OT Supply Chain Support

Supporto per la Security degli impianti e per la gestione dei fornitori
La norma IEC 62443 suggerisce che la sicurezza di un'impianto passa anche attraverso la gestione dei fornitori, in conformità agli standard di Cyber di Security OT.

Scopri la consulenza per la gestione della Cyber Security OT

I responsabili della Cyber Security delle grandi aziende manifatturiere devono poter sviluppare un piano di attività che miri ad innalzare la sicurezza generale degli impianti in uso.

La nostra attività di consulenza modulare garantisce lo scopo attraverso:

  • Supporto Generale all’impianto (contratto di consulenza ore/mese). Un nostro specialista si dedica allo sviluppo e al mantenimento del piano di Security, in sinergia con le figure responsabili dell’impianto.
  • Assistenza con i fornitori. Per l’implementazione di nuovi progetti, la fase di selezione dei fornitori è fondamentale. Il supporto esterno di un nostro specialista consente agli end user di determinare più agilmente le specifiche di sicurezza informatica da richiedere ai fornitori, revisionare la documentazione tecnica, monitorare e gestire i fornitori fino al completamento della commessa.

 

Le attivitià di supporto generale e di assistenza con i fornitori, se aggregate, costituiscono una consulenza completa; su richiesta, possono essere concordate separatamente.

FAQ

Le conseguenze più frequenti e più sensibili per l’azienda colpita sono legate, ad esempio, alla business continuity, a causa dell’interruzione della produzione a seguito dell’arresto degli impianti attaccati; le minacce posso comportare anche l’alterazione o l’inibizione di funzioni di sicurezza su macchine e impianti, ad esempio, dove l’automazione è implementata da safety PLC collegati in rete. Inoltre il rischio ambientale, dove il rilascio di emissioni pericolose da parte degli impianti attaccati può provocare, analogamente ai problemi di business continuity o di sicurezza macchine, gravi danni economici e di reputazione.

I riferimenti normativi all’interno dello standard IEC 62443 che si rivolgono agli utilizzatori di dispositivi OT sono contenuti nelle parti IEC 62443-2-1 e IEC 62443-2-4, relativamente ai requisiti di manutenzione degli impianti in conformità con la norma attraverso l’introduzione di policy e procedure di cyber security.

L’investimento “assicurativo” di prevenzione rappresenta un costo minimo se confrontato con il potenziale costo per riparare a un attacco cyber (disaster recovery), ad esempio in caso di richieste di riscatto (tipicamente in Bitcoin e spesso equivalenti a milioni di euro), ma oltremodo, l’investimento attenua gli eventuali costi non preventivati per riparare alla mancata produzione o alla riparazione o sostituzione degli impianti hackerati.

Suggerimenti

cyber security end user
Cyber Security Risk Assessment High Level

Perché sceglierci

  • Abbiamo maturato esperienza nell'ambito della Cyber Security OT dal 2014
  • Testiamo le soluzioni di Cyber Security OT nel nostro laboratorio interno
  • I nostri tecnici sono certificati IEC 62443/ISA 99 (Fundamentals Specialist e Cyber Security Risk Assessment Specialist)
  • Siamo specializzati nel campo dell'automazione e delle reti OT
  • Collaboriamo con i principali fornitori di tecnologie per suggerire sempre la soluzione OT più indicata
  • La nostra divisione interna BYHON è Ente Accreditato ISASecure® per la certificazione di Cyber Security OT
  • Siamo Digital Transition Partner di Siemens Italia

Per maggiori informazioni su questo servizio o per richiedere una quotazione