Il processo di trasformazione digitale in atto nel comparto manifatturiero (Industry 4.0) sta rendendo gli impianti produttivi sempre più fra loro interconnessi, anche grazie ad approcci di “revamping” del parco macchine esistente per abilitarlo a dialogare con i nuovi macchinari, già nativamente predisposti a dialogare in rete.
Inoltre, il processo in atto sta portando un ambiente storicamente chiuso su se stesso (la fabbrica in senso stretto) ad aprirsi sempre di più verso il mondo esterno per effetto delle tecnologie adottate (IoT e Cloud), spingendo due attori che sino ad oggi hanno avuto opinioni e visioni differenti – Information Technology (IT) e Operation Technology (OT) – a sforzarsi a dialogare fra loro per trovare una base linguaggio comune.
Uno dei temi del dialogo su cui ad oggi si presta però molta poca attenzione è quello relativo alla cybersecurity. Su questo fronte molto è stato fatto lato IT, con sviluppo di tecniche e strumenti per proteggere il perimetro aziendale da attacchi informatici esterni trascurando, però, il fatto che gli impianti produttivi non hanno, per loro natura, sistemi di sicurezza integrati.
Ne consegue che un’eventuale intrusione esterna, per una qualunque vulnerabilità della rete IT, permette di accedere alla rete OT in modo molto rapido inviando, ad esempio, comandi “leciti” sui sistemi SCADA con l’obiettivo di bloccare o sabotare un processo produttivo.
Di fatto le aziende ad oggi hanno sempre teso a privilegiare la protezione fisica in senso stretto degli impianti produttivi, trascurando quella logica per due motivi fondamentali: