Nella maggior parte delle organizzazioni che gestiscono infrastrutture critiche, il SOC (Security Operations Center) è responsabile della sicurezza degli ambienti OT, anche nei casi in cui non disponga di personale assegnato in loco. I team del SOC gestiscono in genere decine di siti e centinaia di risorse tramite un pannello di controllo che mostra ciò che accade sulla rete, ma non fornisce alcuna informazione su ciò che avviene prima che ai dispositivi transitori venga concesso l’accesso.
I rischi critici per la sicurezza aumentano quando il computer portatile di un appaltatore o fornitore esterno si collega a un PLC (controllore logico programmabile) in una sottostazione remota, oppure quando vengono introdotte nuove apparecchiature in un ambiente di produzione. Nei siti remoti, la decisione relativa alla possibilità che un dispositivo non verificato possa accedere alla rete critica viene spesso presa senza il coinvolgimento del SOC.
Quando le decisioni relative all'accesso ai dispositivi nei siti OT esulano dal campo di visibilità del SOC
Esiste un divario strutturale tra chi è responsabile della sicurezza e chi prende le decisioni in materia. Gli operatori sul campo conoscono bene i sistemi che gestiscono. Spesso, però, non sono formati per valutare se un dispositivo in entrata sia sicuro da collegare, nonostante la necessità di prendere questa decisione quotidianamente nei siti OT. Tale decisione viene spesso presa senza un contesto di sicurezza, senza il contributo del SOC e senza un histórico che consenta di verificare la sicurezza del dispositivo.
I dati tratti dai rapporti SANS 2025 sulla sicurezza informatica dei sistemi ICS/OT ne evidenziano le conseguenze:
- Solo il 9% dei professionisti della sicurezza dedica il 100% del proprio tempo alla sicurezza dei sistemi ICS/OT
- Le risorse informatiche temporanee, compresi i computer portatili dei fornitori, rappresentano il 27% dei vettori di attacco all’OT
- Il 27% delle organizzazioni ha subito uno o più incidenti di sicurezza relativi ai sistemi ICS/OT nell’ultimo anno; la metà di questi è stata causata da accessi esterni non autorizzati e oltre il 40% ha comportato interruzioni operative

Questa lacuna di sicurezza può comportare gravi sanzioni per inadempienza. Ai sensi dei requisiti NERC CIP relativi ai TCA (Transient Cyber Assets), le organizzazioni devono documentare e applicare controlli di sicurezza per i dispositivi che si connettono temporaneamente ai sistemi informatici del BES (Bulk Electric System). In assenza di un registro centralizzato delle ispezioni, non vi è alcuna prova di audit e le violazioni dei requisiti NERC CIP possono costare fino a 1 milione di dollari per ogni violazione al giorno.
La necessità di una soluzione per aumentare la visibilità del SOC prima delle connessioni transitorie dei dispositivi
La soluzione consiste nell’implementare un flusso di lavoro che garantisca al SOC la visibilità proprio nel momento in cui vengono prese le decisioni relative agli accessi. Il SOC emette il verdetto e l’operatore agisce di conseguenza. Gli operatori sul campo dispongono di un canale diretto con l’autorità di sicurezza nel momento stesso in cui viene presa la decisione, mentre il SOC ottiene visibilità sul punto di ingresso fisico prima che un dispositivo si colleghi alla rete.

MetaDefender Drive™ con Smart Touch, in grado di raggiungere tassi di rilevamento fino al 99,8% per minacce nascoste e a livello di kernel, è stato progettato per colmare questa lacuna secondo la seguente sequenza:
- L'operatore sul campo avvia una scansione pre-avvio sul dispositivo in entrata prima che il sistema operativo si avvii, utilizzando fino a otto motori anti-malware
- I risultati delle scansioni vengono sincronizzati automaticamente con My OPSWAT™ Central Management tramite Wi-Fi o rete mobile
- Il SOC esamina i risultati da una dashboard centralizzata e decide se approvare, respingere o richiedere ulteriori azioni
- L'operatore sul campo riceve la decisione e adotta le misure necessarie

Inizia a verificare tutti i dispositivi presenti nel tuo ambiente
Scopri come l'MetaDefender Drive™ con Smart Touch si adatta al tuo ambiente di infrastrutture critiche. Contatta oggi stesso un esperto di OPSWAT .

