Le reti intelligenti odierne utilizzano infrastrutture interconnesse per ottimizzare la distribuzione dell'energia e integrare le risorse energetiche distribuite (DER), come il solare e l'eolico.
Tale connettività intelligente espone a Internet le apparecchiature OT, le reti ICS e SCADA e i sensori IIoT.
Le sottostazioni intelligenti e le piattaforme connesse al cloud costituiscono ormai un ecosistema complesso e interconnesso, con una superficie di attacco notevolmente ampliata. Gli ambienti delle utility prevedono protocolli specializzati e apparecchiature legacy che non possono essere facilmente aggiornate. Questi ambienti richiedono approcci di sicurezza specializzati, come una visibilità approfondita della rete (tramite tap e packet broker), per monitorare il traffico laterale (est-ovest) e ottenere le informazioni sulle risorse necessarie per garantire la resilienza.
A differenza della sicurezza informatica tradizionale dei servizi pubblici, che spesso si basava su infrastrutture isolate (air-gapped), la moderna sicurezza informatica della rete elettrica richiede approcci specializzati e su più fronti per proteggere i suoi complessi ambienti OT e IT, interconnessi tra loro, da minacce e interruzioni. Inoltre, per garantire l’affidabilità della rete e prevenire guasti a cascata sistemici, è fondamentale il rispetto degli standard e dei quadri normativi di sicurezza. Un esempio significativo è rappresentato dagli standard CIP (Critical Infrastructure Protection) della North American Electric Reliability Corporation (NERC).
L'integrazione dei dispositivi energetici distribuiti nella rete elettrica connessa amplia immediatamente la superficie di attacco. Con l'imminente esplosione delle implementazioni dell'IIoT, gli esperti si stanno affrettando a potenziare le infrastrutture di sicurezza informatica e a garantire alle organizzazioni la piena visibilità su tutti i dispositivi industriali.
I vostri team IT e di sicurezza del settore energetico hanno bisogno di nuove strategie per proteggere l’IIoT il più rapidamente possibile. Il presente documento esamina le tendenze, le sfide e gli elementi chiave di una strategia di alto livello volta a garantire visibilità e controllo.
Le reti elettriche sono esposte a una serie di rischi informatici. Ecco alcuni esempi delle diverse minacce che gravano sul processo di modernizzazione delle reti:
SINTESI DELLA SOLUZIONE
SINTESI DELLA SOLUZIONE
I rischi legati ai tempi di inattività operativa nel settore energetico vanno ben oltre le perdite finanziarie. Una rete compromessa comporta gravi ripercussioni sulla sicurezza pubblica in diversi settori, dal funzionamento degli ospedali ai sistemi di trasporto. Allo stesso tempo, le aziende di servizi pubblici devono far fronte a requisiti normativi e di conformità sempre più stringenti, volti a dimostrare che le loro reti sono adeguatamente protette.
Per garantire una reale sicurezza delle infrastrutture critiche, le aziende di servizi pubblici devono adottare come strategie fondamentali una maggiore visibilità della rete e un monitoraggio continuo. Le soluzioni di visibilità e monitoraggio in tempo reale di Keysight aiutano le aziende di servizi pubblici a acquisire, aggregare e analizzare il traffico di rete, in modo che gli strumenti di sicurezza ricevano i dati necessari per identificare le anomalie. Grazie a solide architetture di visibilità, le aziende di servizi pubblici possono:
– individuare tempestivamente i movimenti laterali
– prevenire interruzioni che causano disagi
– garantire la fornitura ininterrotta dei servizi essenziali
È urgente che i gestori dei servizi pubblici e di altre infrastrutture critiche valutino il livello di resilienza della propria rete di comunicazione agli attacchi informatici e elaborino piani per mitigare i rischi associati. Ciò è particolarmente rilevante per il settore della rete elettrica, poiché le infrastrutture diventano sempre più interconnesse nell’ambito del processo di modernizzazione della rete.
L'emulazione di rete ad alta fedeltà di Keysight viene utilizzata per simulare e prevedere il comportamento degli ambienti di rete sulla base di vari scenari operativi, compresi gli attacchi informatici. L'emulazione funziona in tempo reale e riproduce connessioni, computer, protocolli, firewall e altre misure di difesa. Scopri di più.
