Il ruolo della cybersecurity nei grandi eventi tra IT, OT e l’insidia dell’AI
I Giochi Olimpici invernali ormai alle porte mostrano in modo più evidente che mai come la protezione di eventi strutturati e di grande impatto richieda una strategia complessa e proattiva, che integri sicurezza IT, OT e sappia gestire le nuove minacce basate sull’intelligenza artificiale
Tra meno di due mesi si aprirà il sipario dei Giochi Olimpici invernali, quest’anno organizzati in Italia, tra Milano e Cortina d’Ampezzo. Un appuntamento imperdibile per gli amanti dello sport, ma anche un banco di prova importante per gli organizzatori, a ogni livello, dalla preparazione delle infrastrutture alla gestione dei servizi generali, dalla logistica alla sicurezza informatica.
I grandi eventi, vetrine globali di sport e cultura, sono bersagli privilegiati per i cybercriminali.
Dietro le quinte di Super Bowl e Olimpiadi, solo per citare alcuni degli esempi più noti, si cela un’infrastruttura complessa, la creazione di una vera e propria “smart city” temporanea, ricca di interazioni e di potenziali vulnerabilità.
La sfida è duplice: da un lato, la vasta superficie di attacco, con migliaia di dispositivi connessi e reti Wi-Fi spesso poco protette. Dall’altro, la convergenza tra sistemi IT (Information Technology) e OT (Operational Technology), che controllano building management, accessi, sorveglianza e trasporti. Un attacco informatico può quindi avere conseguenze fisiche reali, mettendo a rischio la sicurezza delle persone.
L’Intelligenza Artificiale (AI) rappresenta in questo senso un’arma a doppio taglio. Può potenziare le difese, automatizzando il rilevamento e la risposta alle minacce. Ma, se non gestita correttamente, può essere sfruttata dagli attaccanti per individuare e sfruttare vulnerabilità.
La storia è ricca di esempi.
Dalle Olimpiadi invernali del 2018, paralizzate dal malware “Olympic Destroyer”, al Super Bowl del 2022, con attacchi rivolti ai partecipanti facendo leva su compromissioni del wi-fi. Le motivazioni variano dal furto di dati all’interruzione dei servizi, fino alle iniziative di hacktivismo, particolarmente presenti quando si parla di eventi dall’impatto mediatico globale.
Per proteggere questi eventi, è necessaria una strategia multilivello, che integri sicurezza IT e OT, coinvolgendo tutti gli stakeholder: dirigenti, provider, forze dell’ordine e persino militari. Fondamentale è la visibilità in tempo reale sugli ambienti IT e OT, il rilevamento proattivo delle minacce (anche tramite AI) e la condivisione delle informazioni tra i team di sicurezza.
Nel mondo sempre più digitale e interconnesso di oggi, la sicurezza dei grandi eventi richiede un approccio proattivo e multilivello, capace di affrontare le sfide uniche di questi ambienti complessi. È necessario considerare diversi fattori, dalla capacità di monitorare in tempo reale contesti e tecnologie molto diverse tra loro, all’utilizzo delle informazioni provenienti da AI e ML applicate ai sensori distribuiti lungo l’infrastruttura per l’analisi.
Integrando la sicurezza IT e OT, sfruttando l’intelligenza artificiale nella difesa e imparando dagli attacchi passati, le organizzazioni potranno proteggere meglio queste grandi manifestazioni dalle minacce informatiche, garantendo al contempo un’esperienza sicura e piacevole per tutti.
Fonte foto Pixabay_Agzam
Andrea Carcano, fondatore e CPO di Nozomi Networks - https://it.nozominetworks.com
Contenuti correlati
-
Tavola rotonda: “Industrial Cyber Security” – Introduzione
Gli ultimi dati relativi alla cybersecurity OT mostrano un quadro allarmante di crescita degli attacchi. Abbiamo parlato di Industrial Cyber Security con i rappresentanti di alcune note aziende del settore. Presentiamo qui di seguito le loro risposte. Conoscere...
-
Chi risponde degli errori dell’intelligenza artificiale?
L’espansione dell’AI generativa pone sfide di responsabilità algoritmica. L’AI compliance manager emerge come figura chiave per garantire conformità normativa, gestire rischi sistemici e trasformare la compliance da obbligo a leva strategica per la crescita delle imprese Leggi...
-
Ispezioni di qualità con l’AI
AI per vision inspection applicata a controllo qualità e continuità produttiva: esigenze e requisiti delle aziende manifatturiere Leggi l’articolo
-
Bausano celebra 80 anni di innovazione e partecipa a tre fiere dedicate alle materie plastiche
Nel mese di giugno, Bausano celebra e porta in scena 80 anni di innovazione continua nel mondo dell’ estrusione, partecipando alle tre principali fiere europee dedicate alla filiera della plastica: France Innovation Plasturgie (FIP) a Lione (2-5...
-
La produzione intelligente nel settore automotive: white paper di Rockwell Automation e CAR
Rockwell Automation ha collaborato con il Center for Automotive Research (CAR) per pubblicare il report Smart Manufacturing in Automotive: Deployment and Impact, redatto dal CAR utilizzando dati di Rockwell Automation per descrivere in dettaglio come l’intelligenza artificiale (AI),...
-
Una fabbrica più intelligente
Le tecnologie per costruire fabbriche più intelligenti ed efficienti esistono già, ma la loro implementazione richiede tempo e risorse Leggi l’articolo
-
Cyber Resilience Act
Il Cyber Resilience Act (CRA) sta ridefinendo la connettività industriale: vediamo cos’è e cosa significa realmente per le aziende che sviluppano internamente la connettività dei propri dispositivi Leggi l’articolo
-
OT cybersecurity: scadenze, obblighi e opportunità al centro di una giornata di Consorzio PI
Sala piena e persone in piedi: è stata un indubbio successo la giornata di studio dedicata al tema “OT Cyber Security: dalla teoria alla fabbrica”, organizzata da Consorzio PI Italia a Cavenago Brianza, alle porte di Milano. Un...
-
AI: “All’Europa non serve inseguire Usa e Cina”
“L’Europa non deve inseguire Stati Uniti e Cina sul terreno dei modelli sempre più grandi. La nostra sfida è un’altra: sviluppare un’intelligenza artificiale sostenibile, affidabile e costruita attorno alle esigenze delle imprese e dei territori”. È il...
-
Dispositivi medici: sicurezza vitale
La cybersecurity dei dispositivi medici è cruciale nell’era digitale: protegge dati e pazienti dagli attacchi, garantendo continuità delle cure e conformità normativa. AI e soluzioni integrate aiutano a gestire i rischi lungo il ciclo di vita dei...















