Con l’espressione Operational Technology (OT) si intendono quell’insieme di tecnologie, software e hardware, deputate al controllo e monitoraggio dei sistemi produttivi quali ICS, SCADA, PLC. All’interno dei sistemi OT troviamo principalmente i sistemi ICS (Industrial Control System), DCS (Distribuited Control System) e MES (manufacturing Execution Systems) che hanno il compito di controllare e monitorare la produzione integrando la fabbrica fisica con i sistemi gestionali (ERP) del dominio IT.
Negli ultimi 40 anni, queste tecnologie hanno visto un’evoluzione importante verso l’Information Technology (IT), iniziando con soluzioni proprietarie negli anni ’80 per giungere oggi a condividere reti, standardizzazioni, e protocolli con l’IT; il processo di digitalizzazione in essere ha sicuramente fornito un ulteriore impulso a questa evoluzione, portando con sé da una parte di benefici quali flessibilità ed efficienza, introducendo però nelle Operations quelle criticità e minacce tipiche dei sistemi IT, tra le quali in primis la Cybersecurity.
Tra gli esempi di standard IT applicati nelle Operational Tecnology delle linee di produzione in fabbrica, possiamo ricordare come l’OT nelle stesse funzioni attraverso network connessi tramite Internet Protocol (IP): questi network possono essere isolati, così come interconnessi con il network IP dell’ambiente IT, in cui operano i servizi gestionali dell’azienza (CRM, ERP, Mail, Intranet). Quest’ultima modalità di interconnessione aumenta la ‘superficie di attacco’ , incrementando notevolmente i rischi relativi alla cyber-sicurezza.
Un altro importante dato, posto in luce da diverse ricerche, riconosce la motivazione dell’incremento di rischio di cyber-attacchi nel semplice fatto che fin troppo spesso i sistemi indistriali (Industrial Control Systems o ICS) non risultano gestiti dal reparto IT, con una più che probabile mancanza di collaborazione tra gli ambienti IT e OT: in particolare, non vengono effettuate analisi di rischio, inoltre mancano procedure di sicurezza e piani di risposta specifici per l’ Operational Technology.
In questo scenario, i principali problemi che si incontrano sono:
La risposta posta in essere da DOTS propone un Assessment Olisitico, focalizzato sull’ Operational Technology, attraverso l’applicazione di una metodologia la quale consente un’esplorazione degli ambiti principali di intervento, ed il cui risultato traduce in termini di Business le opportunità di intervento individuate, a supporto delle decisioni strategiche.
La valutazione, condotta a 360° sugli asset dell’azienda, segue i criteri ITL si articola in 4 fasi principali:
Iscriviti subito al Webinar GRATUITO del 30 Aprile "OT Assessment: controllare e mantenere la qualità nell'Operations Technology" by DOTS
Oppure contattaci per ulteriori informazioni, i nostri esperti saranno al tuo servizio per chiarire ogni dubbio e richiesta di informazioni.