• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
ITIS Magazine
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • KEBA Industrial Automation: partnership con HMK nel Regno Unito
    • Come costruire una rete OT a prova di hacker?
    • “Project Beyond” favorisce l’ottimizzazione aziendale
    • Industria Metalmeccanica Meccatronica: 174ª indagine congiunturale
    • ANIE Confindustria da 80 anni conduce OLTRE: visione, industria, futuro
    • Middle Management e AI: ruolo chiave nel Settore Manifatturiero
    • I Sistemi di Rilevamento del Conteggio delle Carte con Intelligenza Artificiale Rivoluzionano la Tecnologia di Sicurezza del Blackjack nei Casinò
    • Robopac ottimizza l’intralogistica con l’AI di FasThink
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    ITIS Magazine
    • Stampa 3D
    • Simulazione
    • Progettazione
    • Sicurezza
    • Tecnologie
      • Tendenze
    • Industry 4.0
    • Appuntamenti
    ITIS Magazine
    Sei qui:Home»Featured»Perché alle utility elettriche serve la cyber-resilienza

    Perché alle utility elettriche serve la cyber-resilienza

    By Redazione BitMAT20/04/2021Updated:20/04/20215 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Stormshield spiega quali elementi contribuiscono alla cyber-resilienza delle utility elettriche colpite dal forte aumento dei cyberattacchi

    Composing with wind turbines, solar panels and electricity pylons

    Le utility elettriche sono state particolarmente colpite dal forte aumento dei cyberattacchi. Dopo una serie di attacchi all’industria energetica negli ultimi cinque anni c’è stato un parziale ripensamento sulla cybersicurezza.

    Su questo argomento Stormshield, produttore di soluzioni per la protezione delle infrastrutture critiche, spiega quali elementi contribuiscono alla cyber-resilienza delle utility elettriche colpite dal forte aumento dei cyberattacchi.

    Reti elettriche e nuove sfide

    Le infrastrutture per la fornitura di energia elettrica di un Paese risultano sempre più spesso un obiettivo particolarmente attraente per i cybercriminali a causa del loro impatto sull’economia e sulle infrastrutture di comunicazione del Paese.

    I cyberattacchi mettono alla prova la resilienza delle infrastrutture operative, minano la disponibilità degli impianti e l’integrità dei dati, causano gravi danni finanziari e possono impattare persino sulla determinazione del prezzo dell’energia sul mercato.

    Gli aggressori approfittando della crescente adozione di oggetti connessi e ambienti cloud a fronte della trasformazione digitale delle utility elettriche, in concomitanza con infrastrutture OT obsolete alla luce del rispettivo ciclo di vita tra i 25 e i 50 anni.

    Da un lato, le utility elettriche e i produttori di energia beneficiano degli sviluppi tecnologici, che permettono loro di anticipare eventuali interruzioni del servizio e di gestire meglio la capacità (smart grid); dall’altro lato, i criminali informatici si rallegrano dell’accresciuta superficie di attacco.

    Utility elettriche e forte regolamentazione

    Data la crescente sofisticatezza delle minacce informatiche contro le reti elettriche, il settore dell’approvvigionamento energetico si è dotato di una vasta gamma di standard e norme per gestire questi rischi e nel tempo è diventato uno dei comparti più regolamentati in materia di sicurezza informatica.

    In Europa, le aziende che operano nel settore energetico sono soggette alla direttiva sulla sicurezza delle reti e delle informazioni (NIS) quali infrastrutture critiche. In termini di standard, tra i più comuni figurano, per esempio, IEC 62645 (misure per prevenire, rilevare e rispondere ai cyber-attacchi ai sistemi informatici nelle centrali nucleari), IEC 62859 (gestione delle interazioni tra sicurezza fisica e cybersecurity), ISO 27019 (raccomandazioni di sicurezza per i sistemi di controllo dei processi dell’industria degli operatori energetici) e IEC 61850 (uno standard di comunicazione per i dispositivi di protezione delle sottostazioni di alimentazione).

    Garantire la cyber-resilienza dell’infrastruttura operativa in 4 mosse

    Nonostante la massiccia regolamentazione, il settore energetico – con alcune eccezioni – è tutt’altro che cyber-resiliente.

    Per questo, Stormshield cita quattro elementi che, se adeguatamente protetti, potrebbero rafforzare significativamente l’intero costrutto.

