• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Customer Data Platform: crescita record nel 2024 (+13%)
    • Il settore automotive è e sarà sempre più AI-oriented
    • Protect AI farà presto parte di Palo Alto Network
    • Attacchi informatici: sicurezza nazionale compromessa dagli APT
    • Il Print Management secondo Brother
    • SAS Viya si aggiorna per una produttività senza precedenti
    • Infrastrutture e workload: come riconfigurarli a causa dell’impatto dell’AI?
    • Nutanix e Pure Storage creano una nuova soluzione integrata
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Sistemi industriali e cybersecurity: cosa ci aspetta nel 2022

    Sistemi industriali e cybersecurity: cosa ci aspetta nel 2022

    By Redazione LineaEDP10/01/20226 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Edgard Capdevielle, CEO di Nozomi Networks, analizza le tendenze che impatteranno sulla sicurezza dei sistemi industriali nei prossimi mesi

    Secondo Edgard Capdevielle (in foto), CEO di Nozomi Networks, nei prossimi 12 mesi, in tema di sistemi industriali e di cybersecurity sono sostanzialmente sette i trend che dobbiamo attenderci.

    Vediamoli insieme uno a uno.

    Il ransomware colpirà sempre più l’Europa – e prenderà di mira anche realtà più piccole

    Dato che il governo degli Stati Uniti sta stringendo la sua morsa attorno alle organizzazioni responsabili del ransomware, nel 2022 sarà più probabile assistere a una maggiore concentrazione dei cyberattacchi verso gli stati europei e altrove. Questo perché i cybercriminali si sposteranno su obiettivi più facilmente attaccabili e in Paesi dove è meno presente la minaccia di ritorsione da parte dei governi. Mentre si continueranno a vedere richieste di riscatto multimilionarie, allo stesso tempo cresceranno gli attacchi di dimensioni più ridotte, che utilizzeranno tattiche di estorsione multiple come vettore di attacco principale. Difatti, gli attaccanti stanno cercando modalità per aumentare la probabilità di pagamento pur rimanendo lontani dai riflettori. Nei sistemi industriali, ci aspettiamo quindi di vedere violazioni di obiettivi ICS più piccoli, compresi quelli dell’industria alimentare che hanno a disposizione budget minori per la sicurezza, ma che affronteranno gli stessi attacchi delle installazioni ICS più strutturate. Man mano che i cybercriminali continueranno a eseguire le loro strategie, parallelamente le vittime modificheranno le loro risposte agli attacchi. Vedremo governi e imprese private intraprendere un numero maggiore di azioni offensive mentre più organizzazioni combattono simultaneamente. Le forze dell’ordine rafforzeranno la loro spinta nel recupero di bitcoin e aumenteranno le taglie per le informazioni che porteranno all’arresto dei criminali informatici. Sul lato privato, con ogni probabilità vedremo più organizzazioni che affronteranno direttamente la situazione, assumendo cyber-detective e white hat hacker per trovare e contrastare i cybercriminali.

    Aumenteranno gli attacchi da parte degli stati nazionali

    Con tensioni crescenti a livello globale, il 2022 sarà un anno record per gli attacchi condotti da stati nazionali sia per numero che per gravità. La Russia continuerà a giocare un ruolo importante contro gli Stati Uniti, l’Ucraina e altre nazioni. Ci aspettiamo anche che gli attacchi cinesi crescano in volume e aggressività con l’aumento delle ostilità per i divieti tecnologici, le pressioni finanziarie e i boicottaggi diplomatici legati alle Olimpiadi invernali. E se le tensioni aumentano in Medio Oriente, la probabilità che un attacco simile a Stuxnet disabiliti o danneggi gravemente il programma di armi nucleari dell’Iran rimane molto alta.

    La collaborazione tra pubblico e privato migliorerà le difese delle infrastrutture critiche

    Linee guida, indicazioni e normative a livello dei singoli stati, in combinazione con una certa autogestione a livello di settore, aiuteranno a stabilire e applicare una base standard per la cybersecurity delle infrastrutture critiche dei sistemi industriali. Standard e best practice (come l’ISA e il NIST) riceveranno maggiore attenzione. Anche se vedremo un significativo aumento di queste azioni, non saranno ancora abbastanza rapide e coerenti da eguagliare l’innovazione degli avversari. Gli sforzi del settore pubblico/privato cominceranno a cambiare il panorama nel 2022 – grazie in parte ai significativi progressi fatti da Jen Easterly per stabilire la CISA come punto centrale di collaborazione e coordinamento in tutta la comunità infosec. Ci vorranno ancora un paio d’anni per vedere grandi miglioramenti in termini di difesa. Un segno di questo progresso arriverà sotto forma di nuove soluzioni aperte per la condivisione delle informazioni. Questo includerà opzioni che non compromettono i dati privati e renderanno possibile alle organizzazioni del settore pubblico e privato di rafforzare le proprie difese in modo coordinato.

