La norma IEC 62443 suggerisce che alla base della sicurezza di un impianto vi sono l'analisi dell'organizzazione e delle vulnerabilità.
Richiedi un'analisi della Cyber Security degli impianti ottimizzando tempo e risultati
I responsabili della Cyber Security delle grandi aziende manifatturiere devono poter agire avendo sempre un quadro aggiornato del livello di sicurezza dell’impianto.
Il nostro servizio di OT Smart Security Assessment prevede due diverse modalità di consulenza:
- Assessment Completo. La valutazione completa della sicurezza dell’impianto è un servizio che prevede il supporto di 2 specialisti in stabilimento per 3 giornate. Questa opzione prevede l’analisi delle vulnerabilità di impianto basate su scansioni attive e/o passive, analisi di vulnerabilità legate al social engineering, l’analisi dei rischi di alto livello, l’analisi su governance e organizzazione ed una valutazione dello stato di salute del network in termini qualitativi e quantitativi.
- Assessment di Base. La valutazione di base della sicurezza dell’impianto prevede la presenza di un nostro tecnico in stabilimento per 3 giornate. Questa opzione copre solo la valutazione delle vulnerabilità di impianto basandosi su scansione attive e/o passive, l’analisii su eventuali problemi di sicurezza ed una valutazione dello stato di salute del network in termini qualitativi e quantitativi.
L’Assessment di Base è un valido strumento di analisi iniziale, dopo il quale è comunque consigliabile pianificare successive analisi.

FAQ
Le conseguenze più frequenti e più sensibili per l’azienda colpita sono legate, ad esempio, alla business continuity, a causa dell’interruzione della produzione a seguito dell’arresto degli impianti attaccati; le minacce posso comportare anche l’alterazione o l’inibizione di funzioni di sicurezza su macchine e impianti, ad esempio, dove l’automazione è implementata da safety PLC collegati in rete. Inoltre il rischio ambientale, dove il rilascio di emissioni pericolose da parte degli impianti attaccati può provocare, analogamente ai problemi di business continuity o di sicurezza macchine, gravi danni economici e di reputazione.
I riferimenti normativi all’interno dello standard IEC 62443 che si rivolgono agli utilizzatori di dispositivi OT sono contenuti nelle parti IEC 62443-2-1 e IEC 62443-2-4, relativamente ai requisiti di manutenzione degli impianti in conformità con la norma attraverso l’introduzione di policy e procedure di cyber security.
L’investimento “assicurativo” di prevenzione rappresenta un costo minimo se confrontato con il potenziale costo per riparare a un attacco cyber (disaster recovery), ad esempio in caso di richieste di riscatto (tipicamente in Bitcoin e spesso equivalenti a milioni di euro), ma oltremodo, l’investimento attenua gli eventuali costi non preventivati per riparare alla mancata produzione o alla riparazione o sostituzione degli impianti hackerati.
Servizi correlati

Suggerimenti

La Cyber Security industriale dal punto di vista dell’End-User
Negli ultimi dieci anni i sistemi di automazione sono stati protagonisti di profonde trasformazioni: l’avvento […]
Leggi l'articolo
Lo standard IEC 62443 spiegato da Massimiliano Latini
La norma IEC 62443 è lo standard internazionale per la protezione dei sistemi di controllo […]
Leggi l'articolo
OT Cybersecurity Assessment: l’analisi di alto livello
In questo articolo, spieghiamo metodo ed esempio per preparare un template di OT Cybersecurity Assessment […]
Leggi l'articoloPerché sceglierci
- Abbiamo maturato esperienza nell'ambito della Cyber Security OT dal 2014
- Testiamo le soluzioni di Cyber Security OT nel nostro laboratorio interno
- I nostri tecnici sono certificati IEC 62443/ISA 99 (Fundamentals Specialist e Cyber Security Risk Assessment Specialist)
- Siamo specializzati nel campo dell'automazione e delle reti OT
- Collaboriamo con i principali fornitori di tecnologie per suggerire sempre la soluzione OT più indicata
- La nostra divisione interna BYHON è Ente Accreditato ISASecure® per la certificazione di Cyber Security OT
- Siamo Digital Transition Partner di Siemens Italia