Rafforza la sicurezza informatica della tua rete elettrica

La sicurezza informatica delle reti elettriche moderne richiede un'ampia visibilità sulle reti OT (tecnologia operativa), un rilevamento affidabile delle minacce e pratiche di conformità pronte per la verifica, affinché le aziende di servizi pubblici possano proteggere le infrastrutture critiche mantenendo al contempo operazioni resilienti e sempre attive.

Il settore energetico si trova ad affrontare un fronte di attacco sempre più ampio e complesso. La forte crescita della domanda proveniente dai data center dedicati all’intelligenza artificiale (IA), dalle stazioni di ricarica per veicoli elettrici, dalle infrastrutture vehicle-to-grid (V2G), dalla produzione di semiconduttori e dalla diffusa elettrificazione sta accelerando la modernizzazione della rete elettrica attraverso le reti intelligenti, le risorse energetiche distribuite (DER), i dispositivi dell’Internet delle cose industriale (IIoT) e le sottostazioni intelligenti.

Con l’espansione delle infrastrutture OT e la crescente integrazione dei sistemi IT (tecnologia dell’informazione) nelle operazioni delle aziende di servizi pubblici, aumentano i rischi per la sicurezza nell’intera rete elettrica moderna. Le aziende di servizi pubblici devono difendersi da sofisticati attori malintenzionati sponsorizzati dallo Stato, dal ransomware, dalle attività di ricognizione basate sull’intelligenza artificiale, dall’esfiltrazione di dati, dal malware e da altre minacce informatiche in continua evoluzione. Keysight aiuta le aziende di servizi pubblici a rafforzare la sicurezza informatica della rete con:

  • maggiore visibilità della rete
  • monitoraggio continuo e integrato negli ambienti OT e IT
  • telemetria di rete avanzata
  • rilevamento intelligente delle minacce
  • risposta accelerata agli incidenti
  • prontezza operativa in materia di conformità

Vuoi saperne di più su come la sicurezza della rete sia fondamentale per la crescita sostenibile dell'intelligenza artificiale?

L'infrastruttura moderna della rete elettrica

Comprendere le infrastrutture energetiche moderne

Le reti intelligenti odierne utilizzano infrastrutture interconnesse per ottimizzare la distribuzione dell'energia e integrare le risorse energetiche distribuite (DER), come il solare e l'eolico.

Tale connettività intelligente espone a Internet le apparecchiature OT, le reti ICS e SCADA e i sensori IIoT.

Convergenza tra OT e IT nelle reti elettriche

Le sottostazioni intelligenti e le piattaforme connesse al cloud costituiscono ormai un ecosistema complesso e interconnesso, con una superficie di attacco notevolmente ampliata. Gli ambienti delle utility prevedono protocolli specializzati e apparecchiature legacy che non possono essere facilmente aggiornate. Questi ambienti richiedono approcci di sicurezza specializzati, come una visibilità approfondita della rete (tramite tap e packet broker), per monitorare il traffico laterale (est-ovest) e ottenere le informazioni sulle risorse necessarie per garantire la resilienza.

A differenza della sicurezza informatica tradizionale dei servizi pubblici, che spesso si basava su infrastrutture isolate (air-gapped), la moderna sicurezza informatica della rete elettrica richiede approcci specializzati e su più fronti per proteggere i suoi complessi ambienti OT e IT, interconnessi tra loro, da minacce e interruzioni. Inoltre, per garantire l’affidabilità della rete e prevenire guasti a cascata sistemici, è fondamentale il rispetto degli standard e dei quadri normativi di sicurezza. Un esempio significativo è rappresentato dagli standard CIP (Critical Infrastructure Protection) della North American Electric Reliability Corporation (NERC).

Convergenza tra OT e IT nelle reti elettriche
Copertura patrimoniale

White Paper: L’ITèpronto per l’OT e l’Internet delle cose industriale (IIoT)?

L'integrazione dei dispositivi energetici distribuiti nella rete elettrica connessa amplia immediatamente la superficie di attacco. Con l'imminente esplosione delle implementazioni dell'IIoT, gli esperti si stanno affrettando a potenziare le infrastrutture di sicurezza informatica e a garantire alle organizzazioni la piena visibilità su tutti i dispositivi industriali.

I vostri team IT e di sicurezza del settore energetico hanno bisogno di nuove strategie per proteggere l’IIoT il più rapidamente possibile. Il presente documento esamina le tendenze, le sfide e gli elementi chiave di una strategia di alto livello volta a garantire visibilità e controllo.

Quali sono i rischi per la sicurezza informatica che la rete elettrica moderna deve affrontare?

