Italia 4.0 2019

127 ITALIA 4.0 2019 taluni casi anche per la popolazione. I nuovi attacchi informatici mostrano regolarmente la debolezza intrinseca dei sistemi in- dustriali e il valore di soluzioni di sicurezza complete e aggior- nate. Tuttavia, i vincoli operativi riducono le opportunità di ag- giornamento dei sistemi industriali e la loro eterogeneità rende complessa l’attuazione di una politica di sicurezza condivisa tra IT e OT. Per ovviare alla carente trasparenza di infrastrutture dotate nel corso degli anni di sistemi e macchinari molto diversi tra loro, le imprese si stanno dotando di sistemi di governance per guadagnare una migliore visione d’insieme delle loro reti, un prerequisito essenziale per identificare eventuali vulnerabi- lità e potenziali punti di ingresso sfruttabili dai cybercriminali. Tra le misure adottate figurano anche le sonde, che – seppur utilissime – non possono però essere l’unica risposta alle minac- ce informatiche. Esse forniscono infatti esclusivamente informa- zioni su un attacco in corso, non sono né in grado di prevenirlo né di bloccarlo, con conseguenze tanto più gravi sulla produzio- ne quanto più tempo è necessario per porvi rimedio. Cybersecurity industriale La cybersecurity industriale richiede che si parta dal presuppo- sto che un giorno anche la propria azienda può essere vittima di un attacco. Questa consapevolezza porta ad analizzare e quin- di anticipare l’impatto (zero, minore, maggiore o critico) di un incidente informatico e ad implementare strategie concrete di risposta a evenienze, le cui conseguenze in ambito industriale non vanno più misurate in giorni di lavoro perso, ma in gravità delle perdite finanziarie dovute al potenziale fermo o alla ma- nipolazione delle linee di produzione. La sfida è quella di dotarsi soluzioni di cybersecurity in grado di comprendere e interpretare nativamente il linguaggio (pro- tocolli) impiegato sia nell’OT sia nell’IT, ovvero progettate per entrambi i domini e in grado di fornire protezione in tempo reale senza soluzione di continuità e senza impattare sulle pre- stazioni delle diverse infrastrutture. Il portafoglio di soluzioni Stormshield, pioniere europeo della cybersecurity e azienda di proprietà del Gruppo Airbus Defence and Space, comprende un sistema di prevenzione contro le intrusioni completo e rugged, il firewall IPS SNi40. Il dispositivo analizza il comportamento del flusso di dati da e verso tutte le componenti dell’intera rete IT e OT e fornisce protezione zero-day arginando qualsiasi attività anomala o illegittima sul nascere. Il database di firme completo di cui è dotata la soluzione viene impiegato solo qualora la mi- naccia non venga bloccata dall’IPS e garantisce un livello di pro- tezione aggiuntivo. Questa tecnologia fornisce quindi una pri- ma linea di difesa impenetrabile per gli ambienti di produzione. La proposta completa di Stormshield Visto che le minacce informatiche sfruttano sempre l’elemento più vulnerabile della rete per accedere ai sistemi e propagarsi, occorre aumentare il livello di sicurezza dei sistemi OT e IT alla stessa velocità e su più livelli: chiudere con una porta blindata una recinzione in maglia sciolta non sortirà l’effetto desiderato. Per una buona strategia di sicurezza Stormshield consiglia di do- tarsi anche di soluzioni che rafforzino le difese delle postazioni di lavoro preposte al controllo dei sistemi industriali, spesso non aggiornabili, come anche quelle del personale di qualsiasi ordine e grado. Con Stormshield Endpoint Security sviluppato per am- bienti Windows, le imprese si avvalgono di uno strumento EDR (endpoint detection and response) che si integra nativamente nel sistema operativo ed è dotato di un motore per l’analisi com- portamentale che non richiede alcuna connettività di rete o a Internet per rilevare in tempo reale comportamenti anomali dei sistemi. In combinazione con Stormshield Network Security que- sta soluzione dà luogo a quella sicurezza collaborativa multilivel- lo di cui l’industria necessita per operare con serenità. Cybersecurity industriale, la proposta completa di Stormshield. Un esempio di ambienti industriali protetti con soluzioni Stormshield.

RkJQdWJsaXNoZXIy MTg0NzE=