Negli Stati Uniti, gli standard NERC sulla protezione delle infrastrutture critiche impongono misure rigorose a tutela del sistema elettrico di grande potenza (BES). Il BES è il segmento della rete elettrica che comprende gli elementi di trasmissione ad alta tensione (100 kilovolt e oltre) e le infrastrutture elettriche collegate a tali livelli di tensione.
Per le aziende di servizi pubblici interessate, la conformità alle norme NERC CIP è un requisito obbligatorio per garantire l’affidabilità della rete elettrica, ridurre i rischi informatici e rafforzare le difese contro gli atti di sabotaggio. I requisiti NERC CIP aiutano le aziende di servizi pubblici a:
Il mancato rispetto di tali disposizioni comporta sanzioni pecuniarie significative.
WHITE PAPER
I recenti aggiornamenti normativi hanno spostato l'attenzione dalla difesa perimetrale al monitoraggio della sicurezza della rete interna.
Lo norma CIP-015-1 prescrive specificatamente la visibilità delle minacce all'interno del perimetro di sicurezza elettronico per i sistemi informatici ad alto e medio impatto.
Ciò impone alle aziende di servizi pubblici di:
Poiché la norma NERC CIP-015-1 sta rapidamente trasformando la situazione in materia di sicurezza informatica della rete, la questione ora verte sulla preparazione necessaria per superare le sfide poste dal nuovo standard. Questo blog approfondisce l'argomento:
Il nuovo standard della North American Electric Reliability Corporation (NERC) relativo al monitoraggio della sicurezza delle reti interne sposta l'attenzione sulla sicurezza della rete dalla sola difesa perimetrale a una visibilità continua all'interno degli ambienti protetti. Questo white paper come la visibilità della rete possa aiutare le organizzazioni a prepararsi all'adeguamento allo standard CIP-015-1, rafforzando al contempo le capacità di rilevamento, analisi forense e preparazione agli audit.
Le soluzioni Keysight forniscono i dati di telemetria di rete indispensabili per soddisfare queste rigorose normative in materia di sicurezza informatica della rete elettrica.
Grazie ai tap di rete passivi e ai broker di pacchetti di rete intelligenti di Keysight, le aziende di servizi pubblici possono acquisire, filtrare e instradare il traffico critico (compreso quello crittografato) verso gli strumenti di analisi della sicurezza.
Questo approccio passivo contribuisce a ridurre il rischio di perdita di pacchetti durante gli attacchi informatici, garantendo la disponibilità dei dati ad alta fedeltà necessari per il rilevamento delle intrusioni.
L'architettura di visibilità di Keysight accelera in modo significativo la preparazione alla conformità. Supporta iniziative complesse di audit e rendicontazione, garantendo al contempo che la vostra azienda di servizi pubblici mantenga una posizione difendibile e resiliente contro le minacce moderne.
Questo blog offre ulteriori approfondimenti: Approfondimento sulla sicurezza – In che modo le normative in materia di sicurezza possono contribuire alla stabilità della rete
La sicurezza delle reti intelligenti deve proteggere un perimetro di gran lunga più ampio rispetto a quello dei sistemi energetici tradizionali. L’ampio ricorso a contatori intelligenti, dispositivi di campo connessi e sensori IoT introduce milioni di nuovi endpoint, ciascuno dei quali può presentare molteplici vulnerabilità hardware e software.
Gli ambienti di rete connessi al cloud consentono agli operatori di elaborare grandi volumi di dati telemetrici, ma complicano ulteriormente il panorama della sicurezza fornendo agli aggressori nuovi vettori di attacco.
RELAZIONE
SINTESI DELLA SOLUZIONE
Per garantire una sicurezza OT solida, le aziende di servizi pubblici devono colmare importanti lacune. Sebbene il traffico nord-sud che attraversa il perimetro sia monitorato regolarmente, gli aggressori spesso sfruttano il traffico est-ovest (laterale), non monitorato, per muoversi all’interno della rete. Inoltre, il crescente utilizzo del traffico crittografato nasconde le attività dannose agli strumenti di rilevamento standard.
Pertanto, ottenere visibilità a livello di pacchetto nelle sottostazioni intelligenti e nelle reti SCADA è fondamentale per individuare comandi non autorizzati e comportamenti anomali.
