Una solida strategia di cybersecurity da parte delle aziende presuppone un iniziale check completo degli asset aziendali. Questo consente ai leader di individuare le aree a più alto rischio.
Negli ambienti in cui i sistemi IT e OT convergono non è sufficiente un semplice monitoraggio completo degli asset. Le aziende devono adottare un metodo di valutazione del rischio allineato alle realtà operative.
In questo modo le aziende stabiliscono una chiara linea base degli asset e possono intraprendere una valutazione del rischio che tenga conto dei requisiti e delle potenziali conseguenze fisiche e informatiche causate dalle vulnerabilità.
Lo studio ‘Securing OT with Purpose-built Solutions’, condotto da Kaspersky in collaborazione con VDC Research, rileva però una tendenza preoccupante: un numero significativo di aziende non esegue regolari penetration test o valutazioni delle vulnerabilità.
Un approccio irregolare espone a minacce sempre più complesse
In area EMEA solo il 29% degli intervistati esegue queste valutazioni critiche mensilmente, mentre la maggioranza, ovvero il 48%, le esegue ogni due mesi circa.
È preoccupante poi che il 19,6% effettui queste valutazioni solo una o due volte l’anno e che il 4% risolva le vulnerabilità solo quando necessario. Questo approccio irregolare potrebbe esporre le aziende a minacce sempre più complesse.
Ogni software è vulnerabile a bug, codici poco sicuri e altri punti deboli che i malintenzionati possono sfruttare per compromettere gli ambienti IT.
Per le aziende industriali una gestione efficace delle patch è quindi fondamentale al fine di mitigare questi rischi.
Sfide alla gestione delle patch amplificate negli ambienti OT
Tuttavia, molte aziende si trovano a dover affrontare sfide rilevanti, spesso con difficoltà nell’assegnare il tempo necessario a sospendere le operazioni per gli aggiornamenti critici.
Molte aziende poi applicano patch ai sistemi OT solo con cadenza mensile o anche più lunga, aumentando in modo significativo l’esposizione al rischio.
In particolare, il 33,9% degli intervistati in EMEA applica le patch mensilmente, mentre il 45% ogni pochi mesi e il 17% una o due volte l’anno.
Le sfide relative alla gestione efficace delle patch vengono amplificate negli ambienti OT. Limitata visibilità dei dispositivi, scarsa disponibilità di patch da parte dei fornitori, requisiti di competenze specialistiche e conformità alle normative aggiungono ulteriori livelli di complessità per la cybersecurity.
La diffusione di dispositivi IoT amplia la superficie di attacco
La crescente convergenza dei sistemi IT e OT rende quindi necessaria l’armonizzazione di questi sistemi tradizionalmente diversi, spesso basati su tecnologie di proprietà anziché su standard aperti.
La sfida è ulteriormente accentuata dalla rapida proliferazione dei dispositivi Internet of Things (IoT), come telecamere, sensori intelligenti per il monitoraggio delle risorse e della salute e sistemi avanzati di controllo della climatizzazione.
La diffusione di dispositivi connessi amplia la superficie di attacco delle aziende industriali, sottolineando l’urgente necessità di adottare solide misure di cybersecurity.


