NOVITÀ: Pubblicato il rapporto 2025 SANS ICS/OT sulla sicurezza informatica

Scarica il rapporto
Per le traduzioni dei siti utilizziamo l'intelligenza artificiale e, sebbene ci sforziamo di essere accurati, non sempre le traduzioni sono precise al 100%. La vostra comprensione è apprezzata.
Produzione | Storie di clienti

Protezione dell'estrazione di dati OT legacy con ilOptical Diode MetaDefender OPSWAT (Fend)

Come un produttore globale ha ottenuto la visibilità dei dati OPC in tempo reale mantenendo il completo isolamento OT/IT
Di Fiona (Uyen) Pham Phuong
Condividi questo post

Informazioni sull'azienda: Questo impianto di produzione su larga scala gestisce diverse linee di produzione e si affida pesantemente ai sistemi OT (Operational Technology) legacy per mantenere i tempi di attività, la qualità dei prodotti e la conformità. Con migliaia di dipendenti e una distribuzione globale, la continuità delle operazioni è fondamentale.

Qual è la storia? Il produttore aveva bisogno di un modo per esportare in modo sicuro i dati OPC dai sistemi OT legacy all'ambiente IT aziendale per il monitoraggio e l'analisi, senza esporre le reti di produzione a rischi informatici. Grazie alla collaborazione con OPSWAT ed Enero Solutions, l'impianto ha implementato ilOptical Diode MetaDefender (Fend) per imporre il trasferimento dei dati unidirezionale a livello hardware, consentendo al contempo la conversione del protocollo per i feed di dati OPC UA.

A causa della natura dell'attività, il nome dell'organizzazione descritta in questa storia è stato mantenuto anonimo per proteggere l'integrità del suo lavoro.

INDUSTRIA:

Produzione

POSIZIONE:

Globale

DIMENSIONE:

Grande scala

PRODOTTI UTILIZZATI:

Diodo ottico MetaDefender (Fend)

Movimento Secure di dati critici in scala

I produttori devono affrontare una sfida costante per controllare i costi energetici e di manutenzione. Le attrezzature delle loro fabbriche possono consumare milioni di dollari di energia e acqua all'anno e anche piccoli problemi di prestazioni possono far lievitare rapidamente i costi.

Un'altra grande preoccupazione è rappresentata dai guasti imprevisti alle apparecchiature. La mancanza di manutenzione predittiva può causare l'interruzione della produzione, con conseguenti perdite significative di fatturato per ogni ora di fermo macchina.

Secondo Aberdeen Research, i produttori possono perdere fino a 260.000 dollari ogni ora a causa di tempi di inattività non pianificati. Con gli attacchi che causano in media 21 giorni di inattività, la posta in gioco non potrebbe essere più alta.

Per combattere questi problemi, i produttori utilizzano piattaforme di analisi e contratti di rendimento per il risparmio energetico per aiutare i team di manutenzione. Utilizzano OPC e altri flussi di dati per tenere sotto controllo le apparecchiature critiche di ogni impianto, stabilire le priorità e indirizzare gli investimenti.

Sfondo di impianto Industrial con testo che indica che i tempi di inattività non pianificati costano 260.000 dollari all'ora, evidenziando la messa in sicurezza dell'estrazione dei dati OT legacy

Tuttavia, i team interni che si occupano di sicurezza OT (Operational Technology) vedono enormi rischi per la cybersecurity nel collegare la fabbrica a Internet:

  • I dispositivi OT legacy spesso non dispongono di funzionalità di sicurezza o di patch integrate.
  • L'esposizione dei feed di dati OPC all'esterno può creare vettori di attacco per gli avversari.
  • La modifica dei sistemi di produzione è costosa e comporta il rischio di fermi macchina.

Queste preoccupazioni per la sicurezza sono ben fondate e supportate dalle linee guida federali. Nel marzo 2022, la CISA (Cybersecurity & Infrastructure Security Agency) ha raccomandato l'uso di diodi di comunicazione unidirezionali per migliorare la segmentazione della rete e proteggere i sistemi di controllo industriale dagli attacchi informatici. Queste indicazioni sono state ulteriormente rafforzate nel 2023, quando sia il NIST che il Dipartimento della Difesa hanno raccomandato l'uso dei diodi di comunicazione come opzione per la protezione delle infrastrutture OT negli ultimi NIST SP 800-82r3 e UFC 4-010-06.

