verticale

Cyber Security: quali strategie da adottare per difendersi

L’intervento ha lo scopo di presentare i principali sistemi di protezione delle reti industriali, sia per applicazioni in cui è necessario un controllo degli accessi locali (on site), sia per applicazioni in cui si prevedono accessi sicuri da remoto, tipici in operazioni di telecontrollo o teleassistenza. Particolare focus verrà dato alle soluzioni capaci di coesistere con infrastrutture aziendali di tipo IT, anche molto complesse.

Scarica il PDF Scarica il PDF
Aggiungi ai preferiti Aggiungi ai preferiti


Atti di convegni o presentazioni contenenti case history
mcT Alimentare - Milano aprile 2016 workshop

Pubblicato
da Alessia De Giosa
mcT Alimentare - Milano 2016Segui aziendaSegui




Settori: 

Parole chiave: 


Estratto del testo
Milano Milano Alimentare Alimentare Petrolchimico Alimentare Visione e Tracciabilità Alimentare Petrolchimico Alimentare Milano, 14 aprile 2016 P14a Emanuele Temi Cyber Security: Quali Strategie da Adottare per
Difendersi
P14a Il Gruppo Phoenix Contact ' Il Gruppo Phoenix Contact è presente a livello globale con 14 centri produttivi e più di 50 filiali
commerciali
' In Italia Phoenix Contact è presente dal 1997 con la sede di Cusano Milanino (MI) e il Centro Logistico di
Cesano Maderno (MB). Nella filiale italiana lavorano
110 persone ' Phoenix Contact è leader mondiale per i componenti elettronici, sistemi
e soluzioni di ingegneria elettrica,
elettronica e per l'' automazione
industriale
' L'azienda ha sede a Blomberg, in Germania e impiega 14.500
persone in tutto il mondo, con un
fatturato nel 2015 di 1,91 miliardi
di Euro P14a Phoenix Contact Italia sul mercato
Automotive Photovoltaic Process Oil&Gas Wind Energy T&D Urban Infrastructure Mercati di riferimento Prodotti e soluzioni Terminals Overvoltage Protection Power Supplies Device Connectors Industrial Wiring Signal Converter IO Components Control Systems P14a Diffusione globale industrial networking P14a Evoluzione del mondo Ethernet INTERBUS & Automation 1987 - 2003 AUTOMATIONWORX Industrial Ethernet 2003 - 2006 IT-powered Automation Vert./Horiz. Integration 2006 - ' P14a Verso Industry 4.0 Source: Forschungsunion Wirtschaft '' Wissenschaft + IP capability

+ Linked to the Internet + Machine-to-Machine Comm. ' Wireless Communication
' Profiles & Standards

