Conoscete le vostre vulnerabilità?
L’elevata connettività degli ambienti produttivi di oggi significa maggiore esposizione e vulnerabilità agli attacchi informatici. Per proteggere i propri sistemi produttivi è necessario guardare oltre le strategie di “defense in depth” e affrontare il rischio informatico a più ampio raggio. Ma come?
Seguire il modello di sicurezza informatica del NIST è un buon punto di partenza.
- Identificate le risorse di cui disponete (fate un inventario degli asset) e i rischi ad esse associati
- Implementate misure protettive come aggiornamenti software, sistemi di tracciabilità e di controllo accessi per proteggere gli asset
- Rilevate eventuali anomalie ed eventi che tentano di bypassare tali meccanismi di protezione
- Prevedete adeguate contromisure per tali azioni
- Sviluppate un sistema che includa un rapido backup e ripristino
L’attuazione di questi principi base di cyber-igiene è già un primo passo per costruire un programma di sicurezza informatica efficace e per migliorare la vostra capacità di difendervi da futuri attacchi informatici.
Come affrontate l'obsolescenza?
Dove c’è obsolescenza c’è vulnerabilità. Per aggiornare non basta sostituire l’hardware o installare una patch software. È necessario valutare sempre le normative e l’ambiente in cui si lavora.
Nella valutazione dei rischi legati alla manutenzione dell'hardware o del software, tenete conto di quanto segue:
- Qual è l'impatto di un potenziale hacker che sfrutta questa vulnerabilità?
- C'è modo di eliminare questa vulnerabilità applicando una soluzione alternativa?
- Se non è possibile, è giustificato migrare a una nuova piattaforma/soluzione/prodotto per questa applicazione?
Non c'è una sola risposta esatta. A seconda dei controlli e dei meccanismi di prevenzione che avete messo in atto, potete scegliere di continuare a produrre come avete sempre fatto perché vi sentite protetti e il vostro rischio è ridotto. Ma farsi queste domande prima di un incidente, comprendere la propria postura di sicurezza, e disporre di una documentazione e di controlli adeguati, vi aiuterà a essere più sicuri delle vostre decisioni.