Potenziali minacce per le aziende di servizi pubblici moderne

Le reti elettriche sono esposte a una serie di rischi informatici. Ecco alcuni esempi delle diverse minacce che gravano sul processo di modernizzazione delle reti:

  • MinacceAdvanced (APT) – Si trattain genere diattori statali che ricorrono a campagne sofisticate, occulte e di lungo respiro per raccogliere informazioni o prepararsi a futuri atti di sabotaggio.
  • Malware ICS mirato Software dannoso che manipola i sistemi ICS, disattiva i meccanismi di sicurezza o provoca danni fisici alla rete elettrica.
  • Ransomware –Malware che crittografa i sistemi IT e OT critici per interrompere le operazioni e richiedere un riscatto.
  • Attacchi denial-of-service Sovraccaricodelle risorse di rete o di sistema con un volume eccessivo di traffico, al fine di provocare interruzioni del servizio e instabilità della rete.
  • Manipolazione dei protocolli –Inserimento di pacchetti dannosi per aggirare i controlli di sicurezza ed eludere i sistemi di rilevamento.
  • Phishing –Utilizzo di comunicazioni ingannevoli per ottenere l’accesso iniziale alla rete e spostarsi lateralmente all’interno di ambienti sensibili.
  • Scansione di ricognizione –Analisi di reti e porte per mappare l’infrastruttura di rete e identificare i dispositivi vulnerabili. La ricognizione basata sull’intelligenza artificiale può inoltre aiutare gli aggressori a mappare dinamicamente gli ambienti e a individuare potenziali vulnerabilità. 
  • Attacchi alle apparecchiature obsolete Attacchi a dispositivi obsoleti privi di moderne funzionalità di sicurezza e per i quali non è possibile applicare facilmente le patch.
  • Attacchi di iniezione di dati falsi – Dati falsificati vengono inseriti nei canali di comunicazione con intenti malevoli. (Esempio: sottostima del consumo energetico rilevato dai contatori intelligenti)
  • Rischi legati a terzi – Minacce derivanti da accessi remoti non sicuri concessi ad appaltatori o fornitori.
  • Attacchi alla catena di approvvigionamento – Introduzione di hardware o software dannoso nell'ambiente dell'azienda di servizi pubblici durante la produzione o l'erogazione del servizio.
  • Attacchi hardware – Manipolazione dei componenti fisici tramite l'iniezione di errori o l'analisi dei canali laterali per estrarre le chiavi o aggirare i sistemi di sicurezza.
Reti moderne interconnesse
  Garantire la continuità operativa e l'affidabilità

Garantire la continuità operativa e l'affidabilità

I rischi legati ai tempi di inattività operativa nel settore energetico vanno ben oltre le perdite finanziarie. Una rete compromessa comporta gravi ripercussioni sulla sicurezza pubblica in diversi settori, dal funzionamento degli ospedali ai sistemi di trasporto. Allo stesso tempo, le aziende di servizi pubblici devono far fronte a requisiti normativi e di conformità sempre più stringenti, volti a dimostrare che le loro reti sono adeguatamente protette. 

Per garantire una reale sicurezza delle infrastrutture critiche, le aziende di servizi pubblici devono adottare come strategie fondamentali una maggiore visibilità della rete e un monitoraggio continuo. Le soluzioni di visibilità e monitoraggio in tempo reale di Keysight aiutano le aziende di servizi pubblici a acquisire, aggregare e analizzare il traffico di rete, in modo che gli strumenti di sicurezza ricevano i dati necessari per identificare le anomalie. Grazie a solide architetture di visibilità, le aziende di servizi pubblici possono:

– individuare tempestivamente i movimenti laterali
– prevenire interruzioni che causano disagi
– garantire la fornitura ininterrotta dei servizi essenziali

Soluzioni di sicurezza informatica per le infrastrutture critiche

È urgente che i gestori dei servizi pubblici e di altre infrastrutture critiche valutino il livello di resilienza della propria rete di comunicazione agli attacchi informatici e elaborino piani per mitigare i rischi associati. Ciò è particolarmente rilevante per il settore della rete elettrica, poiché le infrastrutture diventano sempre più interconnesse nell’ambito del processo di modernizzazione della rete.

L'emulazione di rete ad alta fedeltà di Keysight viene utilizzata per simulare e prevedere il comportamento degli ambienti di rete sulla base di vari scenari operativi, compresi gli attacchi informatici. L'emulazione funziona in tempo reale e riproduce connessioni, computer, protocolli, firewall e altre misure di difesa. Scopri di più.

Copertura patrimoniale

Che cos’è la conformità alle norme CIP del NERC?

