Articolo

Industrial Cyber Securitye: lo scenario nazionale ed internazionale. Direttive, regolamenti e norme. Cosa cambia per l'industria 4.0?

I Sistemi di Controllo industriale nell'Industria 5.0

La direttiva NIS 2 I Sistemi di Controllo industriale nell'Industria 5.0

Industria 1.0 (1800)
Meccanizzazione, Acqua e Vapore

Industria 2.0 (1900)
Produzione di massa, energia elettrica, catena di montaggio

Industria 3.0 (2000)
Computer, Produzione automatizzata, Elettronica

Industria 4.0 (2010 - oggi)
Sistemi Cyber-Fisici, IoT, Networking, Machine Learning

Industria 5.0 (oggi - domani)
Collaborazione uomo-robot, sistemi cognitivi, personalizzazione

NIS 2
Direttiva relativa a misure per un livello comune elevato di cibersicurezza nell'Unione, Network and Information Systems.

È una Direttiva Europea (EU) 2022/2555
L'Italia ha recepito la direttiva NIS2 con il Decreto Legislativo n. 138 del 1° ottobre 2024, che è entrato in vigore il 16 ottobre 2024
Sostituisce la precedente NIS 1 approvata nel 2016 dall'UE (Direttiva UE 2016/1148) e recepita in Italia nel 2018.
Obiettivo: aumentare la sicurezza informatica in settori strategici contro i cyber attacchi.

Ambito di applicazione esteso
- Settori non inclusi dalla NIS1
- Prevalentemente a medie e grandi imprese (non si applica a piccole e micro salvo eccezioni)

Servizi Essenziali
- Settore Energetico (elettrico oil&gas, riscaldamento)
- Settore sanitario
- Trasporti (aereo, nautico, ferroviario, stradale)
- Acque
- Infrastrutture digitali (e-commerce, cloud)
- Settore spaziale
- Pubblica amministrazione

Servizi Importanti
- Servizi postali e di corriere;
- Gestione/trattamento dei rifiuti;
- Settore chimico (produzione e distribuzione)
- Settore alimentare (produzione, distribuzione)
- Industrie tecnologiche ed ingegneristiche (dispositivi medici, elettronica/ottica, macchinari e apparecchiature, autoveicoli/trasporto)
- Servizi digitali (social network e data center)
- Ricerca scientifica

Supervisione autorità e sanzioni per operatori dei servizi Essenziali e Critici
- Rimuovere differenze tra i vari Stati Membri EU
- Misure di sicurezza tra cui

Gli obblighi di cybersecurity devono coinvolgere interamente tutta la supply chain (i.e., fornitori)
- Adozione di maggior misure di sicurezza(e.g., crittografia, MFA)
- Audit e test di Cybersecurity periodici
- Policy gestione Risorse umane (e.g., Educazione, Procedure) e risorse Hardware (e.g., Inventario)
- Policy tra cui analisi di rischio e information system
- Gestione Incidenti Cyber: maggiori obblighi di segnalazione di incidenti cyber
- Adozione di misure di business continuity, disaster recovery, e crise management
- Controllo Accessi digitali (e.g., MFA, logging) e Accesso Fisico (e.g., Perimetro)

Supervisione autorità e sanzioni

Le autorità vigileranno sui soggetti che rientrano nell'ambito di applicazione NIS2

Servizi Essenziali
- Gli obblighi di vigilanza sono principalmente ex-ante: le autorità possono effettuare ispezioni, audit, richieste, d'accesso ai dati, etc...
- Sanzione da Euro 10.000.000 fino al 2% del fatturato annuo globale

Servizi Importanti
- Gli obblighi di vigilanza sono principalmente ex-post: le autorità possono esercitare i loro poteri solo quando hanno un motivo per pensare (e.g., una prova, indicazione) che ci siano inadempimenti
- Sanzione da Euro 7.000.000 fino al 1,4% del fatturato annuo globale

Qual è lo stato attuale?
Continua nel PDF
Articoli tecnico scientifici o articoli contenenti case history
mcT Cyber Security Industriale novembre 2024 L'importanza della cybersicurezza OT negli impianti di processo (e non solo)

Richiedi informazioni a AC&E

Ultimi articoli e atti di convegno

Manutenzione predittiva IIoT negli impianti industriali con Loctite Pulse

Dalla manutenzione "reattiva" alla manutenzione "prescrittiva" Flange, tubazioni, serbatoi 24/7 monitoraggio delle apparecchiature critiche

Flare.IQ-Sistema di ottimizzazione della combustione in torcia

In lingua inglese. Methane as Green House Gas is more harmful than CO2 Why is flaring a source of Methane?

La protezione dai fulmini di impianti petrolchimici eseguita in conformità alla Norma CEI EN 62305

3.1.3 Quando il rischio risulta elevato Considerazioni per la realizzazione del corretto LPS

Integrazione di macchine e sistemi nella Internet of Things

Applicazioni nel brownfield - Retrofit Come appare in pratica un'applicazione IIOT?

Il CTI e lo schema nazionale di certificazione della sostenibilità dei biocombustibili

La pubblicazione a fine agosto del Decreto 7 agosto 2024 che aggiorna il sistema nazionale di certificazione della sostenibilità dei biocarburanti è...

Il futuro della condensazione professionale

Unical, azienda italiana nata nel 1972, ha sempre fatto della ricerca e sviluppo il suo fiore all'occhiello con più di 50 brevetti...

Revisione sistematica sulle correlazioni di scambio termico e perdite di carico dei refrigeranti naturali Parte I: coefficiente di scambio termico

Le problematiche ambientali hanno portato a un crescente interesse per l'uso dei refrigeranti naturali nei sistemi di refrigerazione e condizionamento...

Innovazione, tradizione e sostenibilità

KSB Italia opera nel mercato come unità di personalizzazione e fornitore affidabile di pompe, valvole, relativi sistemi e servizi, basandosi su una...

Veicoli elettrici, sì o no? Un'opzione o una necessità indotta da ragioni non solo ambientali?

Vari analisti convergono nel considerare il calo delle importazioni di petrolio in Cina, primo acquirente e secondo consumatore al Mondo, non...

Una realtà italiana di successo internazionale in continua innovazione per il benessere e il rispetto dell'ambiente

Esperienza, idee e soluzioni originali, competenza e flessibilità per rispondere alle diverse esigenze che il mercato richiede per un benessere che...

A che punto siamo con la transizione energetica?

Cosa ci dicono i dati statistici sull'evoluzione temporale dei consumi energetici e delle fonti che li soddisfano? Sono passati circa 27 anni dalla...