La norma IEC 62443 suggerisce che la sicurezza di un'impianto passa anche attraverso la gestione dei fornitori, in conformità agli standard di Cyber di Security OT.
Scopri la consulenza per la gestione della Cyber Security OT
I responsabili della Cyber Security delle grandi aziende manifatturiere devono poter sviluppare un piano di attività che miri ad innalzare la sicurezza generale degli impianti in uso.
La nostra attività di consulenza modulare garantisce lo scopo attraverso:
- Supporto Generale all’impianto (contratto di consulenza ore/mese). Un nostro specialista si dedica allo sviluppo e al mantenimento del piano di Security, in sinergia con le figure responsabili dell’impianto.
- Assistenza con i fornitori. Per l’implementazione di nuovi progetti, la fase di selezione dei fornitori è fondamentale. Il supporto esterno di un nostro specialista consente agli end user di determinare più agilmente le specifiche di sicurezza informatica da richiedere ai fornitori, revisionare la documentazione tecnica, monitorare e gestire i fornitori fino al completamento della commessa.
Le attivitià di supporto generale e di assistenza con i fornitori, se aggregate, costituiscono una consulenza completa; su richiesta, possono essere concordate separatamente.

FAQ
Le conseguenze più frequenti e più sensibili per l’azienda colpita sono legate, ad esempio, alla business continuity, a causa dell’interruzione della produzione a seguito dell’arresto degli impianti attaccati; le minacce posso comportare anche l’alterazione o l’inibizione di funzioni di sicurezza su macchine e impianti, ad esempio, dove l’automazione è implementata da safety PLC collegati in rete. Inoltre il rischio ambientale, dove il rilascio di emissioni pericolose da parte degli impianti attaccati può provocare, analogamente ai problemi di business continuity o di sicurezza macchine, gravi danni economici e di reputazione.
I riferimenti normativi all’interno dello standard IEC 62443 che si rivolgono agli utilizzatori di dispositivi OT sono contenuti nelle parti IEC 62443-2-1 e IEC 62443-2-4, relativamente ai requisiti di manutenzione degli impianti in conformità con la norma attraverso l’introduzione di policy e procedure di cyber security.
L’investimento “assicurativo” di prevenzione rappresenta un costo minimo se confrontato con il potenziale costo per riparare a un attacco cyber (disaster recovery), ad esempio in caso di richieste di riscatto (tipicamente in Bitcoin e spesso equivalenti a milioni di euro), ma oltremodo, l’investimento attenua gli eventuali costi non preventivati per riparare alla mancata produzione o alla riparazione o sostituzione degli impianti hackerati.
Servizi correlati

Suggerimenti

La Cyber Security industriale dal punto di vista dell’End-User
Negli ultimi dieci anni i sistemi di automazione sono stati protagonisti di profonde trasformazioni: l’avvento […]
Leggi l'articolo
OT Cybersecurity Assessment: l’analisi di alto livello
In questo articolo, spieghiamo metodo ed esempio per preparare un template di OT Cybersecurity Assessment […]
Leggi l'articolo
Lo standard IEC 62443 spiegato da Massimiliano Latini
La norma IEC 62443 è lo standard internazionale per la protezione dei sistemi di controllo […]
Leggi l'articoloPerché sceglierci
- Abbiamo maturato esperienza nell'ambito della Cyber Security OT dal 2014
- Testiamo le soluzioni di Cyber Security OT nel nostro laboratorio interno
- I nostri tecnici sono certificati IEC 62443/ISA 99 (Fundamentals Specialist e Cyber Security Risk Assessment Specialist)
- Siamo specializzati nel campo dell'automazione e delle reti OT
- Collaboriamo con i principali fornitori di tecnologie per suggerire sempre la soluzione OT più indicata
- La nostra divisione interna BYHON è Ente Accreditato ISASecure® per la certificazione di Cyber Security OT
- Siamo Digital Transition Partner di Siemens Italia