A lock in a dark environment. The lock is surrounded by blue PCB-like lines.
empowering communication

Comunicazione industriale in sicurezza

La crescente convergenza tra information technology (IT) e operational technology (OT) sta imponendo una crescente domanda di sicurezza IT nel panorama manifatturiero. Ronald Heinze, caporedattore di VDE Verlag, ha intervistato Thomas Rauch, Chief Technology Officer (CTO) di Hilscher, per discutere le sfide e le soluzioni per un’infrastruttura di comunicazione industriale sicura nell’era digitale.

Autore: Ronald Heinze
 

“I mondi tradizionalmente separati dell’IT e dell’OT si stanno sempre più fondendo”, sottolinea T. Rauch. Questa integrazione è essenziale perché entrambe le aree devono comunicare più strettamente per garantire processi produttivi efficaci. Oggi la connettività continua si estende dal livello di produzione ai cloud privati o pubblici e comprende vari servizi digitali.

Tuttavia, la trasformazione digitale comporta anche nuovi rischi: i progressi tecnologici danno origine a nuovi vettori di attacco che prima erano inimmaginabili. Questo sviluppo richiede una continua ottimizzazione delle misure di sicurezza per i dispositivi di campo e il potenziamento della resilienza delle catene di fornitura. La crescente interconnessione e la richiesta di ulteriore digitalizzazione aumentano la portata dei potenziali attacchi informatici.

Secondo T. Rauch, il panorama delle minacce si è evoluto da attacchi isolati di hacker a uno scenario globale che coinvolge operazioni informatiche sponsorizzate da uno Stato e guerre commerciali. “Ciò significa che la produzione può essere deliberatamente interrotta o addirittura bloccata”, sottolinea il CTO. Questa evoluzione rappresenta una grave minaccia, non solo per i sistemi di produzione, ma anche per le vite umane, in quanto ha un impatto diretto sulla sicurezza funzionale di tali sistemi. Secondo il manager di Hilscher, l’Ufficio federale tedesco per la sicurezza informatica (BSI) riferisce che ogni giorno ci sono 70 nuove vulnerabilità per vettori di attacco.

 

Thomas Rauch

Risposte tecnologiche alle sfide della sicurezza globale

“Le possibilità tecnologiche di oggi portano le sfide della sicurezza a nuove dimensioni”, sottolinea T. Rauch. “Ad esempio, l’informatica quantistica sarà in grado di rompere anche i complessi meccanismi di sicurezza su cui attualmente facciamo affidamento”. Anche l’intelligenza artificiale svolge un ruolo importante. “Le nuove normative dell’UE, come il recente Cyber Resilience Act (CRA), impongono alle aziende di allocare risorse intensive per affrontare questo problema, e questo in tutta la catena di fornitura”, aggiunge il manager. La domanda è: come possiamo affrontare queste sfide senza farci prendere dal panico?

Per affrontare queste sfide complesse, le aziende devono adottare soluzioni tecnologiche avanzate che tengano conto anche degli sviluppi della crittografia post-quantistica, con l’obiettivo di rimanere all’avanguardia nella corsa in continua evoluzione contro le minacce emergenti.

Hilscher è in prima linea in questo sforzo: “In qualità di esperti di comunicazione industriale, mettiamo a disposizione la nostra esperienza”, afferma T. Rauch, che lavora in azienda da due anni. Il concetto di “one-stop-shopping” consente all’azienda, con sede a Hattersheim in Germania, di offrire una combinazione coordinata di soluzioni software e hardware specificamente progettate per proteggere dai nuovi vettori di attacco. “Questo ci permette di rispondere in modo completo a tutte le nuove sfide”, aggiunge il CTO, che è responsabile dello sviluppo tecnologico dei chip netX, degli stack di protocollo e dell’Industrial IoT presso la sede centrale di Hattersheim, vicino a Francoforte, e presso i siti di sviluppo di Berlino e di Varna, in Bulgaria. “Abbiamo la chiave universale contro i nuovi vettori di attacco” E continua: “In futuro non sarà più possibile garantire un elevato livello di sicurezza utilizzando solo il software.”

“Nelle nostre soluzioni incorporiamo l’esperienza della comunità open source e delle organizzazioni Real-Time Ethernet e fieldbus, di cui siamo membri attivi. Il fatto di essere direttamente coinvolti in queste organizzazioni ci permette di comprendere perfettamente le esigenze emergenti”, continua Rauch. Cita come esempi CIP Security di ODVA, PROFINET Security di PROFIBUS & PROFINET International e OPC UA Security. Anche il luogo di implementazione della soluzione di comunicazione è cruciale e si deve considerare l’intero ciclo di vita della sicurezza.

Soddisfare i requisiti attuali e futuri

“La generazione di chip netX 90, già in uso e ben consolidata nel settore, soddisfa tutti gli attuali requisiti di sicurezza”, afferma il CTO. “Nel chip sono integrati meccanismi di sicurezza avanzati.” Questi processori di rete sono progettati specificamente per soddisfare gli standard di sicurezza della norma IEC 62443 e del Cyber Resilience Act, fornendo una solida base per rendere sicura la comunicazione nell’ambito dell’Industrial IoT.

