OT - IoT- Building & Physical Security
OT - IoT- Building Security
Automazione, nuove tecnologie, Industria 4.0, IoT, IIoT: l’utilizzo della rete informatica come punto di contatto verso sistemi originariamente chiusi, mette a rischio asset e servizi aziendali, in un contesto in cui i criminali informatici, anche senza alcun tipo di competenza tecnica, posso usufruire di servizi illeciti o oggetti malevoli a pagamento.
La trasformazione digitale produce un numero sempre maggiore di dispositivi di ogni tipo collegati in rete, superando il paradigma degli ambienti IT organizzati in silos: gli aspetti legati alla Building Automation (controllo degli accessi, tornelli, condizionamento, ascensori, controllo e gestione dell’illuminazione, la termoregolazione), la connessione di apparecchiature per videosorveglianza e mobilità, le smart cities, la raccolta e la conservazione di dati in ambito sanità (tac, risonanze, monitoraggio pazienti, elettrocardiografo, ecografo, cartelle cliniche) spostano l’attenzione dei cyber security team verso le potenziali minacce costituite dai dispositivi, soprattutto quelli non gestiti, diventati potenziali veicoli di infezione.
Governare e mettere in sicurezza dispositivi connessi, gestiti e non gestiti, è ormai una prerogativa di chi si occupa di sicurezza informatica nelle aziende: non è più sufficiente concentrare l’attenzione su server e postazioni di lavoro; il livello di complessità si è alzato notevolmente.
Nell’ambito dei Managed Security Services, attraverso il SOC, ORAZERO eroga servizi per la protezione delle catene produttive aziendali e dei sistemi di automazione.
I servizi di Monitoraggio dei sistemi di automazione e Building Automation consentono:
- di rilevare
- di avvertire
- di supportare il Cliente
- di documentare
le minacce e le anomalie delle linee di produzione industriale prevenendo il più possibile impatti sul business.
Monitoraggio e Protezione Sistemi IoT e IIoT
Il servizio di Monitoraggio e Protezione dei sistemi IoT e IIoT di ORAZERO utilizza meccanismi di cyber security intelligenti, dinamici, che non si limitano a isolare i dati dall’ambiente esterno, ma agiscono proattivamente individuando le minacce e innescando di volta in volta gli strumenti e le strategie adatti a contrastarle.
Attraverso l’utilizzo e la gestione di piattaforme ad elevato contenuto tecnologico, gli analisti del SOC di ORAZERO monitorano costantemente i device utilizzati nei processi di automazione industriale per rilevare vulnerabilità ed implementare le più efficaci misure di protezione.
Monitoraggio e Protezione Sistemi OT
I sistemi di controllo industriale (ICS) sono la componente principale delle linee produttive: comprendono diversi tipi di dispositivi, sistemi, controlli e reti che gestiscono una serie di processi industriali. I più comuni sono i sistemi SCADA (Supervisory Control and Data Acquisition) e i sistemi DCS (Distributed Control System).
Rispetto ad un recente passato, dove era presente una netta separazione tra ambiente industriale (OT) e il sistema informatico (IT), le nuove tecnologie hanno notevolmente ampliato la connessione tra le due realtà: l’OT non è più isolato, ma è esposto verso il mondo esterno (manutenzione, assistenza, controllo, magazzino, contabilità…), con tutti i rischi che ne derivano in termini di cyber security.
ORAZERO, con la sua offerta di Monitoraggio e Protezione dei Sistemo OT, gestita dal SOC, è in prima linea nella protezione e nel monitoraggio dei sisemi di Operartional Technology per scongiurare l’esfiltrazione di dati el’esecuzione di software dannosi in grado di bloccare i processi di automazione industriale.
Monitoraggio e Protezione Sistemi di Building Automation
Il sistema di automazione degli edifici automatizzano e gestiscono tutti gli impianti (elettricità, riscaldamento, protezione incendi, security, condizionamento): un centro di controllo supervisiona il sistema, ed una sua compromissione può avere impatti devastanti, fornendo agli attaccanti anche una via per arrivare ad infettare le parti più protette e sensibili delle infrastrutture.
La superficie di attacco disponibile ad un hacker è molto estesa e la carenza di sicurezza nei dispositivi e nella progettazione agevolano il cyber crime nel raggiungimento dei propri obiettivi.
Il servizio di Monitoraggio e Protezione dei sistemi di Building Automation di ORAZERO nasce da importanti esperienze e know how conseguiti nella progettazione di sistemi di automazione per edifici messi in opera in Italia negli ultimi anni: sotto la regia del SOC, gli analisti di ORAZERO, attraverso piattaforme e tecnologie di protezione di ultima generazione, monitorano costantemente la sicurezza dei sistemi e degli impianti:
- Fornire tempestivamente tutte le informazioni necessarie per analizzare correttamente e risolvere rapidamente potenziali questioni prima che diventino problemi
- Evitare che il sistema venga compromesso a causa di malware avanzati, sofisticati e mirati
- Fornire agli operatori una chiara conoscenza e comprensione del funzionamento della rete di building e dei processi sottostanti
- Garantire che il funzionamento dei sistemi di building sia in linea con quanto previsto
- Creare automaticamente un inventario dei dispositivi e delle comunicazioni, disponibile anche attraverso una chiara mappa interattiva;
- Definire una white list di comunicazioni autorizzate, operazioni di processo consentiti, protocolli utilizzati, tipologia di operazioni, parametri e valori
- Informare il team di monitoraggio di potenziali minacce, attacchi informatici avanzati, variazioni da quanto stabilito.
Physical Security Monitoring
La gestione della sicurezza fisica si occupa di mettere in campo tutte le misure necessarie per proteggere luoghi, sistemi e persone che operano sui sistemi informativi, ivi comprese le informazioni (riservate, sensibili, ecc.) da questi raccolte, trattate e conservate.
Attraverso una partnership tecnologica con professionisti del settore, il SOC di ORAZERO eroga servizi di installazione, monitoraggio e gestione delle piattaforme di sicurezza fisica in ambiti quali controllo degli accessi, videosorveglianza, strumenti antiintrusione.
Monitoraggio Sistemi di Controllo Accessi
Il monitoraggio del flusso in entrata e in uscita delle persone all’interno delle aree aziendali è un aspetto della sicurezza fisica tra i più importanti: solitamente è composto da una componente software e da una componente hardware (porte, barriere e/o tornelli) che può essere utilizzata da persone solo dopo la loro corretta identificazione.
Il servizio di Monitoraggio Sistemi di Controllo Accessi di ORAZERO consente l’installazione, il monitoraggio e la gestione di piattaforme di Controllo degli accessi in termini di sicurezza, configurazione, identificazione delle regole di accesso e manutenzione: più opzioni di configurazione, con la possibilità di variare in un attimo e in tempo reale le regole aziendali nonché credenziali di accesso, autorizzazioni e orari di riferimento per ciascun dipendente costituiscono un grande beneficio in termini organizzativi, di saving e di affidabilità.
Monitoraggio Sistemi di Videosorveglianza
IL SOC di ORAZERO eroga, in modalità as a service, servizi di monitoraggio e gestione di sistemi e piattaforme dei moderni sistemi di videosorveglianza IP.
Monitoraggio Sistemi di Anti Intrusione
Le piattaforme di monitoraggio dei servizi di anti intrusione sono gestite dal SOC di ORAZERO in modalità as a service per supportare il cliente alla gestione dei servizi a garanzia della sicurezza del perimetro aziendale.