L’integrazione di sicurezza e protezione rafforza la sicurezza informatica

Blog

CasaCasa / Blog / L’integrazione di sicurezza e protezione rafforza la sicurezza informatica

Nov 30, 2023

L’integrazione di sicurezza e protezione rafforza la sicurezza informatica

Closing security gaps and strengthening security make organizations more

Colmare le lacune e rafforzare la sicurezza rende le organizzazioni più resilienti alle minacce future. Questa funzionalità è apparsa originariamente in AUTOMATION 2023 Volume 2: Connectivity & Cybersecurity.

La maggior parte delle conversazioni sull'Internet of Things industriale (IIoT), sulla sicurezza e sulla protezione ruota attorno a due argomenti separati: macchinari "intelligenti" o sicurezza dei processi per proteggere persone e apparecchiature, o sicurezza dei sistemi di controllo industriale (ICS). Queste conversazioni sono importanti e valide . Tuttavia, troppe aziende industriali non si concentrano sulle implicazioni intrinseche alla sicurezza dei comuni rischi per la sicurezza. Per esempio:

Questi attacchi evidenziano come i programmi di sicurezza e protezione siano indissolubilmente legati nella produzione industriale. Molti produttori stanno sfruttando la tecnologia IIoT per accedere da remoto ai macchinari di produzione, consentire l’accesso wireless alle stazioni di pompaggio o collegare le apparecchiature dell’impianto all’infrastruttura IT. Questo è il futuro. In questo modo i produttori possono ottenere un migliore utilizzo delle risorse, un time-to-market più rapido e un costo totale di proprietà inferiore. Tuttavia, una maggiore connettività può aumentare i rischi per la sicurezza che avranno un impatto sulla sicurezza. È qui che diventa importante una migliore gestione del rischio aziendale. Integrazione degli sforzi di sicurezza e protezione La sicurezza e la protezione sono state tradizionalmente viste come entità separate, ma esiste una comunanza tra loro negli approcci utilizzati per analizzare e mitigare i rischi. Ad esempio, il concetto di "controllo degli accessi" è comune tra safety e security. In entrambi i casi, le politiche e le procedure sono costruite sulla base di pratiche aziendali, approcci di gestione del rischio, requisiti applicativi e standard di settore. I produttori e gli operatori industriali che desiderano ridurre la probabilità di incidenti legati alla sicurezza devono ripensare la sicurezza. Nello specifico, inizia a pensare alla sicurezza e alla protezione in relazione reciproca. Questa relazione può avere il maggiore impatto in tre aree chiave:1. Comportamento: Oltre a contribuire a proteggere la proprietà intellettuale, i processi e le risorse fisiche, il personale addetto alla sicurezza deve fare della protezione dei sistemi di sicurezza un valore fondamentale in tutto ciò che fa. Maggiore collaborazione tra ambiente, salute e sicurezza (EHS); operazioni; e i team IT sono più importanti che mai. Tutti e tre i team dovrebbero lavorare insieme per sviluppare obiettivi cogestiti per la sicurezza e l'incolumità e identificare i requisiti critici relativi ai dati di sicurezza dei sistemi di produzione. Poiché una forte cultura della sicurezza coinvolge ogni dipendente, è necessaria una comprensione a livello aziendale del rapporto tra sicurezza e protezione.2. Procedura: Gli sforzi di conformità dovrebbero soddisfare i requisiti di sicurezza previsti dagli standard di sicurezza, come IEC 61508 e IEC 61511. Al contrario, gli sforzi di sicurezza dovrebbero seguire un approccio di difesa approfondito e affrontare i rischi legati alla sicurezza a tutti i livelli di un'organizzazione. Una difesa approfondita è raccomandata nella serie standard IEC 62443 ("Sicurezza per i sistemi di automazione e controllo industriale") (ex ISA99) e altrove.3. Tecnologia: Tutte le tecnologie di sicurezza dovrebbero avere funzionalità di sicurezza integrate. Dovrebbero inoltre utilizzare tecnologie di sicurezza che aiutino a proteggere dalle violazioni dei sistemi di sicurezza e consentano ripristini rapidi in caso di violazione.

L’elenco delle potenziali minacce alla sicurezza che potrebbero avere implicazioni sulla sicurezza è piuttosto vasto. Pertanto, qualsiasi mitigazione del rischio per la sicurezza di un'azienda deve iniziare con la comprensione dei punti in cui è più vulnerabile. Ciò dovrebbe essere fatto conducendo valutazioni separate della sicurezza e dei rischi per la protezione, quindi confrontando i rapporti per esaminare dove la sicurezza incide maggiormente sulla sicurezza. Ciò consentirà agli utenti di affrontare al meglio la propria serie specifica di rischi. Il concetto di trasformazione digitale sta offrendo ai produttori l’intelligenza della produzione per misurare e migliorare quasi ogni aspetto delle loro operazioni. Fornisce inoltre una condivisione istantanea delle informazioni e una collaborazione continua tra le organizzazioni. Per queste opportunità, più punti di connessione possono creare più punti di ingresso per le minacce alla sicurezza. Gli utenti devono tenere conto e affrontare il modo in cui queste minacce influiscono sulla sicurezza delle persone, delle infrastrutture e dell’ambiente in cui operano. L’IIoT offre opportunità, rischi e la capacità di integrare olisticamente programmi di sicurezza e protezione per ottimizzare le operazioni.