Visibilità, accesso e integrità della configurazione sono i tre pilastri da cui partire per proteggere gli ambienti OT, che sono sempre più bersagliati dagli attacchi.
I casi analoghi abbondano. Forse il più emblematico per comprendere l'alto livello di rischio è l'attacco alle centrali nucleari indiane perpetrato nell'ottobre 2019 ad opera di un gruppo nordcoreano sponsorizzato dallo Stato. I cyber criminali hanno usato strumenti di accesso remoto (RAT) per raccogliere IP host, processi in esecuzione, hash delle password e cronologia del browser. IoT: come e perché minaccia la sicurezza aziendale - Il numero crescente di dispositivi IoT collegati alla rete aumenta la superficie di attacco, riduce la visibilità e richiede un maggiore coordinamento tra IT e OT.
Sicurezza delle infrastrutture critiche nel 21mo secolo - Le infrastrutture critiche sono esposte a gravi rischi per la sicurezza. Come si difendono nell'era della connessione globale.In quest'ottica, ci sono tre parole d'ordine: visibilità, accesso e integrità della configurazione. La visibilità è quella che costituisce la sfida maggiore: consiste nel sapere esattamente di quali elementi è composta la propria rete. Sembra banale, ma la maggior parte degli esperti di cyber security che si occupa di infrastrutture critiche conferma la difficoltà che hanno le aziende a fare l'inventario e a mantenere aggiornato l'elenco delle risorse collegate in rete all'interno del proprio ambiente. L'importanza di questo passaggio si può riassumere in poche parole: non puoi proteggere ciò che non puoi vedere.
Il secondo passaggio è quello dell'accesso. Consiste, una volta stabilito che cosa bisogna difendere, nella gestione degli accessi. È importante perché indica come devono essere progettati i sistemi nei diversi livelli di comunicazione. Fornisce agli amministratori OT il contesto intorno al quale i dispositivi devono comunicare tra i vari livelli e, cosa più importante, non lo devono fare. La questione dell'accesso quindi non si limita solo all'accesso umano, ma anche e soprattutto a quello da parte delle macchine. 03-11-2025
03-11-2025
01-11-2025
31-10-2025