---
title: "Operational Technology Security: Discovery & Management"
description: Come si sta evolvendo la sicurezza OT? Scopri le soluzioni di valutazione e individuazione che possono ridurre il rischio per la sicurezza OT.
image: https://magazine.teleconsys.it/hubfs/OT_Security.jpg
---

![Magazine_Banner](https://magazine.teleconsys.it/hubfs/Magazine_Banner.jpg "Magazine_Banner")

# Operational Technology Security: Discovery & Management

[Giovanni Gadaleta](https://magazine.teleconsys.it/author/giovanni-gadaleta)

10 marzo 2022

[OT](https://magazine.teleconsys.it/tag/ot), [Industrial Security](https://magazine.teleconsys.it/tag/industrial-security), [IoT](https://magazine.teleconsys.it/tag/iot)

![Operational Technology Security: Discovery & Management](https://magazine.teleconsys.it/hubfs/OT_Security.jpg)

Operational Technology (OT) si puo considerare hardware e software che rileva o provoca un cambiamento, attraverso il monitoraggio e/o il controllo diretto di apparecchiature industriali, in asset, processi ed eventi.

Questa è la definizione ampiamente accettata di OT e tali ambienti esistono da molto tempo. Sono passati quasi 50 anni da quando i protocolli modbus e i sistemi scada sono stati inventati e adottati da molte industrie e produttori in tutto il mondo.

La sicurezza è sempre stata una preoccupazione per le aziende a livello periferico. L'accesso a fabbriche, impianti, stazioni e sale di controllo è generalmente regolato con la gestione degli accessi fisici e questo è bastato fino a quando Internet non ha trasformato il modo in cui il mondo è connesso.

Nel 1990 è stata sviluppata un'architettura di riferimento aziendale per i sistemi di controllo industriale chiamata Purdue Model (sviluppata da Theodore J. Williams e membri di un Consortium della Purdue University).

Il Modello Purdue a più livelli è simile a molte architetture a più livelli utilizzate negli ambienti IT:

![Come si sta evolvendo la sicurezza OT? Scopri le soluzioni di valutazione e individuazione che possono ridurre il rischio per la sicurezza OT. ](https://magazine.teleconsys.it/hubfs/undefined-2.png)

Sicuro, giusto?  
Potremmo pensare che sia un ambiente sicuro. Saremmo in errore. Il motivo è che pochissime aziendeadottano questo modello in maniera completa  e anche quando lo adottano gli  attacchi informatici rimangono una minaccia.

Sfortunatamente, SCADA e PLC sono sistemi legacy con funzionalità di sicurezza scarse o assenti. Sono stati adattati al TCP ma sono intrinsecamente insicuri. Inoltre, alcuni livelli del Modello Purdue sono inesistenti in molti settori e/o gestiti da subappaltatori con esperienza limitata di sicurezza informatica.

> Molte aziende operano con rischio con bassa gestione dei rischi di attacchi informatici che potrebbe causare scompiglio in qualsiasi momento.

Ogni giorno si verificano violazioni della sicurezza non segnalate e gli attacchi sono facili da preparare per i Criminali Informatici Organizzati (OCC) ovunque il modello Purdue non sia implementato correttamente.

La Soluzione  
Teleconsys ha studiato il problema con più clienti e ha scoperto che un passaggio fondamentale per riottenere il controllo completo dell'ambiente OT è l'Asset Discovery & Vulnerability Assessment.

Asset Discovery  
Le risorse utilizzate in fabbriche, centrali elettriche, siti sussidiari, sottostazioni, uffici regionali e sale di controllo possono essere invisibili anche alle organizzazioni più avanzate. I sistemi PLC e SCADA, le workstation e persino i server in posizioni remote possono passare inosservati.

> Le aziende non possono difendere beni di cui non sanno l'esistenza, il che mette a rischio molte di esse.

