Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog Tenable

Iscriviti

Sicurezza OT del settore marittimo: acque agitate o navigazione tranquilla?

problemi di sicurezza informatica per la tecnologia operativa nel settore marittimo

Il settore marittimo sta attraversando una fase di cambiamenti epocali per quanto riguarda la sicurezza informatica. Le navi interconnesse e le nuove tecnologie che consentono al mondo della navigazione di diventare più efficiente introducono anche rischi informatici. Ecco cosa c'è da sapere sulle sfide e i rischi che queste città galleggianti devono affrontare e su come Tenable può essere d'aiuto.

Anche se la maggior parte di noi non lavora su grandi navi, tutti noi beneficiamo del ruolo che il settore marittimo svolge nella catena globale di approvvigionamento delle merci. Secondo il rapporto 2022 Review of Maritime Transport della Conferenza delle Nazioni Unite per il Commercio e lo Sviluppo (UNCTAD), oltre l'80% del commercio mondiale avviene via mare, con consegne di cibo, energia, medicine e altri beni essenziali.

Le interruzioni della catena di approvvigionamento, l'invecchiamento della flotta navale e la scarsa efficienza dei porti sono tutti fattori che spingono verso l'automazione e la digitalizzazione dell'industria marittima. Se da un lato l'automazione e la digitalizzazione aumentano l'efficienza, dall'altro aprono le porte al rischio informatico. La sicurezza informatica deve essere una priorità per garantire la sicurezza dei passeggeri, dei dipendenti delle navi commerciali e del personale militare quando le navi sono in mare.

Un attacco informatico ben riuscito al settore marittimo potrebbe avere enormi conseguenze a livello locale e globale, come ad esempio:

  • conseguenze sulla salute e sulla sicurezza
  • incidenti ambientali
  • interruzioni della catena di approvvigionamento
  • danni alla reputazione/al marchio
  • perdite finanziarie

Chi sta facendo il bagno nudo?

Nel mettere in sicurezza questo ambiente interconnesso, la sfida principale è avere un'unica fonte di informazioni per capire quale tecnologia è presente su una nave, come è connessa e quali sono i rischi associati. Come si fa a tenere traccia di tutti gli asset, del firmware e delle versioni del software su navi che spesso restano in mare per lunghi periodi di tempo, entrando in porto solo quando arrivano a destinazione per il cambio dell'equipaggio, la manutenzione e lo scarico delle merci e dei passeggeri?

Attualmente, il settore marittimo applica di norma il Factory Acceptance Testing (FAT) al momento della messa in servizio di una nave, ma una volta che l'imbarcazione è in uso i professionisti della sicurezza informatica raramente mantengono una visibilità continua sulle apparecchiature esistenti o sostituite o su qualsiasi iniziativa di modernizzazione. Gli ingegneri marittimi danno la priorità alla manutenzione dei sistemi di propulsione, di governo, di alimentazione e HVAC delle loro navi, ma la regolare manutenzione IT e OT del software (patch, aggiornamenti) che controlla queste navi viene spesso trascurata.

Nuovi requisiti di sicurezza informatica all'orizzonte

L'Organizzazione Marittima Internazionale (IMO), un'agenzia delle Nazioni Unite, fornisce le linee guida di base sulla sicurezza informatica per il settore marittimo. Tuttavia, si profilano nuovi requisiti. L'International Association of Classification Societies (IACS), un'organizzazione no profit di società di classificazione con sede in Inghilterra, stabilisce e applica norme e requisiti tecnici minimi. I membri dell'associazione rispettano i requisiti unificati (UR) della IACS. I requisiti IACS si applicano a oltre il 90% del tonnellaggio trasportato a livello mondiale. I nuovi requisiti dell'organizzazione in materia di sicurezza informatica (UR E26 ed E27), che mirano a stabilire e applicare una linea di base di sicurezza informatica per tutte le nuove navi, sono destinati a fare scalpore quando entreranno in vigore nel gennaio 2024. I nuovi requisiti rappresentano un importante passo avanti per la sicurezza informatica nel settore marittimo ma, se lavorate in questo settore, potreste chiedervi da dove iniziare per rafforzare la vostra pratica di sicurezza informatica.

Come Tenable aiuta i professionisti della sicurezza informatica che lavorano nel settore marittimo

Tenable ha collaborato con diversi clienti del settore marittimo offrendo una suite completa di strumenti di sicurezza chiamata Tenable OT Security (precedentemente Tenable.ot), progettata per aiutare gli addetti alla sicurezza IT e OT. I professionisti della sicurezza informatica nel settore marittimo ottengono una visibilità senza pari sulle operazioni IT/OT e una consapevolezza su tutti gli asset delle navi connesse, dai server Windows ai backplane dei controller logici programmabili (PLC), in un'unica interfaccia. Tenable offre una visibilità completa dell'intera superficie di attacco e aiuta gli utenti a misurare e controllare il rischio informatico nei sistemi OT e IT.

