• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Customer Data Platform: crescita record nel 2024 (+13%)
    • Il settore automotive è e sarà sempre più AI-oriented
    • Protect AI farà presto parte di Palo Alto Network
    • Attacchi informatici: sicurezza nazionale compromessa dagli APT
    • Il Print Management secondo Brother
    • SAS Viya si aggiorna per una produttività senza precedenti
    • Infrastrutture e workload: come riconfigurarli a causa dell’impatto dell’AI?
    • Nutanix e Pure Storage creano una nuova soluzione integrata
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Nel manifatturiero quella da proteggere è la supply chain

    Nel manifatturiero quella da proteggere è la supply chain

    By Redazione LineaEDP12/10/20216 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Emanuele Temi, Technical Sales Engineer di Nozomi Networks, spiega la necessità di proteggere la supply chain nel manifatturiero

    supply chain

    Tra crisi sanitaria e lockdown, il settore manifatturiero ha certamente sofferto: il Piano Nazionale di Ripresa e Resilienza (PNRR) varato dal Governo si è posto un’ampia e ambiziosa strategia per l’ammodernamento del Paese, puntando decisamente su “interventi mirati e complementari atti a rafforzare il tasso di digitalizzazione, innovazione tecnologica e internazionalizzazione” del sistema produttivo che includono in primis l’industria 4.0.

    Eppure, proprio su quest’ultimo punto, c’è un aspetto che forse non è stato definito nel dettaglio: l’indeterminatezza in termini di cybersecurity, che nel contesto di una transizione 4.0 basata sul principio di integrazione tra fisico e il digitale rappresenta un rischio aziendale significativo, la cui portata è difficile da anticipare, valutare e mitigare. Nonostante questo, resta una certezza: di fronte alle minacce informatiche, le aziende del comparto manifatturiero di tutto il mondo e le loro catene di approvvigionamento devono agire rapidamente, e investire pesantemente in nuove tecnologie per proteggere al meglio le loro attività.

    Un livello di minaccia crescente (non solo) per il manifatturiero

    Secondo un recente report di IBM Security, gli attacchi informatici nel 2021 non hanno fatto altro che aumentare, addirittura raddoppiando nel caso di settori legati alla lotta contro il COVID-19. Il manifatturiero in particolare è diventato il secondo settore più bersagliato, scalando di 6 posizioni, dall’ottavo posto dell’anno precedente, mentre il tipo di attacco informatico maggiormente diffuso è risultato il Business Email Compromise (BEC), in cui server, account di posta elettronica e sistemi telefonici vengono presi di mira per realizzare frodi economiche che possono coinvolgere anche le supply chain estese. Nel solo 2020, si stima che questa truffa abbia causato danni per un valore di 1,6 miliardi di euro in tutto il mondo. A questi, dobbiamo aggiungere i crimini informatici tradizionali che hanno continuato a evolversi negli ultimi 20 anni e il furto di proprietà intellettuale, ancora citato come minaccia costante da chi si occupa di produzione.

    Le minacce puntano alle debolezze a monte

    Nonostante la loro eterogeneità, questi attacchi sollevano problemi comuni a chiunque sia responsabile della network security di un’azienda manifatturiera. Il primo, trasversale a tutti i settori, è che non esiste qualcuno che non sia colpito. Tuttavia, il settore manifatturiero rimane particolarmente vulnerabile, perché molto sensibile a ritardi, fermi di produzione ed alla mancanza di una risorsa limitata e necessaria, come messo in luce dalla paralisi del trasporto merci mondiale causata dal blocco del canale di Suez in seguito all’incaglio di una nave portacontainer.

    Compromettendo un singolo elemento di una rete, come i sistemi di fatturazione o di posta elettronica, i cybercriminali possono paralizzare intere linee di produzione. Non a caso le campagne ransomware giocano principalmente sul rilevamento delle debolezze a monte, spesso entrando nelle reti attraverso interfacce software meno forti, come le reti private virtuali aziendali (VPN) o le porte di diagnostica o supporto remoto, e rimanendo silenti anche mesi prima di attuare l’estorsione. Proprio per questo difendersi da questo tipo di minaccia richiede una forte attenzione alla progettazione di rete e una conoscenza precisa dei suoi punti deboli; in altri termini avere una visibilità completa, elemento però difficile da raggiungere.

