Riassunto analitico
Con l'avvento dell'Industria 4.0, gli Industrial Control Systems (ICS) stanno diventando un obiettivo privilegiato da molti cyber criminali. In particolare, gli attacchi ransomware, già diffusi in ambito IT, trovano applicazione anche negli ambienti industriali. I danni conseguenti possono essere molto più devastanti in quanto sono in grado di bloccare i processi produttivi per molti giorni, con conseguente perdita di fatturato, di immagine e mancato rispetto dei contratti. Analizzando due casi di attacco ransomware ICS-related, è stata eseguita una gap-analysis rispetto alle raccomandazioni presenti in letteratura. In funzione di questo, viene proposta l'aggiunta di VLAN e di un IPS/IDS ad un'architettura di rete raccomandata. Questo consentirà di evitare il lateral movement, messo in pratica negli attacchi precedentemente citati, così da poterne isolare gli effetti dannosi sulla rete industriale.
|