Cybersecurity nella progettazione, nelle gare e nell’esercizio
Una cybersecurity efficace inizia già nelle fasi di progettazione e gara, anche se durante la costruzione locatari e utenti finali potrebbero non essere ancora noti. Una documentazione adeguata, la segmentazione della rete e una progettazione del sistema che mantenga le funzionalità il più possibile locali aiutano a ridurre la complessità e a migliorare la sicurezza. È inoltre necessario definire strategie di monitoraggio per rilevare tempestivamente guasti e violazioni. I sistemi di gestione di ruoli e autorizzazioni dovrebbero essere implementati fin dalle prime fasi per controllare accessi e permessi, evitando account condivisi e accessi non autorizzati.
Considerazioni sulle reti IT e OT
La cybersecurity dei BACS richiede il coordinamento tra stakeholder IT (Information Technology) e OT (Operational Technology), che spesso hanno priorità diverse. Le reti IT si concentrano su riservatezza, integrità e disponibilità dei dati, mentre le reti OT danno priorità a disponibilità, sicurezza e integrità dei processi fisici. Allineare queste priorità e assegnare chiaramente le responsabilità è essenziale per una gestione efficace della cybersecurity.
Valutazione e responsabilità
Una chiara attribuzione di responsabilità e obblighi decisionali tra tutti gli stakeholder, inclusi system integrator e appaltatori, garantisce una gestione efficace dei rischi e processi decisionali adeguati lungo tutto il ciclo di vita del sistema.
Segmentazione e gestione della rete
Una solida strategia di sicurezza OT deve definire architettura, segmentazione della rete, gestione di patch e asset, gestione delle emergenze e valutazione dei rischi. La segmentazione della rete isola i componenti BACS in zone sicure, controllando la comunicazione tra segmenti tramite firewall e liste di controllo degli accessi. La micro-segmentazione è consigliata per isolare dispositivi meno sicuri o sistemi esistenti basati su tecnologie meno recenti.
Conclusione
Un BACS resiliente ai guasti, con una solida segmentazione, controllo distribuito e funzionalità locali, non solo garantisce affidabilità operativa, ma offre anche una protezione robusta contro le minacce di cybersecurity. Sistemi come ABB i-bus KNX esemplificano questo approccio, riducendo al minimo le vulnerabilità e migliorando la sicurezza complessiva.