Per proteggere le infrastrutture fondamentali collegate alla rete elettrica, le aziende di servizi pubblici necessitano di un sistema di rilevamento proattivo delle minacce in tutti gli ambienti operativi. Le soluzioni di visibilità di Keysight:
Grazie a dispositivi di monitoraggio di rete sicuri e a packet broker, le aziende di servizi pubblici possono replicare il traffico ICS senza influire sugli ambienti operativi e instradarlo verso piattaforme specializzate nel rilevamento delle minacce. Questo approccio garantisce che i team di sicurezza possano identificare accessi non autorizzati, configurazioni errate e malware prima che questi possano compromettere la fornitura di energia elettrica, mantenendo così un’eccellente resilienza operativa.
SINTESI DELLA SOLUZIONE
SINTESI DELLA SOLUZIONE
BLOG
Il settore della sicurezza informatica si concentra spesso sugli attacchi mirati a ottenere il controllo delle infrastrutture (“pwn’ing”) e sulle soluzioni progettate per impedire che ciò avvenga. In questo caso, tuttavia, l’obiettivo sembra essere stato il sabotaggio: impedire a chiunque di assumere il controllo utilizzando un malware di tipo “wiper” per rendere i dispositivi inutilizzabili (“bricking”). Continua a leggere...
Le reti ICS e SCADA costituiscono il cuore dell’infrastruttura di generazione e distribuzione dell’energia elettrica. Una sicurezza efficace delle reti ICS/SCADA richiede un monitoraggio SCADA passivo e continuo per evitare di interrompere le operazioni critiche. A differenza degli ambienti IT standard, la sicurezza delle reti ICS/SCADA richiede una visibilità approfondita dei protocolli per analizzare le comunicazioni proprietarie tra controllori logici programmabili (PLC), unità terminali remote (RTU) e interfacce uomo-macchina (HMI). Senza tale visibilità, i comandi dannosi possono mascherarsi da istruzioni operative legittime.
Questa illustrazione mostra come i dispositivi di intercettazione e i broker di pacchetti di rete di Keysight aggreghino il traffico negli ambienti OT/ICS fisici e virtuali, fornendo poi ai sensori Forescout e agli strumenti di analisi della sicurezza la visibilità necessaria per individuare i rischi senza interferire con le operazioni.
Scarica la scheda informativa per saperne di più su come proteggere le implementazioni OT e ICS con la soluzione Forescout e Keysight.
ALTRE SOLUZIONI
SINTESI DELLA SOLUZIONE
OPUSCOLO
WHITE PAPER
BLOG
Di fronte alle crescenti minacce alla sicurezza informatica della rete elettrica, la capacità di eseguire simulazioni completamente automatizzate utilizzando dati in tempo reale e la topologia di rete aggiornata in tempo reale rappresenta una difesa fondamentale. I gemelli digitali consentono agli operatori della rete elettrica di individuare con precisione le vulnerabilità del sistema, testare nuove tecnologie in tutta sicurezza e valutare in che modo gli attacchi informatici o gli eventi estremi potrebbero influire sulle operazioni prima che si verifichino. Grazie a simulazioni automatizzate e parallele, queste repliche virtuali possono aiutarti a stare un passo avanti rispetto alle minacce in continua evoluzione. Leggi il blog per saperne di più.
La visibilità completa della rete è il fondamento di un'efficace sicurezza informatica della rete elettrica. Con la crescente decentralizzazione delle reti elettriche, il monitoraggio in tempo reale delle infrastrutture distribuite dei servizi pubblici (dalle sottostazioni remote ai data center principali) diventa estremamente complesso.
Le soluzioni di visibilità di Keysight utilizzano tap di rete rinforzati per garantire una visibilità a livello di pacchetto, senza perdite e fuori banda, sulle reti IT e OT, aiutando le aziende di servizi pubblici a ridurre i punti ciechi nelle infrastrutture distribuite.
PRODOTTI CORRELATI
PRODOTTI CORRELATI
Le porte degli switch tradizionali vengono facilmente sovraccaricate durante un attacco informatico, causando la perdita proprio dei pacchetti necessari per le indagini forensi.
I network packet broker di Keysight risolvono questo problema:
Questo processo impedisce il sovraccarico degli strumenti, accelera l'analisi della sicurezza e fornisce ai centri operativi di sicurezza i dati puliti necessari per una risposta rapida agli incidenti e per il supporto proattivo nella ricerca delle minacce.
Scopri di più su questo blog: Prevenire le interruzioni di rete con i gemelli digitali di rete
Man mano che le aziende di servizi pubblici integrano tecnologie sempre più automatizzate e connesse, occorrono solide architetture di visibilità per colmare in modo sicuro il divario tra i sistemi legacy e le reti moderne.
