• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Visibilità online: le PMI rischiano di perdere terreno nell’era dell’AI
    • Cybersicurezza in Italia: al Security Summit le risposte su NIS2 e cybercrime
    • Procurement digitale: la nuova sfida tra compliance, governance e competitività
    • AI a rischio senza infrastrutture adeguate: il 72% dei responsabili IT segnala ostacoli alla crescita
    • Valore dell’AI: perché gli insight non bastano
    • IA affidabile: SAS rafforza la roadmap per governare e scalare l’intelligenza artificiale
    • Everpure presenta l’architettura data-primacy per l’era dell’AI
    • Cybersecurity industriale: come costruire un SOC OT efficace
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»Dispositivi OT e ICS: ecco quelli più a rischio

    Dispositivi OT e ICS: ecco quelli più a rischio

    By Redazione LineaEDP22/06/20235 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Armis, specialista nella sicurezza degli asset, identifica i dispositivi OT e ICS a maggior rischio in tutti i settori critici

    Foto di Pete Linforth da Pixabay

    Armis, azienda specializzata nella sicurezza e visibilità degli asset, ha rilasciato una nuova indagine, identificando i dispositivi OT e ICS più rischiosi. Quelli, per intenderci, che costituiscono una minaccia per i segmenti delle infrastrutture critiche: industria manufatturiera, utilities e trasporti.

    I dati analizzati dall’Asset Intelligence e Security Platform di Armis, che tiene traccia di oltre tre milioni di asset, ha rilevato che i dispositivi di tecnologia operativa (OT) e i sistemi di controllo industriale (ICS) che presentano il rischio più elevato per questi settori sono le engineering workstation, i server SCADA e quelli di automazione, i servizi historian e i controller a logica programmabile (PLC).

    La gestione delle priorità e delle vulnerabilità è un aspetto problematico

    L’indagine di Armis ha rilevato che le engineering workstation sono il dispositivo OT che ha ricevuto il maggior numero di tentativi di attacco nel settore negli ultimi due mesi, seguite dai server SCADA. Infatti, il 56% delle engineering workstation presenta almeno una vulnerabilità critica senza patch e il 16% è a rischio di almeno una CVE (Common Vulnerabilities and Exposure) utilizzata da attacchi, pubblicata più di 18 mesi fa.

    I gruppi di continuità (UPS) sono la terza tipologia di dispositivo ad aver subito il maggior numero di tentativi di attacco negli ultimi due mesi. Sebbene siano fondamentali per garantire la continuità operativa in caso di interruzione dell’alimentazione, i dati hanno mostrato che il 60% dei dispositivi UPS presenta almeno una CVE di gravità critica senza patch che, come evidenziato da TLStorm, potrebbe potenzialmente portare i criminali a causare danni fisici al dispositivo stesso o ad altre risorse ad esso collegate.

    I controller a logica programmabile (PLC) sono un altro esempio. Il 41% di essi, infatti, presenta almeno una CVE di gravità critica senza patch. Questi dispositivi legacy sono di grande importanza perché, se attaccati, potrebbero causare l’interruzione delle operazioni centrali, ma l’indagine ha evidenziato che possono essere soggetti a fattori di rischio elevati come la fine del supporto hardware e firmware.

    Dispositivi OT e ICS troppi e tutti potenzialmente pericolosi

    Una serie di altri dispositivi OT e ICS rappresenta un rischio per il settore manifatturiero, dei trasporti e utilities, in quanto presentano almeno una CVE utilizzata da attacchi e pubblicata prima di gennaio 2022: l’85% dei lettori di codici a barre, il 32% degli switch industriali gestiti, il 28% delle telecamere IP e il 10% delle stampanti.

    Il settore dei dispositivi OT è caratterizzato dalla presenza di più sedi, più linee di produzione e linee di distribuzione complesse, oltre a vantare una grande quantità di dispositivi gestiti e non gestiti sulle loro reti. In questo contesto, capire da dove proviene il rischio e dove è necessario intervenire rappresenta una sfida significativa e può costituire un ostacolo alla gestione delle vulnerabilità, creando un punto di attacco per gli attori malintenzionati.

    dispositivi OT e ICS“All’interno di un ambiente ICS è piuttosto comune avere dispositivi vulnerabili, quindi i professionisti hanno bisogno di vedere quali risorse sono presenti sulla loro rete e di informazioni aggiuntive su ciò che questi dispositivi stanno effettivamente facendo“, ha dichiarato Nadir Izrael, CTO e co-fondatore di Armis. “I dati di contesto consentiranno ai team di definire il rischio che ogni dispositivo rappresenta per l’ambiente OT. Questo consente di dare priorità alla correzione delle vulnerabilità critiche e/o utilizzate da attacchi per ridurre tempestivamente la superficie di esposizione“.

