The Daily Geek
Image default
Home » Infrastrutture idriche: quando Stati e cybercriminali ci mettono lo zampino
Featured Hi-Tech sicherheit

Infrastrutture idriche: quando Stati e cybercriminali ci mettono lo zampino

I cyberattacchi alle dighe, ai sistemi di irrigazione o agli impianti di trattamento delle acque non sono quasi mai presenti nei media. Eppure esistono – e assumono addirittura un carattere strategico senza precedenti. Qual è lo stato attuale della sicurezza informatica delle reti idriche in tutto il mondo?

L’industria dei servizi idrici si confronta con vari problemi dovuti alla necessità di coniugare infrastrutture obsolete con l’esigenza di un’automazione gestibile da remoto e al crescente impatto degli attacchi informatici, spesso orchestrati da agenzie governative con l’obiettivo di mandare in tilt un’economia o destabilizzare un Paese. A livello internazionale, la maggior parte delle utilities idriche dei Paesi industrializzati sta iniziando a considerare la sicurezza informatica come parte integrante del proprio processo di ammodernamento. „Tuttavia, il livello di sicurezza informatica nelle reti idriche non corrisponde ancora al livello di rischio a cui è esposto l’intero settore“, afferma Alberto Brera, Country Manager Italy di Stormshield. Nei Paesi in via di sviluppo, invece, la sicurezza informatica non è affatto una delle priorità delle utilities idriche. In queste aree le sfide da affrontare sono diverse: carenza d’acqua, trattamento delle acque, efficienza delle reti di distribuzione, smaltimento delle acque reflue, ecc. E quando si parla di disuguaglianza e scarsità, sorgono naturalmente conflitti per il controllo di questa risorsa vitale. Una situazione economica e politica ormai terreno fertile per gli attacchi informatici.

Rischi informatici in aumento

La maggior parte degli odierni attacchi all’industria idrica sono mirati e spesso compiuti con l’ausilio di ransomware. Gli aggressori sono per lo più gruppi finanziati o guidati da agenzie governative che si avvalgono spesso di APTs (Advanced Persistant Threats) di fattura russa, cinese o iraniana. Evidenze di questo sviluppo si sono registrate sin dal 2017, quando ricercatori della Georgia State University hanno sviluppato una nuova forma di malware in grado di avvelenare l’acqua alterando il contenuto di cloro negli impianti di trattamento. Un approccio che apparentemente anche l’Iran ha perseguito nell’aprile del 2019, quando è stato presumibilmente lanciato un attacco informatico volto a compromettere la qualità dell’acqua di un impianto idrico israeliano. Gli aggressori hanno dapprima preso il controllo di server statunitensi per coprire le loro tracce e poi hanno attaccato le reti di distribuzione dell’acqua. L’attacco fortunatamente non ha avuto successo – altrimenti il danno alla salute pubblica sarebbe stato significativo. Inoltre, già nel 2018 un’azienda idrica della Carolina del Nord è stata vittima di un ransomware proprio mentre lo Stato si trovava nel bel mezzo della gestione della crisi dovuta alle conseguenze dell’uragano Florence. Nel 2019 sono stati registrati ulteriori 22 attacchi informatici di questo tipo solo negli USA.

alberto_brera
Alberto Brera, Country Manager Italia, Stormshield

Protezione specifica

L’infrastruttura idrica di oggi dipende da architetture geograficamente distribuite e dalla manutenzione a distanza dei sistemi. Mantenere l’integrità dei comandi e dei dati scambiati è quindi essenziale per garantire la qualità di questa risorsa fino alla fine della catena distributiva. L’industria idrica non ha altra scelta se non pensare a come mettere in sicurezza i propri sistemi se vuole ottimizzare i processi di trattamento e distribuzione dell’acqua in una logica IoT („Internet delle cose“) o IIoT („Internet delle cose industriale“). A tal fine il comparto adotta per lo più strategie di segmentazione di ciascuno dei suoi impianti separando il mondo IT (PC, server, utenti) dal mondo OT – con l’obiettivo di isolare la parte operativa della catena di distribuzione in caso di attacchi. Tuttavia, soprattutto in questo comparto, soluzioni “universalmente valide“ si rivelano spesso insufficienti.

Per garantire la sicurezza informatica delle reti idriche è necessario verificare costantemente e in tempo reale l’affidabilità e la legittimità dei dati e dei comandi trasmessi sia tramite protocolli di rete sia OT. Inoltre, è necessario applicare modelli “Zero-Trust” agli accessi in loco o remoti all’infrastruttura per attività manutentive. „Questo è un compito che può essere svolto in maniera efficiente ed efficace solo con firewall industriali appositamente sviluppati per questo settore“, dice Brera. „L’esperienza acquisita mettendo ad esempio in sicurezza una rete di distribuzione di acqua potabile in una metropoli di oltre un milione di abitanti, tenendo conto dei vincoli operativi e attrezzando singolarmente 100 serbatoi a torre ci ha mostrato fino a che punto e con quale urgenza l’industria idrica necessiti di una protezione specifica. “