    Manifatturiero: la vulnerabilità dei sistemi ICS

    I sistemi di controllo industriale (ICS) e le reti di produzione, tipici delle aziende manifatturiere, non sono sufficientemente immuni alle debolezze quotidiane dei sistemi IT aziendali, come dimostrano i famigerati esempi degli attacchi WannaCry e NotPetya nel 2017 che hanno colpito aziende molto note, tra cui Nissan, Renault e il gigante farmaceutico Merck.

    Le reti informatiche e di produzione sono sempre più collegate tra loro, con una tendenza logica dal punto di vista operativo che permette ad un unico team di gestire i sistemi produttivi in modo integrato, ma li espone anche ad attacchi difficili da anticipare. Qualche mese fa, ad esempio, un impianto di trattamento delle acque in Florida ha subito un attacco informatico al proprio sistema ICS. Gli attaccanti sono stati in grado di penetrarvi e alterare i livelli di sostanze chimiche nel tentativo di avvelenare l’acqua, ma fortunatamente l’intrusione è stata rapidamente rilevata e risolta senza alcun danno per il pubblico.

    Qual è il futuro della sicurezza dell’Industrial IoT?

    Le tecnologie IIoT sono emerse in parallelo all’IoT: sono costruite su piattaforme e protocolli comuni e ne replicano purtroppo le corrispondenti falle nella sicurezza. Per questo, ciò che li rende più facili da gestire e più economici da sviluppare è anche ciò che li rende vulnerabili: i cybercriminali, consapevoli che i sistemi di controllo della produzione vengono sempre più costruiti su tecnologie comuni, possono ora operare più semplicemente e con meno sforzi mirati. Come per l’IoT, anche il mondo che sta dietro l’IIoT ha sottovalutato la necessità di sicurezza dei propri device, e molti dispositivi di prima e seconda generazione dimostrano vulnerabilità tanto nella loro configurazione quanto nel design del software. Una volta sul campo, non è facile porvi rimedio, soprattutto quando i tempi di inattività di sensori e dispositivi portano a impatti sulla produzione. Questa vulnerabilità insita nelle attrezzature richiede infatti un livello di visibilità estremamente difficile da raggiungere per la maggior parte delle aziende.

    Inoltre, le aziende 4.0 che investono in IIoT e automazione, si espongono al rischio di attacchi ransomware, con potenziale impatto sulla loro supply chain. A lungo termine, affrontare la sfida della sicurezza IT richiede soluzioni di protezione che possano operare in modo unificato attraverso un unico sistema di gestione. Invece di fare marcia indietro, isolando le reti industriali, ha più senso integrarle in modo sicuro; le aziende hanno bisogno di accedere a un inventario accurato dei loro sistemi, monitorare il loro stato in tempo reale e dotarsi di un metodo di gestione della manutenzione, che comprenda il patching, in modo strutturato. Ancora prima di acquistare l’attrezzatura, è imperativo verificarne la sicurezza e la capacità di rimediare alle vulnerabilità. Le informazioni sulle minacce provenienti dal maggior numero possibile di fonti dovrebbero essere integrate per ottenere una visione completa degli attacchi, sia a livello preventivo che rilevati in incidenti reali. Infine, si dovrebbe prestare particolare attenzione alle connessioni alla rete aziendale, in modo da non creare backdoor che gli attaccanti potrebbero sfruttare, monitorando con attenzione connessioni esterne da VPN.

    Se tutti i settori sono esposti a pericoli molto elevati, solo recentemente il settore manifatturiero è diventato consapevole dei propri rischi impliciti e inevitabili. Per assicurare il proprio futuro a lungo termine, in un contesto di insicurezza latente, dovrà fare della cybersecurity un driver di business a sé stante.

    cybersecurity Emanuele Temi manifatturiero Nozomi Networks. supply chain
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Protect AI farà presto parte di Palo Alto Network

    09/05/2025

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025

    TheWizards: il gruppo APT che colpisce Asia e Medio Oriente

    08/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025

    TheWizards: il gruppo APT che colpisce Asia e Medio Oriente

    08/05/2025

    Resilienza Produttiva: come rafforzarla?

    07/05/2025

    IA e rischi cyber: gli attacchi si fanno più mirati e sofisticati

    07/05/2025
    Report

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025

    Intelligenza Artificiale e GenAI: adozione in crescita nel 2024

    10/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.