{"id":1885,"date":"2020-05-20T14:55:53","date_gmt":"2020-05-20T14:55:53","guid":{"rendered":"https:\/\/controlloemisura.com\/?p=1885"},"modified":"2025-06-24T15:42:18","modified_gmt":"2025-06-24T15:42:18","slug":"proteggere-dati-e-impianti-con-la-cyber-security","status":"publish","type":"post","link":"https:\/\/www.publiteconline.it\/controlloemisura\/proteggere-dati-e-impianti-con-la-cyber-security\/","title":{"rendered":"Proteggere dati e impianti con la Cyber Security"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Nell\u2019era di Industry 4.0, la Cyber Security \u00e8 una preoccupazione reale e un priorit\u00e0 per le aziende che affrontano la digitalizzazione. Per una difesa corretta bisogna valutare a fondo le particolarit\u00e0 del mondo industriale, verso un cambio di mentalit\u00e0<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><em>di Valerio Alessandroni<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In parecchi settori, le imprese stanno spostando molte delle loro attivit\u00e0 su piattaforme cloud, a causa della crescente penetrazione di Internet e dalla proliferazione di dispositivi intelligenti. La crescente digitalizzazione le sta tuttavia esponendo a nuove minacce informatiche.<br>L\u2019aumento dei crimini informatici, l\u2019uso di dispositivi IoT non protetti e gli attacchi pi\u00f9 sofisticati a enti pubblici, aziende, istituti scolastici e consumatori stanno spingendo verso forti investimenti le imprese, alla ricerca di soluzioni di sicurezza informatica per ridurre le perdite monetarie e non.<br>In particolare, i dispositivi IoT non protetti con sensori dotati di indirizzi IP accrescono le vulnerabilit\u00e0 dei dati. Inoltre, il maggior utilizzo di servizi basati su cloud e server di terze parti creano nuove strade per gli attacchi informatici. Il mercato sta quindi richiedendo in misura sempre pi\u00f9 importante l\u2019integrazione di tecnologie avanzate, come l\u2019intelligenza artificiale, l\u2019apprendimento automatico e l\u2019apprendimento profondo nelle soluzioni di sicurezza informatica. Entro il 2025, secondo un rapporto di Grand View Research, le dimensioni del mercato globale della sicurezza informatica dovrebbero raggiungere i 241,1 miliardi di dollari, espandendosi a un CAGR (Compound Annual Growth Rate) dell\u201911,0% nel periodo di previsione.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"785\" src=\"https:\/\/controlloemisura.com\/wp-content\/uploads\/2020\/05\/1-23.jpg\" alt=\"Il collegamento in rete degli impianti aumenta i rischi per la sicurezza.\" class=\"wp-image-1886\" srcset=\"https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/1-23.jpg 800w, https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/1-23-300x294.jpg 300w, https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/1-23-768x754.jpg 768w, https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/1-23-75x75.jpg 75w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><figcaption>Il collegamento in rete \ndegli impianti aumenta i rischi per la sicurezza.\n<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">I rischi dell\u2019integrazione<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019industria non \u00e8 mai stata interconnessa e trasparente come oggi, e mai prima d\u2019ora cos\u00ec vulnerabile. La gestione degli impianti di produzione mediante accesso da remoto consente di ridurre i costi di trasferta dei tecnici e i tempi di fermo. Tuttavia, pur garantendo maggiori livelli di efficienza e flessibilit\u00e0 nella produzione, il collegamento in rete di tutti gli impianti costituisce un rischio molto elevato per la sicurezza, aprendo la strada a interruzioni di rete, sabotaggi o perdite di dati. Una connessione da remoto non protetta consente l\u2019accesso alla rete aziendale anche a persone non autorizzate: una falla nella sicurezza che pu\u00f2 causare enormi danni anche a livello economico.<br>Ma il rischio informatico non riguarda solo presunti attacchi e hacker, ma anche incidenti che possono provocare fermi di produzione, cali di prestazioni e qualit\u00e0 dei prodotti, interruzione di servizi essenziali, perdita di know-how, fino ad arrivare a danni di reputazione.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"488\" src=\"https:\/\/controlloemisura.com\/wp-content\/uploads\/2020\/05\/2-18.jpg\" alt=\"Il virus Mirai Bot nel 2016 ha messo in luce la fragilit\u00e0 dell\u2019IoT.\" class=\"wp-image-1887\" srcset=\"https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/2-18.jpg 800w, https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/2-18-300x183.jpg 300w, https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/2-18-768x468.jpg 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><figcaption>Il virus Mirai Bot nel 2016 \nha messo in luce \nla fragilit\u00e0 dell\u2019IoT.