A SPS Italia 2022 parliamo di cybersecurity con Stormshield
A SPS Italia 2022 Automazione Oggi ha intervistato Davide Pala, pre-sales engineer di Stormshield.
Automazione Oggi: Qual è lo stato normativo attuale in tema di cybersecurity industriale? Quali sono le conseguenze di questa situazione, quali misure e migliorie sarebbero auspicabili?
D. Pala: “Parlando di cybersecurity, parliamo di un tema che sta acquisendo sempre più rilevanza anche nel mondo industriale.
Purtroppo, in questo settore c’è un grosso problema relativo alla normativa, che è pressocché inesistente.
Nel mondo IT la cybersecurity è regolamentata in qualche maniera da tutta una serie di standard e anche di obblighi, basti pensare all’obbligo di notifica in caso di data breach, di violazione di sistemi che trattano dati sensibili e quant’altro.
Nel mondo industriale, invece, questo è totalmente assente. Abbiamo sicuramente framework di riferimento che fungono un po’ da linea guida per quelle che sono le best practice che dovrebbe essere seguite nel contesto di impianti OT, ma manca una vera regolamentazione strutturata.
Per far capire quanto questo tema cominci a essere rilevante, basti pensare che nella draft del nuovo regolamento macchine è presente anche il tema della cybersecurity sotto il cappello delle perturbazione esterne, ossia di tutti quei fattori che possono disturbare il normale funzionamento degli impianti e delle macchine in generale.
Di fatto, questo aiuterebbe molto il processo di adozione di misure di cybersecurity, e quindi di sicurezza, nei confronti di questo tipo di minacce, che oggi le aziende stentano a implementare, un po’ per la mancanza di competenze e di conoscenze specifiche nel settore.
Ricordiamo che oggi l’industria vive un periodo di transizione, in cui il mondo IT sta pian piano entrando in questo contesto, ma ancora manca una comprensione bipartisan delle dinamiche di entrambi i settori, un po’ anche perché le tecnologie che stanno prendendo pian piano piede nel mondo industrial sono tecnologie di provenienza IT, quindi, anche qui, bisogna che i vendor inizino a comprendere le dinamiche che governano il mondo industriale per mettere sul mercato prodotti effettivamente compatibili con questo contesto”.
GUARDA IL VIDEO
Contenuti correlati
-
Zero Trust e la segmentazione della rete
Un approccio alla sicurezza Zero Trust e una corretta segmentazione della rete garantiscono la conformità alla direttiva NIS2 e proteggono le reti OT in caso di accessi da remoto da parte di fornitori terzi I professionisti della...
-
Mancano 5 milioni di esperti di cybersecurity – e adesso?
ISC2, la principale organizzazione non-profit al mondo per i professionisti della sicurezza informatica, ha stimato che quest’anno la carenza di professionisti della cybersecurity raggiungerà quota 4,8 milioni, segnando una crescita del 19% su base annua. Il gap...
-
IT e IoT sempre connessi
Gruppo Gaser e ifm: una collaborazione che si concretizza in una profonda digitalizzazione degli impianti, così da consentire la tracciabilità e il monitoraggio dei processi di produzione e lo svecchiamento di macchine altrimenti obsolete Il racconto della...
-
Non c’è innovazione senza cybersecurity: il caso Dolomiti Energia
La cybersecurity è diventata una priorità per le aziende, da quando la tecnologia e l’innovazione hanno permeato i processi di produzione e di comunicazione. Da questa consapevolezza è nata la necessità del Gruppo Dolomiti Energia, a seguito...
-
Carlo Salvi entra nell’era dell’Industria 5.0
Carlo Salvi annuncia il suo ingresso nell’Industria 5.0, un’evoluzione cruciale che unisce l’ingegno umano alle tecnologie più avanzate per ridefinire il futuro della produzione industriale. Grazie al nuovo Credito d’Imposta per la Transizione 5.0, introdotto dal Decreto...
-
Nell’ultimo numero di KEYnote, la rivista di Wibu-Systems: proteggere i modelli di AI e ML
L’ultimo numero della rivista KEYnote, la pubblicazione semestrale presentata dagli specialisti di protezione e licensing di Wibu-Systems, è appena stata rilasciata ed è disponibile in vari formati digitali di facile lettura. L’edizione Autunno/Inverno copre una vasta gamma...
-
Omron Europe ottiene la certificazione IEC 62443-4-1
Il reparto di ricerca e sviluppo di Omron Europe BV ha ottenuto la certificazione per lo standard IEC 62443-4-1 sui requisiti per lo sviluppo sicuro dei prodotti durante il loro intero ciclo di vita. Questa certificazione, rilasciata dall’ente riconosciuto a...
-
Advantech lancia il servizio di certificazione IEC 62443
Advantech lancia il servizio di certificazione IEC 62443, pensato per le esigenze di certificazione delle apparecchiature di edge computing in conformità alla norma IEC 62443 e agli standard correlati. Advantech offre una soluzione completa per aumentare la...
-
PMI sotto attacco: la direttiva NIS2 apre una nuova fase per la cybersecurity
La direttiva NIS2 (Network and Information Security Directive) rappresenta l’occasione per introdurre una nuova consapevolezza nei consigli di amministrazione delle aziende, nell’ottica di elaborare una strategia di cybersecurity a lungo termine e incentivare la competitività garantendo la...
-
Nuovo controller nella piattaforma di automazione Yaskawa in SPS
In occasione di SPS Norimberga, Yaskawa continua l’espansione della sua piattaforma di automazione ‘iCube Control’, presentando il controller serie iC9226 in funzione. Il controller iC9226 funziona con il chip industriale Triton di Yaskawa e può controllare fino...