Cybersicurezza
Industry 4.0 e sicurezza informatica: sfide e soluzioni per la manifattura
La digitalizzazione della manifattura 4.0 aumenta l’efficienza, ma espone a rischi cyber. Strategia per la resilienza: protezione degli asset critici, dismissione degli asset legacy, gestione del rischio dei fornitori e cultura della sicurezza
Nell’era della Industry 4.0, il settore manifatturiero sta vivendo una trasformazione digitale senza precedenti. L’adozione di tecnologie avanzate come l’Internet of Things (IoT) e l’automazione è sempre più diffusa, migliorando la produttività e l’efficienza. Tuttavia, questa digitalizzazione espone le aziende a nuovi rischi, tra cui un aumento significativo degli attacchi informatici, come analizzato da Federico Botti – Vice President Security & Resiliency Practice, Kyndryl Italia.
I numeri degli attacchi cyber nel settore manifatturiero
Secondo un recente rapporto del World Economic Forum, il settore manifatturiero è stato il bersaglio principale degli attacchi informatici per tre anni consecutivi. Con il 26% di tutti gli attacchi registrati e il ransomware a rappresentare il 71% degli incidenti, le interruzioni causate da questi attacchi possono provocare gravi ripercussioni come ritardi nelle consegne e perdita di affidabilità del brand.
Normative internazionali e conformità
Le normative e linee guida internazionali, come il NIST Cybersecurity Framework negli Stati Uniti, la Direttiva NIS2 e il Cyber Resilience Act nell’Unione Europea, sono fondamentali per la protezione dei processi aziendali e dei dati critici. Tuttavia, garantire la conformità può essere complesso e oneroso per le aziende.
Quattro strategie per potenziare la Cyber Resiliency
- Assicurare l’operatività minima
La continuità aziendale è cruciale per le imprese manifatturiere. Identificare gli asset indispensabili per gestire i processi aziendali critici e garantire che siano protetti con priorità è essenziale. Questo include stabilire i tempi di ripristino tollerabili e collaborare con esperti per implementare strategie di resilienza aziendale. - Dismissione degli asset legacy
Gli asset legacy, se non aggiornati, possono presentare vulnerabilità critiche. Effettuare un inventario regolare e valutare quali sistemi necessitano di aggiornamenti può prevenire problemi legati a patch mancanti e carichi di lavoro eccessivi. - Valutazioni di gestione del rischio tramite terze parti
Il complesso ecosistema di partner del settore manifatturiero comporta rischi di sicurezza informatica e conformità. Allineare la strategia di gestione del rischio dei fornitori agli obiettivi aziendali e mantenere aggiornati il registro dei rischi e i report è fondamentale per garantire la continuità operativa. - Costruire una cultura olistica di resilienza
Gli errori umani sono una delle principali cause degli incidenti informatici. Promuovere una cultura di attenzione alla cybersecurity e formare i dipendenti a riconoscere le minacce è essenziale. Utilizzare strumenti di Generative AI può aiutare a prevenire attacchi di phishing e sviluppare malware più sofisticati.
Continua a leggere le notizie di Diario Innovazione e segui la nostra pagina Facebook