• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Contentsquare sigla un accordo per l’acquisizione di Loris AI
    • BASF cresce e guarda al futuro con SAP S/4HANA Cloud
    • Supply chain bersagliate dagli attacchi informatici
    • Sicurezza OT: le regole di Claroty contro gli attacchi
    • Rivacold: la refrigerazione è sostenibile con NetApp
    • Palo Alto Networks acquisirà CyberArk per 25 miliardi di dollari
    • Il fattore umano nella sicurezza digitale
    • Cloud: energia e sovranità digitale le priorità dell’Europa digitale
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Sicurezza OT: le regole di Claroty contro gli attacchi

    Sicurezza OT: le regole di Claroty contro gli attacchi

    By Redazione LineaEDP01/08/20254 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Claroty svela i 5 principi chiave per rafforzare la sicurezza OT e analizza le minacce più comuni da affrontare

    sicurezza-ot

    Non c’è dubbio che la convergenza tra tecnologia operativa (OT) e tecnologia informatica (IT) ha aperto nuove opportunità per le aziende del settore industriale. Ha portato enormi benefici in termini di efficienza e produttività, offrendo preziose informazioni basate sui dati che migliorano la visibilità e i processi decisionali.
    Tuttavia, questa convergenza comporta anche dei rischi. Le organizzazioni che in passato si affidavano all’isolamento fisico (air gap) per tenere offline i sistemi critici di controllo e processo, oggi si confrontano con una nuova realtà: l’esposizione agli attacchi informatici. Collegare per la prima volta questi dispositivi alla rete li rende vulnerabili a minacce esterne, da parte di cybercriminali le cui tecniche evolvono costantemente. Per proteggere il business, è necessaria una strategia di cybersecurity proattiva e coordinata tra i team di sicurezza OT e OT – una sfida complessa in sé.

    I 5 Principi Fondamentali della Sicurezza OT

    Dal maggio 2024, il 68% degli amministratori OT nel settore pubblico ha segnalato almeno un incidente informatico. E sebbene il 90% dichiari di dare maggiore priorità alla sicurezza OT, solo la metà si sente preparata a rilevare e rispondere efficacemente a una minaccia.

    Ecco, dunque, i cinque principi fondamentali per proteggere l’ambiente OT individuati da Claroty:

    1. Visibilità e inventario degli asset. Non è possibile proteggere ciò che non si vede. È essenziale disporre di un inventario completo di tutti gli asset connessi: configurazioni, relazioni tra dispositivi, e comunicazioni. Il monitoraggio continuo è cruciale per rilevare anomalie o minacce specifiche.
    2. Segmentazione della rete. Gli attaccanti hanno spesso bisogno di un solo punto di accesso per compromettere l’intera rete. La segmentazione della rete, soprattutto in base al rischio, consente di isolare le aree più vulnerabili e limitare la propagazione di eventuali attacchi.
    3. Rilevamento delle minacce. Le soluzioni di sicurezza IT non sono sempre adatte all’ambiente OT. Serve una soluzione di sicurezza specifica per l’OT che identifichi anomalie, comportamenti inconsueti e indicatori di compromissione (IoC), con capacità di monitoraggio e allerta in tempo reale.
    4. Rischi da accesso remoto. Con il lavoro da remoto sempre più diffuso, l’accesso remoto ai sistemi OT è ormai imprescindibile. È fondamentale proteggerlo con tunnel criptati, autenticazione a più fattori (MFA) e controlli di accesso rigorosi.
    5. Gestione delle esposizioni. Identificare e risolvere le vulnerabilità note è vitale. È consigliabile partire dai dispositivi più a rischio, mappare gli asset rispetto al sistema CVE (Common Vulnerabilities and Exposures), mantenere aggiornati firmware e patch, e condurre regolarmente assessment di sicurezza per scoprire anche le minacce più nascoste.

    Le principali minacce alla sicurezza OT e alle infrastrutture critiche

    Mentre le aziende rafforzano le difese, gli attaccanti trovano sempre nuovi metodi. Tra le minacce più comuni alla sicurezza OT vi sono:

    • Minacce Persistenti Avanzate (APT). Si tratta di attacchi sofisticati condotti da attori statali con risorse e competenze elevate, con l’obiettivo di sabotaggio, spionaggio o interruzione delle operazioni.
    • Ransomware ed estorsioni. Gli attaccanti accedono alla rete, si muovono lateralmente, esfiltrano dati e infine bloccano i sistemi con ransomware. Spesso il tutto è accompagnato da minacce di diffusione pubblica dei dati rubati se non viene pagato un riscatto. Il modello “ransomware-as-a-service” permette anche ad attori meno esperti di lanciare attacchi sofisticati.
    • Accesso di terze parti. Le esigenze di assistenza e manutenzione da remoto implicano accessi esterni ai sistemi OT. Se questi non sono rigorosamente controllati, rappresentano un punto di vulnerabilità critico. La mancanza di visibilità su cosa fanno gli utenti esterni o su quanto siano sicuri i loro dispositivi può mettere a rischio l’intera infrastruttura.

    Un approccio olistico alla cybersecurity OT

    Proteggere gli ambienti OT richiede un approccio olistico e multilivello. Non si tratta solo di implementare strumenti tecnologici, ma di costruire una cultura della sicurezza, definire processi robusti e adattarsi costantemente all’evoluzione delle minacce. La sicurezza OT on è solo una responsabilità dell’IT, ma una priorità strategica che coinvolge tutta l’organizzazione.

    Con le sue capacità avanzate nella gestione delle esposizioni, accesso remoto sicuro, inventario degli asset e altro ancora, la piattaforma Claroty offre una protezione completa per gli ambienti OT. Grazie al più elevato livello di visibilità sugli asset e a un set di soluzioni specificamente progettate per i sistemi CPS, Claroty garantisce la sicurezza delle infrastrutture critiche – sia in cloud che on-premise.

    Claroty cybersecurity sistemi OT
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Contentsquare sigla un accordo per l’acquisizione di Loris AI

    01/08/2025

    BASF cresce e guarda al futuro con SAP S/4HANA Cloud

    01/08/2025

    Supply chain bersagliate dagli attacchi informatici

    01/08/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    ExpertBook P5, il notebook con l’AI integrata
    La tua fabbrica è resiliente?
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Defence Tech

    Supply chain bersagliate dagli attacchi informatici

    01/08/2025

    Sicurezza OT: le regole di Claroty contro gli attacchi

    01/08/2025

    Il fattore umano nella sicurezza digitale

    31/07/2025

    Violazioni dati: le aziende non hanno controlli di accesso AI adeguati

    31/07/2025
    Report

    PA sempre più digitale, ma bisogna investire su AI e dati

    31/07/2025

    La GenAI spinge l’adozione dell’AI agentica

    25/07/2025

    Software B2B: da Simon-Kucher l’analisi del settore

    24/07/2025

    Intelligenza Artificiale: cosa ne pensano oggi gli italiani?

    17/07/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.