Sicurezza dei sistemi di controllo: i consigli dell’Agenzia Europea
Enisa - European Network and Information Security Agency, si è pronunciata sulla sicurezza dei sistemi di controllo industriale, dando suggerimenti all'Europa e agli Stati membri
Negli ultimi dieci anni questi sistemi hanno fatto registrare un numero significativo di incidenti. Tra questi vi sono l’attacco Stuxnet (www.enisa.europa.eu/media/press-releases/eu-agency-analysis-of-2018stuxnet2019-malware-a-paradigm-shift-in-threats-and-critical-information-infrastructure-protection-1), per il quale si ritiene sia stato utilizzato malware su misura per colpire i sistemi di controllo nucleare in Iran, e DuQu (www.enisa.europa.eu/media/news-items/eu-agency-focussing-in-on-2018duqu2019-malware) la recente “variante aggiornata” del malware in questione.
Questi incidenti hanno sollevato problematiche importanti in tema di sicurezza tra gli utenti dei sistemi di controllo industriale.
Nel 2011 Enisa si è concentrata sulle principali problematiche e sulle iniziative nazionali, pan-europee e internazionali legate alla sicurezza dei sistemi di controllo industriale. Le parti interessate comprendono i fornitori di strumenti e servizi di sicurezza e i produttori di software/hardware per i sistemi di controllo industriale, gli operatori delle infrastrutture, gli enti pubblici e di standardizzazione, il mondo accademico e il settore Ricerca e Sviluppo.
Quest’ultimo studio (www.enisa.europa.eu/act/res/other-areas/ics-scada/protecting-industrial-control-systems.-recommendations-for-europe-and-member-states-1) propone agli operatori dei sistemi di controllo industriale, appartenenti al settore pubblico e privato, sette pratici e utili suggerimenti destinati a migliorare le iniziative attuali e la cooperazione. Tali consigli suggeriscono di mettere in atto strategie nazionali e pan-europee per la sicurezza dei sistemi di controllo industriale, creare una Guida alle Buone Pratiche legate alla sicurezza di questi sistemi, svolgere attività di ricerca, stabilire un banco di prova comune e definire le capacità di risposta alle emergenze registrate dai computer dei sistemi di controllo industriale.
“L’effettiva sicurezza dei sistemi di controllo industriale può essere ottenuta soltanto tramite un impegno comune, caratterizzato da cooperazione, scambio di competenze e comprensione reciproca tratutte le parti interessate” ha affermato Rafal Leszczyna, curatore dello studio.
Udo Helmbrecht (www.enisa.europa.eu/about-enisa/structure-organization/executive-director), Direttore Esecutivo di Enisa ha aggiunto: “L’attacco Stuxnet ha messo in evidenza il problema della sicurezza dei sistemi di controllo industriale. Il nostro studio mostra chiaramente che tutte le parti interessate hanno ancora molto lavoro da fare in questo ambito. Ci auguriamo che i nostri sette suggerimenti possano portare notevoli miglioramenti”.
Leggi lo studio completo su www.enisa.europa.eu/act/res/other-areas/ics-scada/protecting-industrial-control-systems.-recommendations-for-europe-and-member-states-1
Enisa: www.enisa.europa.eu
Contenuti correlati
-
The smarter E Europe: networking sicuro per infrastrutture energetiche critiche con Moxa
Moxa Europe GmbH, azienda punto di riferimento nelle soluzioni di comunicazione e networking industriale, presenterà a EM-Power Europe, nell’ambito di The smarter E Europe (Messe München dal 23 al 25 giugno 2026), presso il Padiglione B.5, Stand...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
Lo standard IEC62443
Vediamo qui la norma IEC62443, che stabilisce linee guida e regole da seguire per la sicurezza delle reti industriali OT Leggi l’articolo
-
Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano
“Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...
-
Moog presenta un ecosistema di tecnologie per il controllo del movimento
Moog sarà tra i protagonisti della prossima edizione di Plast 2026, la manifestazione internazionale di riferimento per l’industria delle materie plastiche e della gomma, in programma a Milano dal 9 al 12 giugno 2026. All’interno dello spazio...
-
Moxa ottiene la prima certificazione IEC 62443-4-2
Moxa annuncia che la sua serie NPort 6000-G2 è diventata il primo server di dispositivi seriali al mondo a ottenere la certificazione IEC 62443-4-2 Livello di Sicurezza 2 nell’ambito dello schema di certificazione IECEE. Questo traguardo riflette l’impegno...
-
Nozomi Networks Labs: attacchi ransomware minacciano il 30% del PIL mondiale, manifatturiero italiano nel mirino
Il 70% dell’attività ransomware globale è diretta verso i principali paesi anglofoni, secondo il più recente rapporto OT & IoT Security di Nozomi Networks Labs. Nella seconda metà dello scorso anno, il 40% di tutti gli attacchi...
-
Il trasporto pubblico è un’infrastruttura critica. Ed è ora di proteggerlo in modo adeguato
La sicurezza nel trasporto pubblico locale sta cambiando funzione. Non è più soltanto uno strumento per documentare gli eventi: sta diventando una componente della gestione operativa, capace da un lato di tutelare in tempo reale il personale...
-
Certificazione IEC 62443-4-2 SL2 per la cybersecurity alla piattaforma PcVue
Dopo aver ottenuto la certificazione IEC 62443-4-1, questo nuovo risultato conferma il nostro impegno per la sicurezza dei prodotti, collocando PcVue all’interno di un gruppo selezionato di soluzioni che soddisfano i requisiti di cybersecurity per le infrastrutture...
-
Safety at work: come rendere la sicurezza delle macchine più semplice, flessibile e affidabile
La sicurezza sul lavoro è oggi una priorità imprescindibile per ogni realtà industriale. Non si tratta solo di rispettare normative sempre più stringenti, ma di progettare macchine e impianti in grado di garantire massima protezione per gli...















