OT Smart Security Assessment

Analisi della Sicurezza Informatica degli impianti
La norma IEC 62443 suggerisce che alla base della sicurezza di un impianto vi sono l'analisi dell'organizzazione e delle vulnerabilità.

Richiedi un'analisi della Cyber Security degli impianti ottimizzando tempo e risultati

I responsabili della Cyber Security delle grandi aziende manifatturiere devono poter agire avendo sempre un quadro aggiornato del livello di sicurezza dell’impianto.

 

Il nostro servizio di OT Smart Security Assessment prevede due diverse modalità di consulenza:

  • Assessment Completo. La valutazione completa della sicurezza dell’impianto è un servizio che prevede il supporto di 2 specialisti in stabilimento per 3 giornate. Questa opzione prevede l’analisi delle vulnerabilità di impianto basate su scansioni attive e/o passive, analisi di vulnerabilità legate al social engineering, l’analisi dei rischi di alto livello, l’analisi su governance e organizzazione ed una valutazione dello stato di salute del network in termini qualitativi e quantitativi.
  • Assessment di Base. La valutazione di base della sicurezza dell’impianto prevede la presenza di un nostro tecnico in stabilimento per 3 giornate. Questa opzione copre solo la valutazione delle vulnerabilità di impianto basandosi su scansione attive e/o passive, l’analisii su eventuali problemi di sicurezza ed una valutazione dello stato di salute del network in termini qualitativi e quantitativi.

 

L’Assessment di Base è un valido strumento di analisi iniziale, dopo il quale è comunque consigliabile pianificare successive analisi.

FAQ

Le conseguenze più frequenti e più sensibili per l’azienda colpita sono legate, ad esempio, alla business continuity, a causa dell’interruzione della produzione a seguito dell’arresto degli impianti attaccati; le minacce posso comportare anche l’alterazione o l’inibizione di funzioni di sicurezza su macchine e impianti, ad esempio, dove l’automazione è implementata da safety PLC collegati in rete. Inoltre il rischio ambientale, dove il rilascio di emissioni pericolose da parte degli impianti attaccati può provocare, analogamente ai problemi di business continuity o di sicurezza macchine, gravi danni economici e di reputazione.

I riferimenti normativi all’interno dello standard IEC 62443 che si rivolgono agli utilizzatori di dispositivi OT sono contenuti nelle parti IEC 62443-2-1 e IEC 62443-2-4, relativamente ai requisiti di manutenzione degli impianti in conformità con la norma attraverso l’introduzione di policy e procedure di cyber security.

L’investimento “assicurativo” di prevenzione rappresenta un costo minimo se confrontato con il potenziale costo per riparare a un attacco cyber (disaster recovery), ad esempio in caso di richieste di riscatto (tipicamente in Bitcoin e spesso equivalenti a milioni di euro), ma oltremodo, l’investimento attenua gli eventuali costi non preventivati per riparare alla mancata produzione o alla riparazione o sostituzione degli impianti hackerati.

Suggerimenti

cyber security end user
Cyber Security Risk Assessment High Level

Perché sceglierci

  • Abbiamo maturato esperienza nell'ambito della Cyber Security OT dal 2014
  • Testiamo le soluzioni di Cyber Security OT nel nostro laboratorio interno
  • I nostri tecnici sono certificati IEC 62443/ISA 99 (Fundamentals Specialist e Cyber Security Risk Assessment Specialist)
  • Siamo specializzati nel campo dell'automazione e delle reti OT
  • Collaboriamo con i principali fornitori di tecnologie per suggerire sempre la soluzione OT più indicata
  • La nostra divisione interna BYHON è Ente Accreditato ISASecure® per la certificazione di Cyber Security OT
  • Siamo Digital Transition Partner di Siemens Italia

Per maggiori informazioni su questo servizio o per richiedere una quotazione