Teleconsys in collaborazione con[ Nozomi Networks](https://www.nozominetworks.com/), leader nella sicurezza e visibilità OT e IoT, ha elaborato una soluzione basata su Nozomi Guardian e un'applicazione (OT-AMS) per le seguenti funzionalità:

- **Scopre** le risorse
- **Crea** inventari di asset
- **Gestisce** i cicli di vita delle risorse
- **Valuta** l'utilizzo delle risorse

 **Vulnerability Assessment**   
L'appliance Nozomi Guardian offre, tra le altre funzionalità, 3 tipi di servizi di valutazione:

- **CVE** per asset identificati (IT, OT e IoT)
- **Identificazione** dell'esposizione alla minaccia
- **Tracciamento** degli accessi dal  mondo esterno con avvisi di anomalia

**How it works**  
L'applicazione Teleconsys OT-AMS (OT Asset Management Security) è progettata per raccogliere le risorse scoperte da Nozomi e/o altri sistemi e arricchirle con informazioni sui contratti, organigrammi, licenze, flussi di lavoro del ciclo di vita e altro ancora.

OT-AMS raccoglie anche le risorse da sistemi esterni se sono disponibili API e/o file di dati CSV con informazioni preliminari sulle risorse.

Panoramica dell'architettura della soluzione:

![Panoramica dell'architettura della soluzione:](https://magazine.teleconsys.it/hubfs/undefined-4.png)

 

**Il futuro?  
**Teleconsys sta sviluppando l'applicazione OT-AMS in un pacchetto GRC completo per i settori OT/IoT utilizzando il paradigma Aggregate-Correlate-Prioritize.

 

---

Che tu sia un produttore locale o una multinazionale, la sicurezza è essenziale. Se vuoi parlare di rischi e discutere di come tali rischi possono essere eliminati o ridotti al minimo, pianifica una chiamata.

Per fissare un appuntamento con il nostro specialista OT contatta:  
[Giada Apicella](mailto:Giada.apicella@teleconsys.it).

 

Condividilo su: [Share on Facebook ](http://www.facebook.com/share.php?u=https://magazine.teleconsys.it/operational-technology-security-discovery-and-management-0) [Share on Twitter ](https://twitter.com/share?text=Operational%20Technology%20Security:%20Discovery%20&%20Management&url=https://magazine.teleconsys.it/operational-technology-security-discovery-and-management-0) [Share on Linkedin ](http://www.linkedin.com/shareArticle?mini=true&url=https://magazine.teleconsys.it/operational-technology-security-discovery-and-management-0) [Share on Mail ](mailto:?subject=Post%20Operational%20Technology%20Security:%20Discovery%20&%20Management%20da%20Magazine&body=Consiglio%20di%20leggere%20https://magazine.teleconsys.it/operational-technology-security-discovery-and-management-0)

##### Giovanni Gadaleta

Motivated professional experienced in analysing and designing integration and security solutions for medium/large enterprises. Skilled in identity governance, access management, data protection and vulnerability assessment.

## Post correlati

[![Virtualizzazione desktop. Mobile, SaaS e Web: facciamo chiarezza](https://magazine.teleconsys.it/hubfs/virtualizzazione%20desktop.jpg) 

](https://magazine.teleconsys.it/virtualizzazione-desktop-mobile-saas-e-web-facciamo-chiarezza)

[Virtualizzazione desktop. Mobile, SaaS e Web: facciamo chiarezza](https://magazine.teleconsys.it/virtualizzazione-desktop-mobile-saas-e-web-facciamo-chiarezza)

**25 maggio 2020

[Leggi di più](https://magazine.teleconsys.it/operational-technology-security-discovery-and-management-0)

[![Desktop on demand: collaborazione in mobilità con Teleconsys](https://magazine.teleconsys.it/hubfs/desktop%20on%20demand_.jpg) 

](https://magazine.teleconsys.it/desktop-on-demand-collaborazione-in-mobilità-con-teleconsys)

[Desktop on demand: collaborazione in mobilità con Teleconsys](https://magazine.teleconsys.it/desktop-on-demand-collaborazione-in-mobilità-con-teleconsys)

**17 luglio 2020

[Leggi di più](https://magazine.teleconsys.it/operational-technology-security-discovery-and-management-0)

[![Sapresti riconoscere un hacker?](https://magazine.teleconsys.it/hubfs/Web%20capture_14-10-2022_85257_teleconsysit-my.sharepoint.com.jpeg) 

](https://magazine.teleconsys.it/riconoscere-un-hacker)

[Sapresti riconoscere un hacker?](https://magazine.teleconsys.it/riconoscere-un-hacker)

**14 ottobre 2022

[Leggi di più](https://magazine.teleconsys.it/operational-technology-security-discovery-and-management-0)