Tenable OT Security per le reti di infrastrutture critiche fornisce:

  • Visibilità degli asset approfondita: Tenable OT Security offre visibilità dei dispositivi OT specializzati e dei dispositivi IT tradizionali per una visione centralizzata della superficie di attacco.
  • Gestione delle vulnerabilità: le funzionalità di valutazione delle vulnerabilità di Tenable OT Security aiutano a identificare e mitigare i "punti deboli" della sicurezza all'interno dei sistemi, delle reti e delle applicazioni OT di un'imbarcazione.
  • Rilevamento di minacce e anomalie: Tenable OT Security monitora continuamente gli ambienti di produzione alla ricerca di minacce e attività anomale, e garantisce una segnalazione tempestiva di potenziali incidenti di sicurezza informatica.
  • Monitoraggio della configurazione dei dispositivi: Tenable OT Security tiene traccia della configurazione dei dispositivi, delle versioni del firmware e del software, della logica ladder completa, del buffer diagnostico e della struttura dei tag, con uno storico completo delle versioni dei controller e delle attività e dei comportamenti in corso, in tempo reale.

Scopri di più

Articoli correlati

Novità sulla sicurezza informatica

Inserisci l'e-mail per non perderti avvisi tempestivi e indicazioni sulla sicurezza da parte degli esperti di Tenable.

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.

La versione di prova di Tenable Vulnerability Management include anche Tenable Lumin e Tenable Web App Scanning.

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.Acquista subito il tuo abbonamento annuale.

100 asset

Scegli l'opzione di abbonamento che fa per te:

Acquista subito

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.

La versione di prova di Tenable Vulnerability Management include anche Tenable Lumin e Tenable Web App Scanning.

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.Acquista subito il tuo abbonamento annuale.

100 asset

Scegli l'opzione di abbonamento che fa per te:

Acquista subito

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.

La versione di prova di Tenable Vulnerability Management include anche Tenable Lumin e Tenable Web App Scanning.

Tenable Vulnerability Management

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.Acquista subito il tuo abbonamento annuale.

100 asset

Scegli l'opzione di abbonamento che fa per te:

Acquista subito

Prova Tenable Web App Scanning

Approfitta dell'accesso completo alla nostra ultima offerta di scansione delle applicazioni web progettata per le applicazioni moderne come parte integrante della piattaforma Tenable One Exposure Management. Esegui la scansione dell'intero portafoglio online alla ricerca delle vulnerabilità, con un elevato grado di precisione e senza un pesante sforzo manuale o l'interruzione di applicazioni web critiche. Iscriviti subito.

La versione di prova di Tenable Web App Scanning include anche Tenable Vulnerability Management e Tenable Lumin.

Acquista Tenable Web App Scanning

Approfitta dell'accesso completo a una moderna piattaforma basata su cloud e dedicata alla gestione delle vulnerabilità che ti permette di rilevare e monitorare tutti gli asset con una precisione imbattibile.Acquista subito il tuo abbonamento annuale.

5 FQDN

3.578 $

Acquista subito

Prova Tenable Lumin

Visualizza ed esplora la gestione dell'esposizione, monitora la riduzione del rischio nel tempo e confrontala con altre aziende nel tuo stesso settore con Tenable Lumin.

La versione di prova di Tenable Lumin include anche Tenable Vulnerability Management e Tenable Web App Scanning.

Acquista Tenable Lumin

Contatta un rappresentante commerciale per scoprire come Tenable Lumin può aiutarti a ottenere informazioni sull'intera organizzazione e gestire il rischio informatico.

Prova Tenable Nessus Professional gratuitamente

GRATIS PER 7 GIORNI

Tenable Nessus è lo scanner di vulnerabilità più completo oggi sul mercato.

NOVITÀ - Tenable Nessus Expert
Ora disponibile

Nessus Expert aggiunge funzionalità ulteriori, come la scansione della superficie di attacco esterna e la possibilità di aggiungere domini ed eseguire la scansione dell'infrastruttura cloud. Clicca qui per provare Nessus Expert.

Compila il modulo sottostante per continuare con una prova di Nessus Pro.

Acquista Tenable Nessus Professional

Tenable Nessus è lo scanner di vulnerabilità più completo oggi sul mercato. Tenable Nessus Professional contribuirà ad automatizzare il processo di scansione delle vulnerabilità, a risparmiare tempo nei cicli di conformità e a coinvolgere il team IT.

Acquista una licenza pluriennale e risparmia. Aggiungi il supporto avanzato per avere assistenza tramite telefono, community e chat 24 ore su 24, 365 giorni l'anno.

Seleziona la licenza che desideri

Acquista una licenza pluriennale e risparmia.

Aggiungi assistenza e formazione

Prova Tenable Nessus Expert gratuitamente

PROVA GRATUITA PER 7 GIORNI

Progettato per la superficie di attacco moderna, Nessus Expert consente di effettuare un'analisi più approfondita e di proteggere l'azienda dalle vulnerabilità IT e nel cloud.

Hai già Tenable Nessus Professional?
Effettua l'aggiornamento a Nessus Expert gratuitamente per 7 giorni.

Acquista Tenable Nessus Expert

Progettato per la superficie di attacco moderna, Nessus Expert consente di effettuare un'analisi più approfondita e di proteggere l'azienda dalle vulnerabilità IT e nel cloud.

Seleziona la licenza che desideri

Acquista una licenza pluriennale e risparmia.

Aggiungi assistenza e formazione