufficienti da sole – anche i protocolli più avanzati richiedono una corretta implementazione e manutenzione.
- I controlli compensativi sono essenziali – architettura di rete, segmentazione (zone e conduits), monitoraggio e misure di sicurezza fisica svolgono un ruolo fondamentale, soprattutto nei sistemi legacy e non Ethernet.
Questa prospettiva, focalizzata sull’implementazione, è pienamente in linea con le nuove aspettative normative, incluse quelle previste dal Cyber Resilience Act (CRA) dell’Unione Europea per prodotti hardware e software e dalla direttiva NIS2 per enti e organizzazioni operative.
L’ISHG ha discusso di questi temi durante una sessione a Hannover Messe 2026, focalizzata sul white paper “Secure Deployment of Industrial Communication Protocols: A Risk-Based Approach”, offrendo indicazioni concrete agli stakeholder industriali su come proteggere efficacemente i sistemi di comunicazione industriale nella pratica. Per altre informaizoni è possibile consultare Consorzio PI Italia.
Fonte foto Pixabay_geralt
Contenuti correlati
-
Secsolutionforum 2026: i numeri dell’evento che ridefinisce la security italiana
Secsolutionforum 2026 si rivela in tutta la sua portata. A pochi mesi dal debutto fisico del 7 e 8 ottobre a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, i numeri dell’evento raccontano un salto...
-
Execus, Neurafense e Fratelli Giacomel: accordo per rafforzare continuità operativa e resilienza cyber nel settore automotive
In un settore come quello automotive, dove vendite, officine, post-vendita, ricambi, CRM, diagnostica e servizi al cliente dipendono in modo crescente da piattaforme digitali e sistemi interconnessi, la continuità dei servizi IT è un fattore essenziale. Un...
-
Una survey sulla cybersecurity OT nelle aziende italiane
La community Women for Security, in collaborazione con Start 4.0, ha lanciato una survey per fotografare il livello di consapevolezza e maturità delle organizzazioni italiane sul tema della OT (Operational Technology) security. L’iniziativa si inserisce nelle attività di...
-
Olimpiadi Internazionali di Cybersecurity: l’Italia conquista un oro e tre argenti ad Hammamet
Si chiude con uno straordinario risultato la partecipazione italiana alla seconda edizione delle Olimpiadi Internazionali di Cybersecurity (ICO 2026), disputate ad Hammamet, in Tunisia, dal 27 giugno al 2 luglio. La squadra azzurra, coordinata dal CINI Cybersecurity...
-
IO-Link pubblica la nuova specifica machine-readable per la mappatura JSON
La Community IO-Link ha annunciato il rilascio di una nuova specifica dedicata alla mappatura JSON, intitolata “JSON Integration for IO-Link”. La nuova Versione 2 introduce importanti miglioramenti funzionali, tra cui il supporto alla comunicazione wireless e funzionalità...
-
Linea Poliscreen compatibile Belden, progettata per il mercato europeo da Lapp
LAPP annuncia l’evoluzione della propria linea Poliscreen compatibile Belden. Si tratta di 29 referenze progettate in Italia per offrire al mercato europeo un’alternativa pienamente equivalente sotto il profilo tecnico, elettrico e meccanico, ai cavi standard Belden più...
-
Il backup nel mirino dei cybercriminali: perché la capacità di recupero dei dati è diventata la nuova frontiera della sicurezza
Per molto tempo il backup è stato considerato il pilastro fondamentale di qualsiasi strategia di protezione dei dati. Disporre di una copia delle informazioni aziendali era ritenuto sinonimo di sicurezza e rappresentava una garanzia sufficiente per proteggersi...
-
Cybersecurity OT e continuità operativa: il ruolo di octoplant nella produzione resiliente
La trasformazione digitale sta cambiando profondamente il volto dell’industria manifatturiera. L’integrazione tra sistemi IT e OT, la diffusione dell’Industrial IoT, l’adozione di piattaforme software sempre più evolute e la crescente disponibilità di dati stanno rendendo gli impianti...
-
Industrial Cyber Security: come agire sotto attacco
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. In caso di...
-
Industrial Cyber Security: le normative
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Ritenete che le...