Grazie alla perfetta integrazione con le principali soluzioni di rilevamento delle minacce, Keysight garantisce che il passaggio ad architetture di rete intelligenti non comprometta l’affidabilità. Le nostre funzionalità di monitoraggio continuo consentono una modernizzazione sicura della rete. Vi permettono di:
La sicurezza di rete è fondamentale per le abitazioni, gli enti pubblici e le imprese di ogni dimensione. Si tratta di una strategia e di una serie di misure volte a proteggere l’infrastruttura di rete e i dati che la attraversano. Il numero e la varietà degli attacchi sono enormi e i dispositivi utilizzati per difendersi da essi sono necessariamente complessi. Questo libro offre una panoramica sulla sicurezza di rete e illustra le metodologie di test che possono essere utilizzate per verificare l’efficacia, l’accuratezza e le prestazioni dei dispositivi, delle politiche e dei processi di sicurezza di rete.
Il rapido passaggio alle fonti di energia rinnovabile ha modificato radicalmente la sicurezza informatica della rete elettrica. L’integrazione di infrastrutture solari, impianti eolici e grandi impianti di accumulo a batteria introduce un numero senza precedenti di endpoint decentralizzati e intelligenti.
Inoltre, la diffusione delle reti di ricarica per veicoli elettrici e delle risorse basate su inverter intelligenti amplia notevolmente la superficie di attacco, creando nuove vulnerabilità che gli aggressori possono sfruttare per compromettere la stabilità dell'alimentazione elettrica.
Garantire la sicurezza delle risorse energetiche distribuite (DER) richiede misure di sicurezza specifiche per le reti intelligenti. Le sfide relative alla sicurezza informatica delle risorse energetiche distribuite derivano dalla gestione di migliaia di dispositivi di terze parti privi di protocolli di sicurezza standardizzati. Per garantire l’affidabilità, le aziende di servizi pubblici devono allinearsi alle linee guida del settore in continua evoluzione, come quelle stabilite dall’ EPRI (Electric Power Research Institute) e UL (Underwriters Laboratories), che raccomandano test rigorosi sui dispositivi e un monitoraggio continuo.
Keysight consente agli operatori di rete di verificare la resilienza delle risorse energetiche distribuite (DER), simulare attacchi informatici contro gli inverter e monitorare il traffico delle infrastrutture rinnovabili, garantendo un’integrazione sicura nell’ecosistema energetico moderno.
La protezione della rete energetica richiede tecnologie collaudate e competenze settoriali. Le aziende di servizi pubblici di tutto il mondo si affidano a Keysight per la nostra esperienza nel garantire una visibilità completa dei sistemi OT e IT, che elimina sistematicamente i punti ciechi nelle reti complesse e distribuite.
I nostri tap di rete rinforzati e i nostri broker di pacchetti intelligenti costituiscono la base per un efficace rilevamento delle minacce, garantendo agli analisti della sicurezza un accesso senza perdite ai dati dei pacchetti necessari per mitigare i rischi legati agli attacchi informatici.
WHITE PAPER
WHITE PAPER
CATALOGO
Keysight offre soluzioni di sicurezza informatica pensate per il settore dei servizi pubblici, progettate per proteggere gli ambienti ICS legacy e accelerare al contempo l'implementazione di nuove tecnologie.
Da una solida automazione dei processi di preparazione e conformità alle norme CIP del NERC alla verifica della sicurezza degli inverter intelligenti e delle risorse energetiche distribuite (DER), le nostre soluzioni favoriscono la modernizzazione senza compromettere la sicurezza.
Le soluzioni di simulazione di rete, i gemelli digitali, le piattaforme di modellazione di rete e altre soluzioni di testbed di Keysight aiutano i fornitori di energia e gli attori coinvolti a rafforzare la resilienza operativa.
Sei pronto a rafforzare la tua strategia di sicurezza informatica nel settore dei servizi pubblici contro la prossima generazione di minacce informatiche?
Contatta Keysight oppure prenota una demo con i nostri esperti per realizzare una rete elettrica più sicura, trasparente e resiliente.
La natura altamente interconnessa delle moderne reti elettriche, in cui le apparecchiature OT di vecchia generazione sono collegate alle moderne apparecchiature IT e IIoT connesse al cloud, rende fondamentale la sicurezza informatica delle reti elettriche.
Che cosa sta cercando?