Comprendere gli standard CIP del NERC

Negli Stati Uniti, gli standard NERC sulla protezione delle infrastrutture critiche impongono misure rigorose a tutela del sistema elettrico di grande potenza (BES). Il BES è il segmento della rete elettrica che comprende gli elementi di trasmissione ad alta tensione (100 kilovolt e oltre) e le infrastrutture elettriche collegate a tali livelli di tensione.

Per le aziende di servizi pubblici interessate, la conformità alle norme NERC CIP è un requisito obbligatorio per garantire l’affidabilità della rete elettrica, ridurre i rischi informatici e rafforzare le difese contro gli atti di sabotaggio. I requisiti NERC CIP aiutano le aziende di servizi pubblici a:

  • applicare controlli di accesso rigorosi
  • gestire le configurazioni di sistema
  • generare rapporti dettagliati sugli incidenti

Il mancato rispetto di tali disposizioni comporta sanzioni pecuniarie significative.

Accelerare la preparazione al CIP-015-1

I recenti aggiornamenti normativi hanno spostato l'attenzione dalla difesa perimetrale al monitoraggio della sicurezza della rete interna.

Lo norma CIP-015-1 prescrive specificatamente la visibilità delle minacce all'interno del perimetro di sicurezza elettronico per i sistemi informatici ad alto e medio impatto.

Ciò impone alle aziende di servizi pubblici di:

  • monitorare il traffico est-ovest
  • rilevare il movimento laterale
  • creare profili di riferimento delle attività normali, in modo da poter identificare comportamenti anomali indicativi di intrusioni

Poiché la norma NERC CIP-015-1 sta rapidamente trasformando la situazione in materia di sicurezza informatica della rete, la questione ora verte sulla preparazione necessaria per superare le sfide poste dal nuovo standard. Questo blog approfondisce l'argomento:

White Paper: Accelerare l’implementazione dello standard CIP-015-1 grazie a una solida visibilità della rete   

Il nuovo standard della North American Electric Reliability Corporation (NERC) relativo al monitoraggio della sicurezza delle reti interne sposta l'attenzione sulla sicurezza della rete dalla sola difesa perimetrale a una visibilità continua all'interno degli ambienti protetti. Questo white paper come la visibilità della rete possa aiutare le organizzazioni a prepararsi all'adeguamento allo standard CIP-015-1, rafforzando al contempo le capacità di rilevamento, analisi forense e preparazione agli audit.

 

Copertura patrimoniale

Soddisfare i requisiti di visibilità e rilevamento

Le soluzioni Keysight forniscono i dati di telemetria di rete indispensabili per soddisfare queste rigorose normative in materia di sicurezza informatica della rete elettrica.

Grazie ai tap di rete passivi e ai broker di pacchetti di rete intelligenti di Keysight, le aziende di servizi pubblici possono acquisire, filtrare e instradare il traffico critico (compreso quello crittografato) verso gli strumenti di analisi della sicurezza.

Questo approccio passivo contribuisce a ridurre il rischio di perdita di pacchetti durante gli attacchi informatici, garantendo la disponibilità dei dati ad alta fedeltà necessari per il rilevamento delle intrusioni.

L'architettura di visibilità di Keysight accelera in modo significativo la preparazione alla conformità. Supporta iniziative complesse di audit e rendicontazione, garantendo al contempo che la vostra azienda di servizi pubblici mantenga una posizione difendibile e resiliente contro le minacce moderne.

Questo blog offre ulteriori approfondimenti: Approfondimento sulla sicurezza – In che modo le normative in materia di sicurezza possono contribuire alla stabilità della rete

Le principali sfide relative alla sicurezza delle reti intelligenti e alla sicurezza dei sistemi OT

Copertura patrimoniale

Le superfici di attacco in espansione delle reti intelligenti

La sicurezza delle reti intelligenti deve proteggere un perimetro di gran lunga più ampio rispetto a quello dei sistemi energetici tradizionali. L’ampio ricorso a contatori intelligenti, dispositivi di campo connessi e sensori IoT introduce milioni di nuovi endpoint, ciascuno dei quali può presentare molteplici vulnerabilità hardware e software.

Gli ambienti di rete connessi al cloud consentono agli operatori di elaborare grandi volumi di dati telemetrici, ma complicano ulteriormente il panorama della sicurezza fornendo agli aggressori nuovi vettori di attacco.

Copertura patrimoniale

Problemi di visibilità nelle reti IT e OT

Per garantire una sicurezza OT solida, le aziende di servizi pubblici devono colmare importanti lacune. Sebbene il traffico nord-sud che attraversa il perimetro sia monitorato regolarmente, gli aggressori spesso sfruttano il traffico est-ovest (laterale), non monitorato, per muoversi all’interno della rete. Inoltre, il crescente utilizzo del traffico crittografato nasconde le attività dannose agli strumenti di rilevamento standard.

