Invio di registri, avvisi e dati di telemetria tramite un diodo di dati

Scopri come
Per le traduzioni dei siti utilizziamo l'intelligenza artificiale e, sebbene ci sforziamo di essere accurati, non sempre le traduzioni sono precise al 100%. La vostra comprensione è apprezzata.
Settore minerario | Testimonianze dei clienti

Come un'azienda mineraria globale ha reso possibile una comunicazione continua tra OT e IT senza rischi informatici bidirezionali

MetaDefender Security Gateway™ OPSWATconsente un flusso di dati unidirezionale sicuro e fisicamente controllato per i sistemi industriali dedicati all'ambiente e alla sicurezza, garantendo al contempo la conformità normativa e la continuità operativa.
Di Oana Predoiu
Condividi questo post

Informazioni sull'azienda:Una multinazionale del settore minerario che gestisce grandi miniere a cielo aperto e sotterranee, tenuta a rispettare rigorosi requisiti in materia di ambiente, sicurezza e continuità operativa. 

Qual è la situazione? L'aziendaaveva bisogno di collegare i sistemi OT critici con l'IT per ottenere una visibilità in tempo reale, ma tale connessione comportava rischi informatici in entrata che minacciavano la continuità operativa. Per risolvere la sfida, hanno implementato la soluzione MetaDefender Security Gateway™ OPSWAT, che impone fisicamente flussi di dati unidirezionali nelle comunicazioni OT-IT. In questo modo l'IT può sempre avere accesso all'OT, ma eventuali violazioni dell'IT non possono propagarsi nell'OT.

A causa della natura dell'attività, il nome dell'organizzazione descritta in questa storia è stato mantenuto anonimo per proteggere l'integrità del suo lavoro.

INDUSTRIA:

Miniere

POSIZIONE:

Asia-Pacifico, America Latina

DIMENSIONI

Oltre 15.000 dipendenti

Diversi siti minerari attivi

Operazioni aziendali centralizzate

PRODOTTI UTILIZZATI:

MetaDefender Unidirectional Security Gateway

L'8 maggio 2026, secondo quanto riportato dall'Australian Financial Review , Scope Systems, azienda produttrice di software per il settore minerario con sede a Perth, è stata vittima di un attacco informatico di tipo ransomware. Sebbene non siano emerse conferme di fughe di dati, decine di società minerarie australiane si sarebbero "affrettate" a ripristinare l'accesso ai sistemi critici.

L'attacco non fa che confermare il problema strutturale evidenziato dai ricercatori nella letteratura specializzata: il settore minerario è in ritardo rispetto a quello finanziario e tecnologico in materia di sicurezza informatica. Ciò vale in particolare per gli ambienti OT, che stanno diventando un bersaglio appetibile per i gruppi di ransomware.

Gli attacchi informatici moderni sfruttano sempre più spesso i flussi di dati tra IT e OT.

Se una parte sufficiente dell'ecosistema digitale circostante viene compromessa, le aziende potrebbero subire una violazione; gli hacker non hanno più necessariamente bisogno di compromettere le apparecchiature OT industriali.

Il rischio legato a soggetti terzi sta diventando un problema di sicurezza cruciale, ma non è possibile fare a meno di fornitori di software esterni, servizi cloud o fornitori di manutenzione remota senza compromettere l'efficiente funzionamento degli ambienti OT.

Per rimanere competitive, le aziende industriali hanno bisogno di ambienti OT e IT interconnessi. Tuttavia, questa stessa connettività espone le operazioni critiche a vulnerabilità legate all'IT, come il ransomware o le violazioni da parte di soggetti terzi.

Di conseguenza, per garantire una protezione effettiva, le aziende necessitano di flussi di dati unidirezionali fisicamente garantiti e di una separazione più netta tra IT e OT.

Questa sfida era fondamentale per il nostro cliente, una multinazionale del settore minerario soggetta a rigorosi requisiti ambientali e normativi. L'azienda doveva garantire la visibilità in tempo reale sui sistemi OT critici, assicurandosi al contempo che tali sistemi rimanessero isolati dalle minacce informatiche in arrivo.