    Zero Trust diventerà un modello di riferimento nei sistemi industriali

    Nel 2021, Zero Trust ha iniziato a comparire nelle conversazioni OT – ma senza una chiara definizione di ciò che significa o di come sarà implementato. Nel 2022, Zero Trust ricoprirà un ruolo maggiormente strategico nella cybersecurity OT mentre le organizzazioni fanno evolvere i loro paradigmi di sicurezza per affrontare una nuova realtà fatta di architetture distribuite e IoT. Le politiche di Zero Trust inizieranno ad affrontare le restrizioni dei dispositivi e i PLC insicuri-by-design, i sensori e i controller IoT. Come minimo, i fornitori di cybersecurity OT dovranno affrontare la visibilità e l’aderenza alle politiche di Zero Trust su tutti i dispositivi OT e IoT. Questo trasformerà un modello di riferimento in continua evoluzione con un’adozione sempre più mirata di Zero Trust.

    Soluzioni iperconvergenti e una superficie d’attacco in continua espansione

    Con l’adozione massiccia di dispositivi IoT e con i confini IT e OT che vanno gradualmente a confondersi, la superficie a disposizione per eventuali attacchi nei sistemi industriali non fa che aumentare. Nel 2022, il 5G consentirà di connettere anche elementi finora impossibilitati a farlo, portando ancora più dispositivi nella rete. A sua volta, vedremo un aumento del rischio per le infrastrutture critiche e l’ICS. Mentre l’adozione del cloud non sarà universale negli ambienti OT, per molti le soluzioni di cybersecurity basate sul cloud si faranno strada nel mix mentre i CISO e i professionisti della sicurezza cercheranno nuovi modi per costruire e scalare rapidamente la cybersecurity a livello aziendale. Ci aspettiamo che più organizzazioni abbandonino strategie di sicurezza a silos e adottino soluzioni iperconvergenti che possono efficacemente collegare IT, OT e IoT per affrontare a 360 gradi i rischi fisici e informatici.

    SBOM e certificazioni di sicurezza diventeranno pratica comune

    L’anno passato si è concluso con la massiccia divulgazione della vulnerabilità open source Log4J, e sulla scia dei monumentali attacchi della supply chain del software SolarWinds e Kaseya – il tutto durante un anno record per le rivelazioni di vulnerabilità ICS-Cert nei sistemi industriali, ci aspettiamo di vedere la maggior parte delle organizzazioni industriali e di infrastrutture critiche iniziare a chiedere una maggiore trasparenza e standard di sicurezza del prodotto più elevati – insieme alla richiesta di responsabilità da parte dei loro fornitori di software e altri fornitori di terze parti. Procedure Software Bill Of Materials (SBOM) e una maggiore responsabilità del fornitore diventeranno un elemento standard nelle RFP e nei contratti.

    Il mercato OT/ICS si evolverà raggiungendo nuove vette

    Il 2021 ha visto centinaia di milioni di dollari investiti su alcune aziende private nello spazio OT/ICS. Il 2022 proseguirà sulla linea di continui investimenti, che però si assottiglieranno nel corso dell’anno poiché i primi 3 leader del settore OT hanno ormai un vantaggio incolmabile rispetto al resto del gruppo. Lo scenario macroeconomico, con tassi di interesse più alti e una maggiore inflazione, rafforzerà questa tendenza.

    I fornitori di IoT continueranno a interessarsi alle opportunità in ambito OT, ma troveranno che saranno i fornitori OT ad avere un successo possibilmente maggiore nell’espansione verso il territorio IoT. Probabilmente continueremo a vedere acquisizioni tecnologiche per aiutare i grandi fornitori di sicurezza per i sistemi industriali a completare o aumentare le loro offerte.

     

    cybersecurity Edgard Capdevielle IoT Nozomi Networks. OT Sistemi industriali
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Protect AI farà presto parte di Palo Alto Network

    09/05/2025

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025

    TheWizards: il gruppo APT che colpisce Asia e Medio Oriente

    08/05/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Defence Tech

    Attacchi informatici: sicurezza nazionale compromessa dagli APT

    09/05/2025

    TheWizards: il gruppo APT che colpisce Asia e Medio Oriente

    08/05/2025

    Resilienza Produttiva: come rafforzarla?

    07/05/2025

    IA e rischi cyber: gli attacchi si fanno più mirati e sofisticati

    07/05/2025
    Report

    L’AI irrompe nel manufacturing

    02/05/2025

    L’AI è il futuro, ma senza dati rimane solo una promessa

    02/05/2025

    IBM X-Force Threat Index 2025: vecchi e nuovi trend delle minacce cyber

    18/04/2025

    Intelligenza Artificiale e GenAI: adozione in crescita nel 2024

    10/04/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.