Pertanto, ottenere visibilità a livello di pacchetto nelle sottostazioni intelligenti e nelle reti SCADA è fondamentale per individuare comandi non autorizzati e comportamenti anomali.

 

Migliorare il rilevamento delle minacce nelle reti dei servizi pubblici

Per proteggere le infrastrutture fondamentali collegate alla rete elettrica, le aziende di servizi pubblici necessitano di un sistema di rilevamento proattivo delle minacce in tutti gli ambienti operativi. Le soluzioni di visibilità di Keysight:

  • ridurre sistematicamente i punti ciechi
  • facilitare una consapevolezza situazionale continua in tutto il panorama OT.

Grazie a dispositivi di monitoraggio di rete sicuri e a packet broker, le aziende di servizi pubblici possono replicare il traffico ICS senza influire sugli ambienti operativi e instradarlo verso piattaforme specializzate nel rilevamento delle minacce. Questo approccio garantisce che i team di sicurezza possano identificare accessi non autorizzati, configurazioni errate e malware prima che questi possano compromettere la fornitura di energia elettrica, mantenendo così un’eccellente resilienza operativa.

Didascalia qui

Sicurezza ICS/SCADA per le reti elettriche moderne

Didascalia qui

Proteggere i sistemi di controllo industriale

Le reti ICS e SCADA costituiscono il cuore dell’infrastruttura di generazione e distribuzione dell’energia elettrica. Una sicurezza efficace delle reti ICS/SCADA richiede un monitoraggio SCADA passivo e continuo per evitare di interrompere le operazioni critiche. A differenza degli ambienti IT standard, la sicurezza delle reti ICS/SCADA richiede una visibilità approfondita dei protocolli per analizzare le comunicazioni proprietarie tra controllori logici programmabili (PLC), unità terminali remote (RTU) e interfacce uomo-macchina (HMI). Senza tale visibilità, i comandi dannosi possono mascherarsi da istruzioni operative legittime.

Questa illustrazione mostra come i dispositivi di intercettazione e i broker di pacchetti di rete di Keysight aggreghino il traffico negli ambienti OT/ICS fisici e virtuali, fornendo poi ai sensori Forescout e agli strumenti di analisi della sicurezza la visibilità necessaria per individuare i rischi senza interferire con le operazioni.

Scarica la scheda informativa per saperne di più su come proteggere le implementazioni OT e ICS con la soluzione Forescout e Keysight.

Didascalia qui

Visibilità della rete per la sicurezza informatica della rete elettrica

Eliminare i punti ciechi nelle reti dei servizi pubblici

La visibilità completa della rete è il fondamento di un'efficace sicurezza informatica della rete elettrica. Con la crescente decentralizzazione delle reti elettriche, il monitoraggio in tempo reale delle infrastrutture distribuite dei servizi pubblici (dalle sottostazioni remote ai data center principali) diventa estremamente complesso.

Le soluzioni di visibilità di Keysight utilizzano tap di rete rinforzati per garantire una visibilità a livello di pacchetto, senza perdite e fuori banda, sulle reti IT e OT, aiutando le aziende di servizi pubblici a ridurre i punti ciechi nelle infrastrutture distribuite.

Migliorare il rilevamento delle minacce e la risposta alle stesse

Le porte degli switch tradizionali vengono facilmente sovraccaricate durante un attacco informatico, causando la perdita proprio dei pacchetti necessari per le indagini forensi.

I network packet broker di Keysight risolvono questo problema:

  • aggregare il traffico in modo intelligente
  • filtrare i dati irrilevanti
  • deduplicare i pacchetti prima di inoltrarli ai sensori di sicurezza OT specializzati

Questo processo impedisce il sovraccarico degli strumenti, accelera l'analisi della sicurezza e fornisce ai centri operativi di sicurezza i dati puliti necessari per una risposta rapida agli incidenti e per il supporto proattivo nella ricerca delle minacce.

Scopri di più su questo blog: Prevenire le interruzioni di rete con i gemelli digitali di rete

Abilitare la modernizzazione sicura della rete elettrica

Man mano che le aziende di servizi pubblici integrano tecnologie sempre più automatizzate e connesse, occorrono solide architetture di visibilità per colmare in modo sicuro il divario tra i sistemi legacy e le reti moderne.

