Utilities

"Prevention is cheaper than a breach"

Caso di Successo

Per una delle più importanti Utilities del Nord Italia abbiamo progettato e avviato un servizio SOC OT dedicato alla protezione dell’infrastruttura SCADA e dei sistemi di campo. Il progetto è iniziato con l’analisi puntuale dei messaggi scambiati attraverso i principali protocolli industriali, ricostruendo flussi, dipendenze e comportamenti attesi. Questo ci ha permesso di valutare i rischi cibernetici legati a possibili azioni di sabotaggio, provenienti sia dall’esterno sia da utenti interni. Abbiamo definito un modello integrato composto da tecnologie specialistiche, sistemi di monitoraggio, procedure operative e personale qualificato. Il tuning, durato un anno, ha consentito di distinguere con precisione gli eventi realmente rilevanti dal normale funzionamento degli impianti. Oggi il cliente dispone di alert immediati, qualificati e contestualizzati, con un numero estremamente ridotto di falsi positivi e una capacità di risposta molto più rapida, consapevole ed efficace.

Le sfide

1
Un campo vastissimo rendeva complessa la mappatura di asset, collegamenti, dipendenze e anomalie operative OT
2
Molte tecnologie eterogenee esigevano competenze specialistiche per correlare eventi, flussi e rischi cyber OT
3
La conversione Modbus RTU a Modbus TCP complicava la lettura, il senso e la tracciabilità dei messaggi OT.
4
Distinguere i comportamenti sistemici dell'impianto da eventi simili a minacce cyber era una sfida essenziale.
5
Le telemetrie erano distribuite su più strumenti, ostacolando una visione unica, rapida e affidabile dei dati.

La soluzione

1
Abbiamo studiato le API disponibili per integrare in modo affidabile piattaforme sonde e sistemi OT complessi.
2
Abbiamo sviluppato un software capace di correlare telemetrie eterogenee e trasformarle in una vista unica OT.
3
Cybersecurity e ingegneri di processo hanno collaborato per distinguere anomalie da tipici eventi di campo OT.
4
Il miglioramento continuo si fonda sulla stretta collaborazione tra cybersecurity e ingegneria di processo OT.
5
Established 24/7 network monitoring integrated with a centralized SOC dashboard.
Scroll to top