Le previsioni di Kaspersky Lab per la cybersecurity in ambito industriale

Gli ultimi anni sono stati davvero intensi dal punto di vista degli incidenti di cybersecurity ai sistemi industriali, tra nuove vulnerabilità, nuovi vettori di minacce, infezioni accidentali dei sistemi e rilevamento di attacchi mirati. Lo scenario delle minacce per questo settore, però, si articola in modo più lento e rigido rispetto a quanto succede, in generale, con le cyberminacce in campo IT. Gli attacchi rivolti agli ICS (Industrial Control Systems) sono ancora difficili da far fruttare in modo economico. Le organizzazioni industriali sono, per il momento, ancora fuori dal raggio di azione della maggior parte dei cybercriminali. Si tratta, infatti, di un target relativamente nuovo per i malintenzionati che hanno sì cominciato ad attaccarli, ma sfruttando strumenti e tattiche già esistenti.
Secondo l’azienda, le 4 maggiori sfide che le imprese industriali affronteranno nel 2019 per quanto riguarda la cybersecurity sono:
- L’ampliamento del raggio d’azione degli attacchi.
Le industrie di oggi sono caratterizzate da una quantità sempre maggiore di sistemi automatizzati, dalla varietà degli strumenti impiegati, dal numero di organizzazioni e di persone che possono avere accesso – diretto o da remoto – ai sistemi di automazione, dall’emergere di nuovi canali di comunicazione per il monitoraggio e il controllo da remoto tra oggetti che prima si articolavano in modo indipendente. Tutti questi fattori diventeranno delle nuove opportunità, per i cybercriminali, per pianificare e mettere in atto i loro attacchi, ampliando così le possibilità di incidenti.
- La nascita di nuovi interessi da parte dei cybercriminali e dei servizi speciali.
La minore profittabilità e la crescita dei possibili rischi derivanti dai cyberattacchi mirati, sferrati verso vittime tradizionali, stanno spingendo i criminali informatici a cercare nuovi obiettivi, come, ad esempio, quelli all’interno delle organizzazioni industriali.
Allo stesso tempo, i servizi speciali di diversi paesi, così come anche altri gruppi organizzati, spinti da motivi finanziari o da ragioni politiche, interne ed esterne, sono attivamente impegnati nella ricerca e nello sviluppo di nuove tecniche per implementare attacchi terroristici o di spionaggio che hanno come obiettivo proprio le imprese industriali.
Prendendo in considerazione anche altri fattori – il contesto geopolitico di oggi, lo sviluppo dei sistemi di automazione all’interno delle organizzazioni industriali e il passaggio a nuovi processi di gestione, a nuovi modelli di produzione e di attività economica – è facile prevedere che questa situazione continuerà ad evolversi nei prossimi anni, incidendo in modo negativo proprio sulle industrie.
- La sottovalutazione dei livelli di pericolosità delle minacce
Riservatezza sulle questioni relative alla sicurezza informatica all’interno delle imprese industriali; numero limitato di attacchi mirati ai sistemi di automazione; eccessiva fiducia riposta nei sistemi di protezione in caso di emergenza; negazione della realtà oggettiva. Tutti questi fattori insieme stanno avendo un effetto negativo sulla valutazione dei livelli di pericolosità delle minacce da parte di proprietari, operatori e dipendenti delle organizzazioni industriali.
- La scarsa comprensione del panorama delle minacce e la scelta di soluzioni di protezione non all’altezza
Nell’ambito della cybersecurity industriale ci sono stati alcuni incidenti di alto profilo, provocati tramite attacchi mirati che avevano come obiettivo un numero molto limitato di vittime. Questi avvenimenti hanno consolidato l’idea di una minaccia potenziale incombente, sia tra i ricercatori e gli sviluppatori di information security, sia tra gli utenti di questi strumenti. Tuttavia, la reportistica professionale relativa a questi incidenti è spesso di difficile comprensione per la maggior parte delle persone e sprovvista di importanti dettagli legati all’ambito OT. L’insieme di informazioni sviluppatosi a partire da questo scenario, insieme all’assenza di necessità di rispondere quotidianamente ad attacchi mirati ai sistemi di controllo automatico, ha dato modo agli sviluppatori di creare soluzioni di sicurezza in grado di proteggere più dagli scenari ipotetici, immaginati dai ricercatori stessi, piuttosto che dalle minacce reali. Questa tendenza potrebbe lasciare i sistemi di automazione delle imprese industriali vulnerabili rispetto a possibili attacchi concreti, ad esempio, le campagne di attacco, mirate o casuali, messe in atto dai cybercriminali.