\n<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">La sicurezza deve stare al passo con le minacce informatiche<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019aumento degli scambi e della condivisione di informazioni negli impianti di produzione in seguito ai concetti di Industry 4.0 e IoT ha quindi portato alla necessit\u00e0 di una strategia per la security delle reti per proteggere l\u2019integrit\u00e0 dei dati e la disponibilit\u00e0 degli impianti.<br>A livello di Cyber Security, gli impianti industriali hanno molti punti di fragilit\u00e0 e spesso la stratificazione storica, dovuta a esigenze di garanzia della retro-compatibilit\u00e0 e dei processi aziendali, rende impossibile una radicale riprogettazione della loro architettura, mentre i protocolli standard di comunicazione fra apparati non prevedono alcun meccanismo di protezione delle informazioni.<br>D\u2019altra parte, se le minacce informatiche progrediscono e diventano sempre pi\u00f9 sofisticate, altrettanto deve avvenire per la Cyber Security.<br>Le imprese devono quindi iniziare a ripensare le proprie strategie adottando una visione pi\u00f9 ampia di Enterprise Security, dove a prevalere dev\u2019essere l\u2019approccio della \u201csecurity by design\u201d, e non quello reattivo o derivante solo da esigenze di compliance normativa.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"534\" src=\"https:\/\/controlloemisura.com\/wp-content\/uploads\/2020\/05\/3-15.jpg\" alt=\"Il fattore umano \u00e8 importante come quello tecnologico.\" class=\"wp-image-1888\" srcset=\"https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/3-15.jpg 800w, https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/3-15-300x200.jpg 300w, https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/3-15-768x513.jpg 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><figcaption>Il fattore umano \u00e8 importante come quello tecnologico.<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Un virus che viene dal Giappone<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Con l\u2019aumento esponenziale dei dispositivi connessi, della penetrazione di smartphone e Internet e delle transazioni elettroniche, vi \u00e8 un urgente bisogno di soluzioni di Cyber Security in tutto il mondo. Questa esigenza \u00e8 diventata ancora pi\u00f9 evidente dopo l\u2019introduzione delle tecnologie AI e IoT.<br>L\u2019IoT, per esempio, \u00e8 molto vulnerabile agli attacchi informatici e pu\u00f2 mettere in crisi infrastrutture vitali come le telecomunicazioni e l\u2019energia. In particolare, l\u2019attacco del virus Mirai Bot nel 2016 ha messo in luce la fragilit\u00e0 della tecnologia IoT poich\u00e9 il malware \u00e8 stato specificamente progettato per violare i firewall dei dispositivi IoT.<br>Mirai (dal giapponese \u201cfuturo\u201d) \u00e8 un malware progettato per operare sui dispositivi connessi a Internet, in particolare sui dispositivi IoT, rendendoli parte di una botnet (rete controllata da un botmaster e composta da dispositivi infettati da malware specializzato) che pu\u00f2 essere usata per attacchi informatici su larga scala. La botnet creata da Mirai \u00e8 stata scoperta nell\u2019agosto del 2016, ed \u00e8 stata utilizzata lo stesso anno in svariati attacchi, anche perch\u00e9 il codice sorgente di Mirai \u00e8 stato pubblicato in open source.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"533\" src=\"https:\/\/controlloemisura.com\/wp-content\/uploads\/2020\/05\/4-6.jpg\" alt=\"Le imprese investono nella ricerca per ridurre le perdite monetarie e non.\" class=\"wp-image-1889\" srcset=\"https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/4-6.jpg 800w, https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/4-6-300x200.jpg 300w, https:\/\/www.publiteconline.it\/controlloemisura\/wp-content\/uploads\/2020\/05\/4-6-768x512.jpg 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><figcaption>Le imprese investono \nnella ricerca \nper ridurre le perdite monetarie e non.\n<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Possibili soluzioni<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">La soluzione pi\u00f9 semplice di Cyber Security richiede la separazione delle reti informatiche da quelle industriali. Ci\u00f2 spesso non avviene per problemi di configurazione e gestione aziendale, andando a scapito della sicurezza. In questo modo, ai problemi di una normale rete informatica si sommano quelli prettamente industriali, aggravati dal fatto che la sicurezza delle reti industriali \u00e8 pi\u00f9 difficile di quella che troviamo nelle normali reti IT. Infatti, i dispositivi di controllo e gli switch industriali non hanno a bordo sistemi di rilevazione presenti in altre tipologie di apparati commerciali. Una moderna soluzione tecnologica implica quindi un efficace controllo del traffico all\u2019interno di ogni rete, e tra le reti stesse. In questo contesto, un aspetto critico \u00e8 la capacit\u00e0 di rilevare in modo puntuale e tempestivo eventuali anomalie, con la