       Proteggere i sistemi operativi e le applicazioni obsolete nell’infrastruttura OT

    Questo problema dovrebbe essere affrontato quanto prima. Per le utility elettriche una soluzione basata su meccanismi di protezione profonda sarebbe essenziale per bloccare le richieste sospette al sistema e reagire in tempo reale contro minacce che sfruttano le vulnerabilità a livello applicativo, senza dover sostituire i sistemi a questo scopo. Anche i comandi e le informazioni scambiate sulla rete operativa dovrebbero essere monitorati, poiché i sistemi di sottostazione, inizialmente indipendenti tra loro, sono sempre più tenuti a condividere informazioni e a interconnettersi. In questo contesto, è essenziale isolare le varie reti l’una dall’altra attraverso un’adeguata segmentazione.

       Ridurre la superficie di attacco

    L’accesso a una singola stazione di lavoro o a un gruppo di stazioni di lavoro dovrebbe essere limitato a utenti/gruppi specifici. Data la criticità dei sistemi di sottostazione, è anche consigliabile applicare ulteriori misure di protezione, come il filtraggio della rete a livello di IED (Intelligent Electronic Device) per consentire un accesso limitato entro una finestra temporale molto specifica. In alcuni casi d’uso, è anche possibile effettuare controlli a livello utente per ottenere informazioni precise su chi si è collegato alla stazione di controllo in quale momento.

       Connessione e manutenzione a distanza

    La comunicazione tra apparecchiature elettriche, IED e stazioni di monitoraggio dovrebbe essere adeguatamente protetta. Se un cybercriminale riesce a stabilire una connessione remota con un dispositivo fisico o una stazione di monitoraggio remoto, può analizzare la rete, capire la sua struttura e inviare comandi manipolati. Per gestire questo tipo di rischio, si dovrebbero utilizzare sonde industriali, sistemi IDS (Intrusion Detection System) o IPS (IntrusionPreventionSystem), ad esempio, per verificare la coerenza e la correttezza delle informazioni scambiate tra i dispositivi e i livelli superiori di gestione, e per assicurarsi che i comandi inviati non compromettano alcun processo. La soluzione scelta dovrebbe supportare i protocolli IT e OT per proteggere adeguatamente i meccanismi di controllo delle apparecchiature elettriche. Infine, il collegamento remoto per la manutenzione dovrebbe aver luogo solo tramite tunnel VPN o connessioni TLS sicure per mantenere la riservatezza dei dati.

       Il fattore umano

    Gli utenti e i manutentori sono spesso inconsapevoli delle regole di cybersecurity di base. L’uso di password simili indipendentemente dalla criticità del sistema o l’uso di chiavette USB private per scopi aziendali sono solo alcuni esempi. Sarebbe auspicabile controllare e monitorare le postazioni di lavoro in modo più rigoroso, consentire solo dispositivi di archiviazione specifici o utilizzare soluzioni per analizzare tali dispositivi di archiviazione dei dati, rifiutando i profili non autorizzati. Inoltre, sensibilizzare utenti e manutentori in merito a tematiche legate alla cybersecurity è essenziale per evitare errori o azioni involontarie che potrebbero minare i processi industriali.

    Questi pochi esempi sono già di per sé rappresentativi del fatto che occorre un approccio integrato che tenga conto di tutti i principi di sicurezza e contempli più livelli di protezione per proteggere efficacemente i sistemi di produzione delle aziende che operano nel settore dell’approvvigionamento energetico.

     

    cyber-resilienza Cyberattacchi cybersicurezza Stormshield utility elettriche
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Come costruire una rete OT a prova di hacker?

    09/06/2025

    Industria Metalmeccanica Meccatronica: 174ª indagine congiunturale

    06/06/2025

    ANIE Confindustria da 80 anni conduce OLTRE: visione, industria, futuro

    06/06/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    Tendenze

    KEBA Industrial Automation: partnership con HMK nel Regno Unito

    09/06/2025

    “Project Beyond” favorisce l’ottimizzazione aziendale

    09/06/2025

    Industria Metalmeccanica Meccatronica: 174ª indagine congiunturale

    06/06/2025
    NAVIGAZIONE
    • ReStart in Green
    • Stampa 3D
    • Simulazione
    • Progettazione
    • Sicurezza
    • Reparto corse
    • Tecnologie
    • Industry 4.0
    • Appuntamenti
    Informazioni
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Contatti: redazione.itismagazine@bitmat.it

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 Bitmat Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 292 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.