Thematisch verwandte Artikel

Cybersecurity in den Bereichen Verteidigung und nationale Sicherheit: Antizipation, Überwachung, Innovation

The Daily Geek

Erfolgreiches Jahr für Snom trotz konservativer Wirtschaftslage

The Daily Geek

Der neue Tür-/Fensterkontakt FRITZ!DECT 350 ist ab sofort erhältlich

The Daily Geek

Demo von Stellar Blade erscheint am 29. März

The Daily Geek

Stormshield erhält Standardqualifizierung für sein Network-Security-Angebot

The Daily Geek

Die Rolle von Datenschutz und -sicherheit im vertrauensvollen Umgang mit Kunden und Partnern

The Daily Geek

MLB The Show 24 ist ab sofort erhältlich

The Daily Geek

Stormshield erbringt einen gegen Quanten-Cyberattacken widerstandsfähigen Verschlüsselungs-PoC

The Daily Geek

20 Jahre FRITZ!Box: Das Herzstück im digitalen Zuhause feiert Jubiläum

The Daily Geek

PlayStation Plus Extra- & Premium-Neuzugänge im März

The Daily Geek

Die FRITZ!App Smart Home unterstützt ab sofort Geofencing

The Daily Geek

Horizon Forbidden West Complete Edition: Das bietet die PC-Version

The Daily Geek

Group-IB durchleuchtet Cybertrends: Deutschland ist das am dritthäufigsten von Ransomware betroffene Land in Europa. Die Angriffe nahmen 2023 um 12 % zu

The Daily Geek

PlayStation VR2 feiert Geburtstag – das erwartet Spieler in Zukunft

The Daily Geek

Der Goldrausch ist zurück: Group-IB enthüllt den ersten iOS-Trojaner, der Gesichter stiehlt

The Daily Geek

Marvel’s Spider-Man 2 erhält Update: Neues Spiel+, neue Features und neue Anzüge

The Daily Geek

PULSE Elite Wireless-Headset ab sofort erhältlich

The Daily Geek

Für Outdoor-Abenteurer: Acer präsentiert «Predator Extreme» Offroad-E-Scooter

The Daily Geek

Glasfaser, 5G und Wi-Fi 7 – AVM präsentiert die neuen FRITZ!-Produkte fürs digitale Zuhause auf dem MWC

The Daily Geek

Die Bedeutung der Farben der Herzen auf WhatsApp-Emoji: welche sind welche und welche sollte man zum richtigen Zeitpunkt senden

The Daily Geek

Microsoft bringt Xbox-Spiele für PlayStation und Nintendo, inmitten eines großen Strategiewechsels

The Daily Geek

PlayStation 5 für begrenzte Zeit reduziert erhältlich

The Daily Geek

PlayStation Plus Extra- & Premium-Neuzugänge im Februar

The Daily Geek

Rise of the Ronin: Erstes “Behind the Scenes”-Video bietet Einblicke ins Japan der Bakumatsu-Ära

The Daily Geek

Skull and Bones Zugänglichkeits-Spotlight

The Daily Geek

Helldivers 2 ab sofort für PS5 und PC erhältlich

The Daily Geek

Zusammenfassung der State of Play: Demo von Final Fantasy VII Rebirth jetzt erhältlich, 11 Minuten neues Gameplay enthüllt

The Daily Geek

Stellar Blade ab sofort vorbestellbar

The Daily Geek

Die LEGO Group bringt die Begeisterung des Rennsports zu Familien

The Daily Geek

Surfen über Glasfaser leicht gemacht: FRITZ!OS 7.80 bringt frische Funktionen

The Daily Geek

Samsung Galaxy S24 Ultra Bewertung: Das Schweizer Taschenmesser der Handys, jetzt mit KI

The Daily Geek

Der Vision Pro kommt in die USA: Autonomie, Kosten, fehlende Apps: Alle Zweifel am Apple-Headset

The Daily Geek

Das Cybersicherheitsjahr 2023 in Zahlen

The Daily Geek

State of Play am 31. Januar mit neuen Einblicken in Rise of the Ronin, Stellar Blade und mehr

The Daily Geek

Gebäudeautomation per Telefontaste

The Daily Geek

The Last of Us Part II Remastered ab sofort erhältlich

The Daily Geek

Stormshield-Network-Security-Produktlinie erhält EAL-4+-Zertifizierung

The Daily Geek

Was spricht für Telefone mit antibakteriellen Oberflächen?

The Daily Geek

Helldivers 2: Spiel erreicht Gold-Status; Launch Trailer stimmt auf den Release ein

The Daily Geek

Rezension: Roli Lumi Keys

The Daily Geek

Schreibe einen Kommentar

* By using this form you agree with the storage and handling of your data by this website.

Questo sito impiega cookies per migliorare la tua esperienza utente. Speriamo tu sia d'accordo ma puoi disattivare questa opzione se lo desideri. Accetta Leggi di più