Women For Security
  • Home
  • CyberLadies
  • Tavoli di Lavoro
  • Press e News
  • Pubblicazioni
  • Contatti

La sfida di fare Cyber Security in OT

  • Pubblicato da Rosangela D’Affuso | 25/11/2025
di Rosangela D’Affuso

 

L’Operational Technology (OT), alias l'insieme di hardware e software che monitora e controlla i processi nell’ambiente industriale, è il cuore pulsante delle fabbriche e, in generale, del manifacturing.

Con la crescente convergenza tra IT e OT, l'industria è diventata un bersaglio privilegiato per qualunque attore malevolo e tante sono le sfide che, chi lavora in ambito Cyber Security nel settore manifatturiero, si trova in prima linea a dover fronteggiare.

Fare sicurezza OT non è un semplice "copia e incolla" delle misure di sicurezza IT. I sistemi industriali hanno priorità e vincoli operativi profondamente diversi da quelli corporate: la priorità sulla continuità operativa, in primis. In IT, riservatezza e integrità dei dati sono spesso considerate più importanti, nell'OT la precedenza assoluta ce l’ha la disponibilità (nonché la sicurezza fisica del personale e degli impianti). Un'interruzione del servizio per un aggiornamento o una scansione di sicurezza non sempre è consentita e la massimizzazione dell’uptime – metrica cruciale per l’OT – prevale su qualunque considerazione di sicurezza nella gestione dei sistemi di fabbrica, creando una dicotomia tra gli obiettivi di disponibilità e quelli di protezione.

Molti sistemi OT sono stati progettati per durare a lungo nel tempo e spesso eseguono software e sistemi operativi obsoleti o non più supportati, quindi non (facilmente) patchabili o aggiornabili e con più ampi margini nelle usuali superfici di attacco. Il tutto si complica quando l’organizzazione non ha una conoscenza completa e aggiornata dei dispositivi connessi alla rete OT (sensori, computer industriali PLC, sistemi di monitoraggio HMI, ecc): una mancanza di un inventario, possibilmente dinamico, rende pressoché impossibile valutare concretamente il rischio e applicare misure di hardening efficaci.

Se a tutto questo, si aggiunge l’innegabile gap di competenze tra IT e OT e il divario di obiettivi professionali tra i team che devono garantire la sicurezza dei sistemi e quelli preposti alla corretta gestione degli impianti, affrontare queste sfide può diventare frustrante.

Proviamo allora a cambiare il classico paradigma e “vestiamo i panni di fabbrica”, concentriamoci sull’uptime e facciamo in modo che la sicurezza si adatti ai sistemi e non il viceversa: agiamo solo sui sistemi OT critici – non appena inventariati!... – e solo se strettamente necessario; dove possibile, preferiamo soluzioni di compensazione del rischio – segmentazione di rete e isolamento dalle reti aziendali IT – piuttosto che installazioni di patch o software direttamente sui PLC o HMI; lavoriamo con i fornitori per standardizzare configurazioni e attività; facciamo governance e creiamo concise, chiare e focalizzate politiche di sicurezza da applicare, ad esempio, ogniqualvolta deve essere sostituita una macchina o garantito l’accesso a un nuovo fornitore.

Detta diversamente, spostiamo la percezione della sicurezza da ostacolo, per la produzione, ad abilitatore della resilienza e della continuità operativa per l’azienda.

<< back

Women For Security

La community di professioniste che operano
nel mondo della sicurezza informatica in Italia.

  • Milano
  • info@womenforsecurity.it

Condizioni Generali - Privacy

© 2026 WFS web site

Menu