possibilit\u00e0 di discriminare semplici errori di configurazione o guasti rispetto ad attacchi veri e propri. Spesso, l\u2019anello pi\u00f9 debole per la sicurezza informatica \u00e8 rappresentato dalle componenti industriali. Non sono pensate per essere utilizzate in ambienti potenzialmente ostili e inaffidabili come Internet, hanno un design mirato a garantirne l\u2019affidabilit\u00e0 solo nel processo produttivo, e spesso non integrano meccanismi che garantiscano la segretezza delle comunicazioni. Naturalmente, quando si parla di Cyber Security il fattore umano \u00e8 importante come quello tecnologico. Aumentare e mantenere il livello di sicurezza richiesto \u00e8 possibile solo se tutti coloro che operano nel quadro di aziende e sistemi essenziali sono consapevoli dei comportamenti e delle pratiche da seguire.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">La normativa<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Oggi sono presenti o sono in via di definizione numerosi standard internazionali e di mercato, alcuni specifici per i diversi settori industriali. Tra questi lo standard ISA99 dal comitato SP99, rilasciato da ISA e divenuto IEC62443. Dal 26 giugno 2017 \u00e8 in vigore anche la direttiva europea NIS (Network and Information Systems security), recepita in Italia dal D.L. 65\/2018. Essa indica, tra i soggetti che devono adeguare reti e sistemi per la protezione da attacchi informatici, settori come: energia, trasporti, fornitura e distribuzione di acqua potabile, banche e servizi finanziari, sanit\u00e0, infrastrutture digitali e fornitori di servizi cloud, motori di ricerca e piattaforme di e-commerce. Intanto, lo scorso 21 novembre 2019 \u00e8 entrata in vigore la legge di conversione del D.L. n. 105 del 21 settembre 2019, che definisce il perimetro di sicurezza nazionale cibernetica (la cosiddetta \u201clegge Cyber Security\u201d). Importanti le modifiche apportate in sede di conversione, non solo all\u2019art. 1 che definisce il perimetro, ma anche all\u2019apparato sanzionatorio e ai poteri dell\u2019esecutivo (Golden Power) che sono stati notevolmente ampliati ed estesi anche al 5G. Si garantisce cos\u00ec al Governo la possibilit\u00e0 di effettuare controlli pi\u00f9 stringenti sull\u2019ITC e di esercitare, in casi particolari, il potere di veto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nell\u2019era di Industry 4.0, la Cyber Security \u00e8 una preoccupazione reale e un priorit\u00e0 per le aziende che affrontano la digitalizzazione. Per una difesa corretta bisogna valutare a fondo le particolarit\u00e0 del mondo industriale, verso un cambio di mentalit\u00e0 di Valerio Alessandroni In parecchi settori, le imprese stanno spostando molte delle loro attivit\u00e0 su piattaforme &hellip;<\/p>\n","protected":false},"author":4,"featured_media":1890,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_seopublitec_title":"","_seopublitec_meta_desc":"","_seopublitec_keyphrases":"","_seopublitec_canonical":"","_seopublitec_noindex":false,"_seopublitec_nofollow":false,"_seopublitec_og_title":"","_seopublitec_og_desc":"","_seopublitec_twitter_title":"","_seopublitec_twitter_desc":"","_seopublitec_twitter_image":"","_seopublitec_og_image":"","_seopublitec_twitter_card":"","_seopublitec_cornerstone":false,"_seopublitec_score":""},"categories":[27],"tags":[766,770,768],"class_list":["post-1885","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologie","tag-cyberg-security","tag-digitalizzazione","tag-industry-4-0"],"openstation_lock":null,"openstation_contributors":[],"openstation_attached_media":[1890,1886,1887,1888,1889],"_links":{"self":[{"href":"https:\/\/www.publiteconline.it\/controlloemisura\/wp-json\/wp\/v2\/posts\/1885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.publiteconline.it\/controlloemisura\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.publiteconline.it\/controlloemisura\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.publiteconline.it\/controlloemisura\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.publiteconline.it\/controlloemisura\/wp-json\/wp\/v2\/comments?post=1885"}],"version-history":[{"count":2,"href":"https:\/\/www.publiteconline.it\/controlloemisura\/wp-json\/wp\/v2\/posts\/1885\/revisions"}],"predecessor-version":[{"id":1892,"href":"https:\/\/www.publiteconline.it\/controlloemisura\/wp-json\/wp\/v2\/posts\/1885\/revisions\/1892"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.publiteconline.it\/controlloemisura\/wp-json\/wp\/v2\/media\/1890"}],"wp:attachment":[{"href":"https:\/\/www.publiteconline.it\/controlloemisura\/wp-json\/wp\/v2\/media?parent=1885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.publiteconline.it\/controlloemisura\/wp-json\/wp\/v2\/categories?post=1885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.publiteconline.it\/controlloemisura\/wp-json\/wp\/v2\/tags?post=1885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}