    C’è bisogno di collaborazione tra i team OT e IT

    Il settore OT è cambiato in modo significativo negli ultimi anni grazie alla convergenza tra OT e Information Technology (IT). Questo avvicinamento sta generando una nuova fase dell’era industriale e consentirà una collaborazione inter-dimensionale, anche se la gestione unificata di entrambi gli ambienti non è ancora avvenuta. Con i team OT focalizzati sui sistemi di controllo industriale, sulla mitigazione dei rischi per l’OT e sulla garanzia dell’integrità complessiva degli ambienti operativi, i processi IT sono stati trascurati.

    Quattro dei cinque dispositivi a maggior rischio sono dotati di sistemi operativi Windows, il che dimostra come la comprensione di base del rischio delle risorse e la protezione delle risorse vulnerabili siano ancora una sfida per i team IT e OT.

    Armis ha analizzato diverse tipologie di dispositivi e ha rilevato che molti sono più esposti a potenziali attacchi perché utilizzano il protocollo SMBv.1, sistemi operativi non più supportati e molte porte aperte. SMBv.1 è un protocollo legacy, non crittografato e complicato, con vulnerabilità che sono state prese di mira nei famigerati attacchi Wannacry e NotPetya. In passato gli esperti di sicurezza avevano consigliato alle aziende di smettere completamente di utilizzarlo, ma i dati dimostrano che è ancora preminente nel settore.

    Per affrontare le nuove sfide dell’era industriale

    “Da un punto di vista organizzativo, un approccio alla gestione delle vulnerabilità basato sul rischio deve andare di pari passo con la collaborazione dei reparti OT e IT per coordinare gli sforzi di mitigazione“, ha continuato Izrael. “I progetti trasversali tra i vari dipartimenti contribuiranno a snellire i processi e la gestione delle risorse a ottenere una maggiore conformità e sicurezza dei dati. In generale, per affrontare le sfide della nuova era industriale, i professionisti della sicurezza hanno bisogno di una soluzione di sicurezza di convergenza IT/OT che protegga tutti gli asset connessi alla rete”.

    L’Armis Unified Asset Intelligence Platfom rileva tutti gli asset connessi, mappa le comunicazioni e le relazioni tra di essi e aggiunge informazioni per aiutare a comprendere il loro contesto e il rischio che possono introdurre in azienda. È costruita appositamente per proteggere i dispositivi OT e IT e può ricevere segnali significativi da centinaia di piattaforme IT e OT.

     

     

     

    Armis dispositivi OT e ICS engineering workstation Nadir Izrael PLC server SCADA settori a rischio UPS
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Cybersicurezza in Italia: al Security Summit le risposte su NIS2 e cybercrime

    22/06/2026

    Cybersecurity industriale: come costruire un SOC OT efficace

    19/06/2026

    Operation Endgame smantella SocGholish, una delle principali minacce cyber

    19/06/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Hilti Power Up Tour 2026: la piattaforma Nuron evolve per i cantieri del futuro
    2027: la nuova era della depurazione 5.0
    Defence Tech

    Cybersicurezza in Italia: al Security Summit le risposte su NIS2 e cybercrime

    22/06/2026

    Cybersecurity industriale: come costruire un SOC OT efficace

    19/06/2026

    Operation Endgame smantella SocGholish, una delle principali minacce cyber

    19/06/2026

    Acronis TRU rivela l’evoluzione in corso del gruppo ransomware INC

    19/06/2026
    Report

    Visibilità online: le PMI rischiano di perdere terreno nell’era dell’AI

    22/06/2026

    AI a rischio senza infrastrutture adeguate: il 72% dei responsabili IT segnala ostacoli alla crescita

    22/06/2026

    Sovranità dei dati a rischio con l’AI

    18/06/2026

    Cloud privato, svolta per l’AI nel 2026

    17/06/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.