La risposta è stata la soluzione MetaDefender Security Gateway™ OPSWAT, che garantisce fisicamente flussi di dati unidirezionali nelle comunicazioni tra OT e IT. Ecco come è andata.

Conciliare la trasparenza operativa con una netta separazione tra IT e OT

Da un lato, i dati relativi all'ambiente e alla sicurezza (tra cui la qualità dell'aria, i livelli di gas, i parametri relativi alle vibrazioni e gli indicatori di sicurezza dei lavoratori) dovevano essere trasmessi dalle reti OT isolate ai sistemi di monitoraggio IT centralizzati e ai rispettivi team.

D'altra parte, l'aumento delle minacce informatiche e il crescente rischio legato a soggetti terzi hanno reso la tradizionale segmentazione IT-OT, basata esclusivamente su controlli software, non più sufficiente a proteggere l'infrastruttura.

Queste due esigenze erano in contrasto tra loro, ma era fondamentale conciliarle, affrontando al contempo una serie di difficoltà emerse nel corso del processo:

  • La connettività bidirezionale comporta inevitabilmente rischi informatici; un sistema IT compromesso potrebbe, in teoria, esporre anche il sistema OT.
  • La conformità normativa e gli standard interni di sicurezza richiedevano la garanzia che i dati trasmessi dalle operazioni minerarie in remoto fossero completi, a prova di manomissione e trasmessi senza perdite.
  • Era necessario garantire in ogni momento la disponibilità e l'affidabilità del sistema, al fine di supportare sia i sistemi automatizzati che i responsabili delle decisioni.
  • Era necessario integrare tutti i vari protocolli OT e sensori presenti nell'ambiente minerario in un'unica soluzione in grado di trasmettere in modo coerente diversi tipi di dati.

Garantire un flusso di dati unidirezionale con MetaDefender Unidirectional Security Gateway

Il nostro cliente ha sceltoUnidirectional Security Gateway MetaDefender Unidirectional Security Gateway , che garantisce la trasmissione dei dati senza alcun percorso di ritorno. Ciò significa che il sistema OT poteva inviare informazioni al sistema IT, ma non esisteva alcun modo fisico per il sistema IT di rispedirle al sistema OT. In questo modo è stato eliminato il rischio che le minacce informatiche si propagassero nei sistemi operativi.

MetaDefender Unidirectional Security Gateway

Unidirectional Security Gateway MetaDefender Unidirectional Security Gateway OPSWAT, pensata per il trasferimento sicuro dei dati operativi OT-IT, garantisce flussi di dati unidirezionali in tempo reale. Si avvale di un isolamento basato su hardware e di un'interruzione del protocollo, supporta un'ampia gamma di protocolli IT e OT e consente una trasmissione affidabile dei dati, contribuendo a proteggere i sistemi critici, a garantire la conformità normativa e a mantenere una visibilità sicura dei dati in ambienti segmentati.

Funzionalità principali supportate dalUnidirectional Security Gateway MetaDefender

  • Unidirectional Security Gateway MetaDefender Unidirectional Security Gateway forniva dati telemetrici relativi all'ambiente e alla sicurezza tramite percorsi realmente unidirezionali garantiti a livello hardware.
  • Trasmissione affidabile dei dati senza perdite né ritrasmissioni, garantendo l'integrità dei dati per ogni serie di dati telemetrici inviata dagli impianti minerari ai sistemi di monitoraggio centrali.
  • Unidirectional Security Gateway MetaDefender Unidirectional Security Gateway supportava nativamente un'ampia gamma di protocolli comunemente utilizzati negli ambienti OT industriali e di mining, tra cui Modbus, OPC (UA/DA/A&E), MQTT, IEC-104, DNP3, la connettività con l'historian AVEVA PI e altri.
  • La piattaforma preconfigurata è stata implementata rapidamente e ha supportato flussi di lavoro ad alta disponibilità per massimizzare il tempo di attività dei sistemi di trasmissione dei dati critici.
  • Tutti i flussi di dati, compresi i registri di stato e di trasferimento, sono conformi ai quadri normativi applicabili in materia di sicurezza informatica industriale e sicurezza operativa, quali IEC 62443, NIST CSF, ISO 27001 e altri.