“Il nostro netX 90, ad esempio, include meccanismi di avvio sicuro. Il firmware può essere firmato dal lato dell’applicazione, garantendo che non possa essere caricato alcun software dannoso”, spiega il manager quarantaduenne. La questione della sicurezza sta diventando sempre più importante in tutte le aree di prodotto. Hilscher mira a garantire il rispetto di tutti gli standard di sicurezza futuri, compresi i nuovi meccanismi di sicurezza per i vari protocolli di comunicazione.

Hilscher compie un ulteriore passo avanti con la nuova generazione netX 900. Questi processori di comunicazione gigabit sicuri integrano meccanismi di sicurezza a vari livelli, offrendo al contempo prestazioni elevate e bassi consumi. Il processo di gestione della sicurezza comprende funzioni quali Secure Debug, ID univoco, gestione delle chiavi, gestione dei certificati, gestione del ciclo di vita e un motore di crittografia. 

“La sicurezza istantanea è integrata anche nel percorso dei dati, e opera in modo efficace senza compromettere la velocità di trasferimento dei dati”, afferma T. Rauch. “Il netX 900 è dotato di un proprio processore di sicurezza con motori di crittografia.” Egli sottolinea che la nuova generazione di controller di comunicazione rappresenta una combinazione altamente ottimizzata e coordinata di hardware e software.

“Abbiamo anche integrato tutti i meccanismi di avvio sicuro per gli stack”, sottolinea. “Quando sviluppiamo controller di comunicazione, consideriamo tutti i requisiti in dettaglio. I vettori di attacco possono essere già incorporati nel codice ROM.” E continua: “In quanto esperti di comunicazione a livello globale, abbiamo tutto sotto controllo e possiamo affrontare le vulnerabilità al livello più efficace.” Queste tecnologie integrate migliorano la sicurezza secondo gli standard attuali, soddisfano i requisiti della norma IEC 62443 e tengono conto anche dello smaltimento sicuro dei dati durante il decommissioning. Gli standard di sicurezza dell’organizzazione dell'utente sono integrati.

Lo sviluppo di controller di comunicazione sicuri come il netX 900, che offrono funzionalità di avvio sicuro e di firma del firmware, rappresenta un passo importante nella protezione dei dispositivi di comunicazione industriali da accessi non autorizzati. I primi campioni della famiglia netX 900 saranno disponibili a SPS 2024. Hilscher attribuisce grande importanza anche alle catene di fornitura resilienti: “I chip semiconduttori che utilizziamo, con tecnologia a 22 nanometri, li acquistiamo da TSMC. Questi saranno presto prodotti a Dresda e in Giappone. Così si garantisce la sicurezza della catena di approvvigionamento a lungo termine.”

A tray of embedded modules with a netX chip onboard in a production machine. A red gleam is seen in the background. A small golden needle for testing comes from the top pointing at the tray.

Requisiti normativi e cambiamenti di mercato

A causa dei rischi crescenti, i requisiti normativi sono essenziali. Dopo un periodo di grazia di tre anni, entrerà in vigore il Cyber Resilience Act (CRA) dell’Unione Europea, recentemente emanato, ma alcuni aspetti, come la segnalazione obbligatoria degli incidenti di sicurezza da parte dei produttori, saranno applicati molto prima. Diventerà un requisito necessario per ricevere il marchio CE. I distributori dei prodotti interessati sono tenuti a soddisfare i requisiti del CRA.

L’adozione del CRA e i requisiti normativi associati, come l’obbligo di fornire patch di sicurezza per almeno cinque anni, avranno un impatto significativo sul mercato globale. Gli obblighi di segnalazione includono la notifica dei problemi alle autorità competenti entro 24 ore. Le sanzioni per il mancato rispetto di questi obblighi sono simili a quelle previste per le violazioni del Regolamento generale sulla protezione dei dati (GDPR). T. Rauch è convinto che gli elevati requisiti per la comunicazione industriale porteranno a un consolidamento del portafoglio e del mercato.

“In Hilscher, come abilitatori della comunicazione industriale, siamo in grado di soddisfare questi elevati requisiti di sicurezza”, afferma fiducioso T. Rauch. Questo vale per l’intero portafoglio di Hilscher, dai controller di comunicazione all’IoT con le soluzioni di edge computing e di edge management netFIELD. “Vediamo anche un cambiamento significativo nel settore IoT, in quanto i produttori di applicazioni Linux semi-sviluppate o gli operatori di soluzioni autoprodotte dovranno soddisfare i criteri CRA.” A suo avviso, per molti fornitori non è economicamente conveniente garantire che le loro soluzioni soddisfino i crescenti requisiti di sicurezza informatica su base continuativa, poiché ciò comporterebbe un’allocazione significativa di risorse e un grande investimento.