La struttura aveva bisogno di un modo per estrarre e condividere i dati OT in modo sicuro, senza richiedere modifiche al sistema o aggiungere nuove vulnerabilità.

Optical Diode MetaDefender con conversione di protocollo Enero

Il produttore ha collaborato con OPSWAT ed Enero Solutions per progettare un'architettura di trasferimento dati sicura e a bassa latenza.

L'implementazione di MetaDefender Optical Diode (Fend) utilizza l'isolamento ottico per inviare i dati in una sola direzione, proteggendo fisicamente le risorse chiave. Fornisce visibilità al sistema e impedisce a malware, ransomware e altri attacchi di violare la connessione di rete.

Lavorando con Enero Solutions, abbiamo portato i feed di dati OPC UA dai sistemi legacy senza dover modificare i sistemi originali. La conversione del protocollo OPC con ilOptical Diode MetaDefender (Fend) utilizza un approccio a più fasi e a bassa latenza per esporre in modo sicuro i dati OPC al di fuori della rete OT senza introdurre potenziali vettori di attacco per i malintenzionati.

Come funziona

Un client OPC sul lato protetto consuma sottoscrizioni OPC UA o DA.

I dati vengono serializzati per il passthrough TCP sul dispositivo Edge lato OT, inoltrati alOptical Diode MetaDefender (Fend) e passati a un Server TCP sul lato aziendale, deserializzati con il dispositivo Edge lato IT ed estratti come punti OPC validi (percorso, valore, timestamp). Un client OPC sul dispositivo edge aziendale (IT) scrive i punti su un server OPC UA a cui il cliente può accedere con un abbonamento.

Diagramma che mostra l'estrazione sicura e unidirezionale dei dati OT utilizzando ilOptical Diode  MetaDefender  tra reti fidate e non fidate

Risultato

Con la soluzione integrata, lo stabilimento di produzione ha ottenuto:

  • Isolamento completo OT/IT: Il trasferimento unidirezionale Hardware garantisce che nessuna minaccia esterna possa penetrare nella rete OT.
  • Visibilità in tempo reale: Consegna Secure e continua dei dati OPC UA ai sistemi IT, che consente tempi di risposta più rapidi, un monitoraggio migliore e un processo decisionale basato sui dati.
  • Preservati i tempi di attività e gli investimenti: I sistemi OT legacy sono rimasti inalterati, evitando costose sostituzioni o tempi di inattività dispendiosi.
  • Riduzione del rischio informatico: eliminando i vettori di attacco legati alle connessioni dirette o agli approcci solo software, la struttura ha rafforzato la sua posizione complessiva di sicurezza informatica.
  • Allineamento normativo: L'implementazione segue le best practice federali di cybersecurity, soddisfacendo le raccomandazioni CISA per i diodi di comunicazione unidirezionali e allineandosi alle linee guida NIST SP 800-82r3 e DoD UFC 4-010-06 per la sicurezza delle infrastrutture OT.
Elenco grafico dei risultati della messa in sicurezza dell'estrazione dei dati OT legacy: isolamento, visibilità, uptime, riduzione del rischio, allineamento normativo.

Guardare al futuro

I sistemi OT legacy non devono essere necessariamente un problema di sicurezza. Con il giusto approccio, i produttori possono estrarre preziosi dati operativi mantenendo il completo isolamento della rete e preservando gli investimenti esistenti.

Contattate OPSWAT oggi stesso per scoprire come ilOptical Diode MetaDefender (Fend) può consentire l'estrazione sicura dei dati dai vostri sistemi legacy mantenendo la protezione hardware.

Storie simili

15 dicembre 2025 | Comunicato aziendale

Urenco neutralizza le minacce provenienti Media rimovibili Media dai dispositivi transitori per le proprie operazioni nucleari con OPSWAT

19 novembre 2025 | Annuncio della società

Sicurezza nel trasferimento dei dati in tempo reale: Come OPSWAT consente il monitoraggio sicuro delle turbine per un'azienda leader in più stati

Nov 18, 2025 | Notizie aziendali

Il produttore globale di petrolio e gas rafforza la sicurezza Media rimovibili con OPSWAT

Rimanete aggiornati con OPSWAT!

Iscriviti oggi stesso per ricevere gli ultimi aggiornamenti sull'azienda, storie, informazioni sugli eventi e altro ancora.