Cyber security integrata: per proteggere le vostre macchine
La sicurezza informatica sta diventando sempre più rilevante negli ambiti della digitalizzazione e dello sviluppo industriale. La comunicazione delle reti IT e OT crea nuove aree sensibili, in quanto sia l'IT che le macchine e sistemi produttivi possono rappresentare un bersaglio per attacchi informatici. Tra le possibili conseguenze potrebbero verificarsi l'interruzione della produzione, l'arresto della macchina e la perdita dei dati.
I costruttori ed utilizzatori di macchine devono proteggere dagli attacchi informatici le proprie competenze e l'operatività di macchine ed impianti. L'attuazione della direttiva NIS-2 e del Cyber Resilience Act (CRA) rende questo compito ancora più urgente.
Con oltre 1.000 progetti realizzati ogni anno, Lenze è un partner esperto nei sistemi di automazione, nella digitalizzazione e nella sicurezza informatica. Vi supportiamo nella progettazione della vostra soluzione di sicurezza, incrementando la resilienza informatica dei vostri impianti. Questo riduce al minimo il rischio di interruzioni della produzione.
Includiamo la sicurezza sin dalla progettazione ed i nostri processi di sviluppo sono conformi agli standard ed alle normative come IEC 62443. Inoltre, stiamo incorporando il regolamento Cyber Resilience Act (CRA) per soddisfare i requisiti del livello di sicurezza 2, secondo IEC 62443-4-2.
Le nostre soluzioni di Cyber Security
Comunicazione crittografata: i nostri controlli comunicano in sicurezza con OPC UA
Concetti di backup e ripristino: gestione e ripristino di app, firmware e progetti con NUPANO App Management ed Engineering Tools
Autenticazione utenti e servizi: protezione accessi per Drives DataHub, NUPANO App Management e controlli
Firewall: restrizione degli accessi al sistema di automazione, tramite la firewall integrata in x500 e nei controlleri
Crittografia dei dati sensibili: crittografia del programma PLC nel PLC Designer e nei controlli
Il costruttore di macchine
- Sviluppa il concetto di sicurezza informatica per le macchine
- Protegge i dati e le competenze proprie e dell'operatore
- Previene i tempi di inattività per gli operatori della macchina
- Soddisfa i requisiti legali
- Compone un team di esperti (PSIRT) con cui intervenire rapidamente in caso di emergenza
Lenze
- Supporta i costruttori nella realizzazione di macchine sicure attraverso prodotti e funzioni
- Protegge i dati e le competenze di costruttori e operatori
- Agisce in qualità di esperto e consulente
- Soddisfa i requisiti legali
- Fornisce un team di esperti (PSIRT) per l'intervento rapido in caso di emergenza
Network & Information Security Directive 2 (NIS-2)
A partire dall’autunno 2024, la direttiva NIS-2 si applicherà ad utilizzatori e costruttori di macchine nell'Unione Europea. Ciò include ampi obblighi di sicurezza informatica come la gestione del backup, il ripristino di emergenza e la gestione consolidata delle crisi.
A partire da settembre 2026, il Cyber Resilience Act (CRA) introdotto dall'Unione Europea obbligherà tutti i produttori di apparecchiature contenenti elementi digitali – inclusi i costruttori di macchine – a segnalare le vulnerabilità effettivamente utilizzate nei propri prodotti. A partire da dicembre 2027 sarà obbligatoria la gestione pianificata delle criticità. L'obiettivo è quello di individuare tempestivamente le lacune nella sicurezza informatica, valutarle in modo adeguato e trovare una soluzione rapida.
Cosa cambierà per il costruttore di macchine?
In futuro, nella produzione sarà necessario:
- Monitorare costantemente la sicurezza nei propri dispositivi e componenti utilizzati
- Definire procedure chiare per la valutazione e la condivisione delle informazioni sulla sicurezza
- Informare i clienti sui rischi rilevanti per sicurezza informatica delle macchine
Si applica quanto segue: la responsabilità non si limita al proprio prodotto, ma è necessario acquisire, valutare e documentare attivamente le informazioni provenienti dai fornitori.
Lenze offre assistenza per la gestione delle aree critiche
Per consentire ai costruttori di macchine di adempiere in modo efficiente alle proprie responsabilità, Lenze fornisce tutte le informazioni necessarie in modo trasparente, facilmente accessibile per le macchine e intuitivo per gli operatori.
Guardando al futuro... “Less is more”
Nel contesto attuale dove la sicurezza informatica sta diventando sempre più critica, meno funzioni attive riducono il rischio di attacco. I prodotti che richiedono che l'utente attivi personalmente funzioni e interfacce stanno diventando il nuovo standard. Lenze sta progettando secondo queste regole per fornire i prossimi prodotti con configurazione “secure by default”.