### Rimani Aggiornato : Iscriviti alla Newsletter

## I più letti

<https://magazine.teleconsys.it/iota-cosa-e-a-cose-serve-questa-dlt>

22 gennaio 2021

#### [Iota: cos'è e a cose serve questa DLT](https://magazine.teleconsys.it/iota-cosa-e-a-cose-serve-questa-dlt)

<https://magazine.teleconsys.it/riconoscere-un-hacker>

14 ottobre 2022

#### [Sapresti riconoscere un hacker?](https://magazine.teleconsys.it/riconoscere-un-hacker)

<https://magazine.teleconsys.it/nis2-continua-il-consolidamento-della-cyber-security-nellunione-europea>

20 aprile 2023

#### [NIS2: continua il consolidamento della cyber security nell’Unione Europea](https://magazine.teleconsys.it/nis2-continua-il-consolidamento-della-cyber-security-nellunione-europea)

<https://magazine.teleconsys.it/elon-musk-tesla-ed-una-lezione-per-le-aziende-it>

9 febbraio 2017

#### [Elon Musk, Tesla ed una lezione per le aziende IT](https://magazine.teleconsys.it/elon-musk-tesla-ed-una-lezione-per-le-aziende-it)

<https://magazine.teleconsys.it/i-cinque-motivi-per-adottare-una-digital-collaboration-platform>

11 gennaio 2022

#### [Digital Collaboration > Smarter Working](https://magazine.teleconsys.it/i-cinque-motivi-per-adottare-una-digital-collaboration-platform)

### TAG

- [Digital Workplace (20)](https://magazine.teleconsys.it/tag/digital-workplace)
- [IOTA (19)](https://magazine.teleconsys.it/tag/iota)
- [Document Management (18)](https://magazine.teleconsys.it/tag/document-management)
- [DLT (9)](https://magazine.teleconsys.it/tag/dlt)
- [Insider (5)](https://magazine.teleconsys.it/tag/insider)
- [applicazioni industriali (4)](https://magazine.teleconsys.it/tag/applicazioni-industriali)
- [Industrial Security (3)](https://magazine.teleconsys.it/tag/industrial-security)
- [blockchain (3)](https://magazine.teleconsys.it/tag/blockchain)
- [Data Security (2)](https://magazine.teleconsys.it/tag/data-security)
- [IoT (2)](https://magazine.teleconsys.it/tag/iot)
- [Pubblica Amministrazione (2)](https://magazine.teleconsys.it/tag/pubblica-amministrazione)
- [application development (2)](https://magazine.teleconsys.it/tag/application-development)
- [dati (2)](https://magazine.teleconsys.it/tag/dati)
- [Bilancio di sostenibilità (1)](https://magazine.teleconsys.it/tag/bilancio-di-sostenibilità)
- [Enterpris Collaboration (1)](https://magazine.teleconsys.it/tag/enterpris-collaboration)
- [Hackers (1)](https://magazine.teleconsys.it/tag/hackers)
- [IT Infrastructure (1)](https://magazine.teleconsys.it/tag/it-infrastructure)
- [L’innovazione femminile (1)](https://magazine.teleconsys.it/tag/linnovazione-femminile)
- [OT (1)](https://magazine.teleconsys.it/tag/ot)
- [WomeninIT (1)](https://magazine.teleconsys.it/tag/womeninit)
- [artificial intelligence (1)](https://magazine.teleconsys.it/tag/artificial-intelligence)
- [cybersecurity (1)](https://magazine.teleconsys.it/tag/cybersecurity)
- [machine intelligence (1)](https://magazine.teleconsys.it/tag/machine-intelligence)
- [machine learning (1)](https://magazine.teleconsys.it/tag/machine-learning)
- [open-innovation (1)](https://magazine.teleconsys.it/tag/open-innovation)
- [password protection (1)](https://magazine.teleconsys.it/tag/password-protection)
- [security (1)](https://magazine.teleconsys.it/tag/security)
- [sustainability (1)](https://magazine.teleconsys.it/tag/sustainability)
- [virtual office (1)](https://magazine.teleconsys.it/tag/virtual-office)

[Visualizza tutti](https://magazine.teleconsys.it/operational-technology-security-discovery-and-management-0#)

![](https://www.teleconsys.it/wp-content/uploads/2021/03/Reticolo_footer.png)