+ Sensors, Actuators + Integration high performance embedded Systems Cyber-Physical Systems (CPS) Embedded systems Physical Objects, Components, ' Industry 4.0, Internet of Things, WSN ' Utilizzare dati e servizi worldwide favorendo una maggiore semplicità nella comunicazione ' Controllo di sistemi e processi complessi ' Interconnessione tra sistemi per il controllo di entità fisiche ' Flessibile e adattabile a cambi di processo più efficienti ' Sensori P14a Megatrend: Cloud in ambito industriale ''Controllare valvola principale'' 001 ''Errore valvola aperta '' Messaggio Smart Watch P14a Cyber Security come strategia ' Phoenix Contact ritiene il tema della Cyber Security strategico e nel 2008 acquisisce al 100% Innominate, azienda tedesca che produce sistemi di sicurezza in ambito industriale ' Sono 100.000 gli apparati di Security Phoenix Contact installati in tutto il mondo ' Nel 2015 Phoenix Contact Italia si struttura creando al suo interno un team dedicato esclusivamente al Networking e alla Cyber Security P14a La struttura Phoenix Contact Come opera il Team di Cyber Security:
' Accompagnamento del cliente all''interno
di tutte le fasi del progetto: ' Definizione dell''architettura sia nel
caso di revamping che di nuovo
progetto ' Validazione soluzione
' Analisi dei rischi
' Supporto per creare una infrastruttura sicura ' Supporto telefonico, mail e on-site Supporto completo a:
' End users
' Automation Vendor ' Training sui prodotti e soluzioni: ' Reti Ethernet
' Wireless
' Sicurezza avanzata P14a Soluzioni di Cyber Security per Impianti Icons designed by Freepik Isole CIFS: Check Interno Teleassistenza P14a L''approccio Phoenix Contact '' Isole ' Facilità di integrazione all''interno di reti esistenti ' L''apparato è in grado di funzionare in Layer 2 ' Non è necessaria nessuna modifica al piano di indirizzamento IP ' L''apparato è in grado di funzionare in Layer 3 se le caratteristiche della
rete lo richiedono ' Il traffico bloccato può essere loggato per analisi post-intervento Single Stealth Subnet A Multi Stealth Subnet A Router Mode Subnet B Subnet A P14a Le soluzioni Phoenix Contact '' CIFS = Integrity Monitoring
Integrity Checking + AV Scan Connector P14a CIFS '' I vantaggi Capace di rilevare vulnerabilità anche sconosciute in precedenza (0-days) Non richiede aggiornamenti continui Non richiede l''installazione di software sul sistema da proteggere Può essere usato per il fingerprinting di un sistema Permette di risolvere il problema della convivenza tra antivirus e SCADA P14a Le soluzioni Phoenix Contact '' OPC Inspector ' Tiene traccia di tutte le connessioni OPC classiche e delle porte dinamicamente in uso ' Crea delle regole di firewall che aprono le porte e la direzione attualmente in uso dal traffico OPC ' Identifica e blocca tutto il traffico non- OPC ' Aggiunge NAT e Routing support alla classica comunicazione OPC ' Grazie al Sanity Check è in grado di fare Deep Packet Inspection x OPC Inspector x Port: 15963 Port: 15963
Application OPC Port: 15963
Application: non-OPC Port: 80 OPC Server OPC client 1 OPC
client 2 P14a Facile
' Deve essere semplice creare e gestire VPN e collegando apparati fra loro
Sicura
' Tutta l''infrastruttura deve essere basata su VPN ' Supporto IPsec
' L''hardware usato deve essere affidabile e progettato per ambienti industriali Economica
' Riduce i costi di manutenzione per il cliente finale aumentando la velocità di risoluzione dei guasti Le soluzioni Phoenix Contact - mGuard Secure Cloud P14a Le soluzioni Phoenix Contact - mGuard Secure Cloud Gateway servizio (virtuale) Costruttore di macchina / Tecnico di servizio VPN-Servizio VPN-Macchina Macchina presso il cl. finale Internet Secure Cloud App Gateway macchina (virtuale) Routing & Management Raggiungibile tramite indirizzo IP reale Massima disponibilità VPN: online VPN: online P14a Il problema
' I clienti di Big Drum come Nestlé ed Unilever chiedevano servizi secondo la TPM (Total Productive Maintenance) ' Necessità di monitoraggio continuo della macchina tramite connessione remota ' Necessità di un sistema affidabile e sicuro Case History '' Big Drum Engineering ' Azienda che sviluppa, costruisce ed installa filling machines per l''industria
alimentare ' Le macchine prodotte sono in grado di riempire contenitori da 50ml a 5 litri fino a
50000 unità/ora P14a Vantaggi
' Comunicazioni sicure grazie a VPN
' Tempi di risoluzione guasto ridotti del 70%
' Riduzione costi di viaggio
' Allo startup, la possibilità di avere una connessione remota sempre attiva consente: ' Accesso remoto da parte degli specialisti
' Ottimizzazioni possibili sulla base dei log della macchina ' Due firewall distinti: ' Firewall integrato all''interno del tunnel VPN ' Firewall per la protezione della comunicazione rete industriale '' macchina Big Drum Engineering '' Soluzione Big Drum ha scelto Phoenix Contact per la
capacità di soddisfare il costruttore di macchine
ed il cliente finale P14a Grazie per l''attenzione Emanuele Temi


© Eiom - All rights Reserved     P.IVA 00850640186