Potrebbe interessarvi anche

A photo collage showcasing various Hilscher products

Dai prodotti chiavi in mano alle soluzioni altamente integrate e al software complementare, Hilscher è il vostro partner per la comunicazione industriale. Qui trovate una panoramica su come possiamo aiutarvi a portare il networking delle vostre macchine a un livello completamente nuovo!

A lock in a dark environment. The lock is surrounded by blue PCB-like lines.

Sviluppate dispositivi e sistemi sicuri con i nostri controller di comunicazione netX e con il nostro protocollo firmware sicuro. In questo modo sarete perfettamente equipaggiati per soddisfare i requisiti di norme quali IEC 62443 o il Cyber Resilience Act.

Tabella di marcia per la conformità alle CRA

“Vediamo queste normative non solo come una sfida, ma anche come un’opportunità per posizionarci come pionieri della sicurezza”, afferma soddisfatto il manager. “Comprendiamo i rischi che corrono i nostri clienti e sappiamo rispondere di conseguenza.” Adattandosi tempestivamente a questi standard e creando un team di esperti di sicurezza dedicato, Hilscher è in grado di guidare i propri clienti anche attraverso il complesso processo di certificazione e di offrire un portafoglio di sicurezza completo. Ciò comprende la definizione dello standard di sicurezza IEC 62443, sia dal lato del processo che da quello del prodotto. È implicata anche la direttiva NIS 2. Hilscher possiede le competenze necessarie.

Hilscher ha un piano chiaro per far certificare i processi e i prodotti secondo la norma IEC 62443 dal TÜV Rheinland in tempo per l’attuazione del CRA. L’azienda inizierà con il Livello di Maturità 2, che descrive un certo livello di maturità dei processi. Per raggiungere un certo livello di maturità, tutti i requisiti relativi ai processi devono essere sempre rispettati durante lo sviluppo o l’integrazione di un prodotto. “Il report finale per la certificazione del processo è previsto per SPS 2024”, spiega T. Rauch.

I requisiti tecnici per i sistemi (IEC 62443-3-3) e i prodotti (IEC 62443-4-2) sono valutati secondo lo standard su quattro livelli di sicurezza (SL). I diversi livelli indicano il livello di resilienza a varie classi di aggressori. “Classificheremo i nostri prodotti di conseguenza”, continua il manager. “Successivamente inizierà la certificazione dei prodotti, che sarà completata in due fasi entro SPS 2026.” L’esperto di comunicazione si avvale anche di una società di consulenza professionale per garantire il successo.

Un altro argomento è l’attuale direttiva NIS 2. Il NIS si concentra sul tenere a distanza gli aggressori e l'essere preparati agli incidenti di sicurezza. L’aspetto nuovo della NIS 2 è l’ampliamento del campo di applicazione: la direttiva estende la sicurezza informatica a molte aziende di medie dimensioni. La scadenza per la NIS 2 è il 18 ottobre 2024. “La NIS 2 può ben essere affrontata con la sicurezza informatica secondo lo standard ISO 27001”, osserva T. Rauch. “Raccomandiamo di applicare sia la norma IEC 62443 che la norma ISO 27001. Stiamo inoltre lavorando alla certificazione ISO 27001, che ci prefiggiamo di completare entro il 2025.”

Conclusione

Una strategia di sicurezza globale, che comprenda sia il livello fisico che quello digitale, è indispensabile nella comunicazione industriale. Poiché la produzione industriale diventa sempre più digitale e interconnessa, è necessario uno stretto coordinamento tra IT e OT, lo sviluppo di solide soluzioni di sicurezza e l’adattamento proattivo ai mutevoli requisiti normativi. Con il suo approccio votato all’integrazione e la sua vasta esperienza nelle comunicazioni industriali, Hilscher è qualificata in modo unico non solo per comprendere, ma anche per plasmare attivamente i requisiti di sicurezza del moderno panorama produttivo.

Questo testo è stato pubblicato originariamente da etz elektrotechnik & automation.

Link correlati

A man in a dark blue business suit and a white blue shirt smiles into the camera. He has short dark hair.
Informazioni sull’autore: Ronald Heinze

Ronald Heinze è ben noto nel settore dell’automazione per essere uno dei redattori meglio collegati e informati. È Direttore editoriale e Redattore capo di VDE VERLAG GMBH, una casa editrice tedesca che pubblica riviste professionali, come Digital Factory Journal o etz.

Collegatevi con lui su LinkedIn

"etz" written in large blue letters on white background.

La rivista specializzata etz elektrotechnik & automation di VDE Verlag fornisce le ultime notizie da aziende e industrie, nonché gli aggiornamenti più attuali sui prodotti e gli articoli tecnici dei settori della produzione e dell’automazione delle macchine, dell’automazione dei processi e dell’energia, della tecnologia di azionamento e commutazione e dei componenti e delle periferiche.

A photo of the male and female customer support phone operator with different internationality
Customer Center / Sales: Hilscher Italia S.r.l.

Avete domande? Abbiamo le risposte!