Trasferimento dei dati da OT a IT Secure, affidabile, conforme alle normative e continuo

Grazie all'implementazioneUnidirectional Security Gateway MetaDefender Unidirectional Security Gateway , il cliente:

  • Ha consentito il trasferimento sicuro e in tempo reale di dati ambientali e operativi dagli ambienti OT senza compromettere l'isolamento operativo.
  • È stata eliminata l'esposizione informatica associata alla connettività bidirezionale tra IT e OT.
  • Si è impedita la potenziale diffusione di malware, l'accesso remoto non autorizzato e il movimento laterale all'interno dell'infrastruttura OT critica.
  • Abbiamo garantito che i dati fossero forniti in modo completo, affidabile e in un formato conforme ai requisiti normativi e di sicurezza operativa.
  • Ha garantito la disponibilità continua dei dati di monitoraggio critici a supporto sia dei sistemi automatizzati che del processo decisionale operativo.
  • Dati unificati e trasmessi in modo coerente attraverso diversi protocolli industriali, sensori e sistemi OT nell'ambito del settore minerario.
  • Una sicurezza OT potenziata che va oltre i tradizionali approcci di segmentazione basati esclusivamente sul software.

Il futuro della sicurezza informatica nel settore minerario è il contenimento

Il settore minerario deve colmare il divario in termini di maturità nella sicurezza informatica. In contesti in cui i sistemi di sicurezza dei lavoratori devono funzionare ininterrottamente, un incidente informatico può trasformarsi rapidamente in un rischio per la sicurezza delle persone.

Tuttavia, le organizzazioni non possono ignorare la connettività tra OT e IT nel percorso verso la maturità in materia di sicurezza informatica; la sfida consiste nel conciliare l'esigenza di connettività con quella di protezione dell'OT, in particolare per quanto riguarda la protezione dei sistemi critici.

Il nostro cliente ha capito che la soluzione non consisteva nell'aggiungere ulteriori livelli software, bensì nel prepararsi agli scenari peggiori attraverso il contenimento.

Grazie all'implementazioneUnidirectional Security Gateway MetaDefender Unidirectional Security Gateway OPSWAT, l'azienda ha reso possibile una comunicazione unidirezionale tra OT e IT garantita fisicamente, senza compromettere la visibilità. È stato così eliminato il rischio che una violazione dell'IT potesse trasformarsi in un movimento laterale verso l'OT, poiché non esisteva alcun percorso fisico attraverso cui gli aggressori potessero muoversi.

Se la vostra organizzazione si trova ad affrontare sfide simili, il passo successivo consiste nel capire in che modo questo approccio possa integrarsi nei vostri contesti operativi e di sicurezza.

Contattaci per scoprire come OPSWAT aiutarti a rafforzare la protezione dei sistemi OT, garantendo al contempo la connettività essenziale.

Storie simili

Maggio 27, 2026 | Notizie aziendali

Un fornitore di energia elimina il sovraccarico di avvisi e migliora il rilevamento delle vulnerabilità zero-day grazie a OPSWAT

Maggio 25, 2026 | Notizie aziendali

Accesso remoto senza esposizione: un'azienda energetica rende accessibili i sistemi OT, eliminando al contempo i rischi

Maggio 18, 2026 | Notizie aziendali

Una casa automobilistica rafforza la sicurezza dei propri stabilimenti con OPSWAT un attacco zero-day  

Rimanete aggiornati con OPSWAT!

Iscriviti oggi stesso per ricevere gli ultimi aggiornamenti sull'azienda, storie, informazioni sugli eventi e altro ancora.