“Negli ultimi anni gli esperti di Kaspersky Lab hanno investigato lo scenario delle minacce rivolte alle organizzazioni industriali e hanno cercato di mettere la loro expertise e le loro soluzioni tecnologiche a disposizione, anche per gli ambienti OT (Operational Technology)”, ha commentato Morten Lehn, General Manager Italy di Kaspersky Lab. “C’è ancora molta strada da fare, diverse difficoltà da affrontare e problemi da risolvere. Collaborando costantemente con molti ricercatori di altre organizzazioni di sicurezza e alcuni pionieri della ICS security di realtà industriali, siamo arrivati alla conclusione che alcune delle difficoltà riscontrate sono comuni a tutta l’industria. Risolvere alcune di esse è fondamentale per rendere il mondo più sicuro.”
Contenuti correlati
-
Quando la cybersecurity comincia dai chip
Nell’era digitale, la complessità tecnologica dei chip aumenta rischi di contraffazione e complica il mantenimento della sicurezza informatica. Proposto in Commissione Europea un pacchetto di misure e strumenti per garantire all’Unione la sicurezza delle forniture, oltre che...
-
ESET e Intel insieme per migliorare la sicurezza degli endpoint usando la GPU
ESET ha stretto una partnership con Intel per l’integrazione della tecnologia Intel Threat Detection Technology (TDT) nella sua suite tecnologica di cybersecurity multilivello. “Questa collaborazione porta a un livello superiore la protezione dal ransomware grazie all’integrazione della...
-
Cybersecurity e skill shortage: è fondamentale supportare la formazione e la certificazione di giovani professionisti
Di Mauro Palmigiani, Country General Manager Italy, Greece & Malta di Palo Alto Networks La trasformazione digitale in atto, amplificata e accelerata ulteriormente dall’emergenza pandemica, ha portato sotto gli occhi di tutti in modo ancor più evidente...
-
Dispositivi IoT, serve rafforzare integrità e sicurezza dei device
Soprattutto in un contesto di continua diffusione degli oggetti Internet of Things e di aumento delle minacce per la cybersecurity, la protezione dell’integrità e la sicurezza dei singoli dispositivi che si connettono alla rete diventano un requisito...
-
Nuovo Vice President Sales in America per SentinelOne
SentinelOne, azienda specializzata in piattaforme automatizzate di cybersecurity, ha nominato Daniel Donovan Vice President Sales in America. Donovan guiderà tutte le divisioni commerciali in America, partendo da quelle delle grandi imprese, le amministrazioni, gli enti statali/locali e...
-
Sicurezza delle reti domestiche: c’è da lavorare
Il 2021 è appena cominciato ma deve già fare i conti con l’eredità di un 2020 difficile sotto molti punti di vista. In particolare, lo stravolgimento dei flussi lavorativi, con l’introduzione di massa dello smartworking, ha in...
-
Green Hills Software, più sicurezza informatica sui veicoli connessi
Green Hills Software ha adottato i due nuovi standard e regolamenti internazionali sulla sicurezza informatica in ambito automobilistico — ISO/SAE 21434 e UNECE WP.29 — all’interno del suo sistema operativo in real-time INTEGRITY e nei prodotti e...
-
Moxa potenzia la cybersecurity industriale per garantire il ritorno alla nuova normalità
Moxa presenta una nuova soluzione per la sicurezza informatica industriale: l’IPS EtherCatch serie IEC-G102-BP, un firewall di nuova generazione EtherFire serie IEF-G9010 e il software di gestione della sicurezza Security Dashboard Console. Questa soluzione fornirà supporto alla...
-
Il fatturato del software per la Cybersecurity raggiungerà i 27 miliardi di dollari entro il 2023
Il crescente numero di attacchi informatici e di violazioni dei dati a livello globale, ma anche la sempre maggiore consapevolezza che parte di questi attacchi informatici sono talvolta sponsorizzati dagli Stati, hanno portato ad una crescente domanda...
-
Dispositivi IoT, sicurezza e protezione sempre più a rischio
La continua crescita del numero dei device e delle applicazioni IoT in vari settori verticali del commercio e dell’industria acuiscono la necessità di nuove e più solide misure di cybersecurity per difendere sicurezza e privacy La crescente...