Grazie alla perfetta integrazione con le principali soluzioni di rilevamento delle minacce, Keysight garantisce che il passaggio ad architetture di rete intelligenti non comprometta l’affidabilità. Le nostre funzionalità di monitoraggio continuo consentono una modernizzazione sicura della rete. Vi permettono di:

  • monitorare il traffico est-ovest
  • individuare tempestivamente le minacce sofisticate
  • garantire il rigoroso rispetto delle normative
  • garantire la fornitura ininterrotta di energia

Nota applicativa: Sicurezza di rete   

La sicurezza di rete è fondamentale per le abitazioni, gli enti pubblici e le imprese di ogni dimensione. Si tratta di una strategia e di una serie di misure volte a proteggere l’infrastruttura di rete e i dati che la attraversano. Il numero e la varietà degli attacchi sono enormi e i dispositivi utilizzati per difendersi da essi sono necessariamente complessi. Questo libro offre una panoramica sulla sicurezza di rete e illustra le metodologie di test che possono essere utilizzate per verificare l’efficacia, l’accuratezza e le prestazioni dei dispositivi, delle politiche e dei processi di sicurezza di rete. 

 

Copertura patrimoniale

Garantire la sicurezza delle risorse energetiche distribuite e delle infrastrutture per le energie rinnovabili

Rischi per la sicurezza informatica nel settore delle energie rinnovabili

Il rapido passaggio alle fonti di energia rinnovabile ha modificato radicalmente la sicurezza informatica della rete elettrica. L’integrazione di infrastrutture solari, impianti eolici e grandi impianti di accumulo a batteria introduce un numero senza precedenti di endpoint decentralizzati e intelligenti.

Inoltre, la diffusione delle reti di ricarica per veicoli elettrici e delle risorse basate su inverter intelligenti amplia notevolmente la superficie di attacco, creando nuove vulnerabilità che gli aggressori possono sfruttare per compromettere la stabilità dell'alimentazione elettrica.

Proteggere i sistemi energetici distribuiti

Garantire la sicurezza delle risorse energetiche distribuite (DER) richiede misure di sicurezza specifiche per le reti intelligenti. Le sfide relative alla sicurezza informatica delle risorse energetiche distribuite derivano dalla gestione di migliaia di dispositivi di terze parti privi di protocolli di sicurezza standardizzati. Per garantire l’affidabilità, le aziende di servizi pubblici devono allinearsi alle linee guida del settore in continua evoluzione, come quelle stabilite dall’ EPRI (Electric Power Research Institute) e UL (Underwriters Laboratories), che raccomandano test rigorosi sui dispositivi e un monitoraggio continuo.

Keysight consente agli operatori di rete di verificare la resilienza delle risorse energetiche distribuite (DER), simulare attacchi informatici contro gli inverter e monitorare il traffico delle infrastrutture rinnovabili, garantendo un’integrazione sicura nell’ecosistema energetico moderno.

Perché scegliere Keysight per la sicurezza informatica della rete?

Advanced tra OT e IT

La protezione della rete energetica richiede tecnologie collaudate e competenze settoriali. Le aziende di servizi pubblici di tutto il mondo si affidano a Keysight per la nostra esperienza nel garantire una visibilità completa dei sistemi OT e IT, che elimina sistematicamente i punti ciechi nelle reti complesse e distribuite.

I nostri tap di rete rinforzati e i nostri broker di pacchetti intelligenti costituiscono la base per un efficace rilevamento delle minacce, garantendo agli analisti della sicurezza un accesso senza perdite ai dati dei pacchetti necessari per mitigare i rischi legati agli attacchi informatici.

Didascalia qui

Abilitare la modernizzazione sicura della rete elettrica

Keysight offre soluzioni di sicurezza informatica pensate per il settore dei servizi pubblici, progettate per proteggere gli ambienti ICS legacy e accelerare al contempo l'implementazione di nuove tecnologie.

Da una solida automazione dei processi di preparazione e conformità alle norme CIP del NERC alla verifica della sicurezza degli inverter intelligenti e delle risorse energetiche distribuite (DER), le nostre soluzioni favoriscono la modernizzazione senza compromettere la sicurezza.

Le soluzioni di simulazione di rete, i gemelli digitali, le piattaforme di modellazione di rete e altre soluzioni di testbed di Keysight aiutano i fornitori di energia e gli attori coinvolti a rafforzare la resilienza operativa.

Sei pronto a rafforzare la tua strategia di sicurezza informatica nel settore dei servizi pubblici contro la prossima generazione di minacce informatiche?

Contatta Keysight oppure prenota una demo con i nostri esperti per realizzare una rete elettrica più sicura, trasparente e resiliente.

Altre domande frequenti sulla sicurezza informatica della rete elettrica