Sicurezza informatica integrata per proteggere i dispositivi aziendali con CyberArk
Internet of Things (IoT) e tecnologie operative (OT) stanno trasformando radicalmente il settore industriale, promuovendo l’innovazione e migliorando l’efficienza. Tuttavia, come sottolinea Massimo Carlotti, sales engineering manager Italy di CyberArk, la crescente dipendenza da questi dispositivi porta con sé un aumento delle sfide legate alla sicurezza.
Le tradizionali misure di protezione si rivelano spesso inadeguate di fronte alle minacce cyber che mettono a rischio questi asset fondamentali, esponendo le aziende a possibili situazioni anche molto pericolose. I dispositivi IoT e OT sono ormai imprescindibili in settori chiave come quello manifatturiero, sanitario, energia e trasporti. Raccolgono enormi volumi di dati, gestiscono processi critici e operano spesso in contesti dove non può essere accettata alcuna interruzione del servizio. La loro rapida diffusione, però, ha sollevato serie preoccupazioni in termini di protezione, in quanto molti di essi non sono stati progettati con un’adeguata attenzione alla sicurezza, cosa che li rende bersagli facili ed appetibili per gli attacchi informatici.
Un attacco a questi sistemi può avere conseguenze devastanti, causando interruzioni operative, sanzioni normative e danni alla reputazione, senza considerare i possibili danni a persone o cose. Data la crescente interconnessione di questi ambienti, la necessità di adottare misure di sicurezza robuste e proattive è oggi più urgente che mai. La gestione degli accessi privilegiati (PAM) rappresenta una delle sfide più critiche per gli ambienti IoT e OT. Le credenziali privilegiate conferiscono permessi elevati, essenziali per la gestione di dispositivi e sistemi. Se dovessero finire nelle mani sbagliate, gli attaccanti potrebbero assumere il controllo dei dispositivi, manipolare i processi, sottrarre dati o causare gravi danni di varia natura. Per questo motivo, la gestione degli accessi privilegiati è un elemento centrale della strategia di cybersecurity per qualsiasi azienda utilizzi tecnologie IoT e OT.
E’ pertanto necessario unificare gli sforzi per raggiungere la resilienza: storicamente, la sicurezza di IoT e OT è stata gestita separatamente da quella IT tradizionale, creando lacune nel sistema di protezione complessivo. La trasformazione digitale, tuttavia, sta sfumando i confini tra questi ambienti, rendendo necessario un approccio maggiormente integrato. Questo in realtà costituisce anche un’opportunità, in quanto le aziende si stanno rendendo conto dell’importanza di colmare queste lacune adottando strategie che comprendano sia i sistemi IT che OT, creando un framework di sicurezza più coeso e adattabile alle nuove minacce e vulnerabilità.
Per una maggiore resilienza, le organizzazioni devono andare oltre i controlli di sicurezza applicati al perimetro IT ed estendere le proprie pratiche di sicurezza ai dispositivi IoT e OT. Questo implica l’integrazione di soluzioni per la gestione delle identità e degli accessi (IAM) specificamente progettate per le esigenze di questi ambienti. Centralizzando il controllo degli accessi privilegiati, le aziende possono prevenire accessi non autorizzati e ridurre il rischio di furto e abuso delle credenziali.
Un altro aspetto cruciale per la sicurezza di questi ambienti è la visibilità su accessi e utilizzo di questi dispositivi. Attraverso strumenti e protocolli di monitoraggio adeguati, le aziende possono rilevare e rispondere alle potenziali minacce in tempo reale, anziché intervenire a posteriori. Questo approccio proattivo aiuta a mitigare l’impatto degli attacchi, garantendo sicurezza e continuità operativa.
Infine, con l’inasprimento dei requisiti normativi in materia di sicurezza dei dati, le aziende sono sempre più sotto pressione per dimostrare di aver adottato tutte le disposizioni necessarie per proteggere i propri asset, inclusi i dispositivi IoT e OT. L’implementazione di misure di sicurezza complete, che includano monitoraggio, documentazione e controllo degli accessi privilegiati, consente di rispettare le normative ed evitare potenziali sanzioni.
Le sfide legate alla sicurezza dei dispositivi IoT e OT non sono certo destinate a scomparire. L’evoluzione e la diffusione di queste tecnologie porteranno con sé nuove tattiche di attacco. Per restare al passo, le aziende sono chiamate ad adottare un approccio lungimirante alla sicurezza, dotandosi degli strumenti e delle tecnologie necessari per proteggere questi device, mantenendo una mentalità orientata al continuo adattamento e ottimizzazione. Integrando la sicurezza IoT e OT con le pratiche IT esistenti attraverso una strategia globale, realtà di ogni settore possono rafforzare la propria resilienza contro le minacce attuali e prepararsi alle sfide future.
Contenuti correlati
-
Industry 4.0 e Gen Z, tra AI, Iot e digital twin con Digital Industries World e Made 4.0
Si è conclusa lo scorso 18 giugno, con i pitch finali e la proclamazione dei vincitori presso il MADE Competence Center Industria 4.0, la quinta edizione dell’Industry 4.0 Student Contest, iniziativa, nata da un’idea di Digital Industries...
-
Telecomunicazioni, Anie SIT nomina Luca Corti nuovo presidente
Accompagnare la trasformazione del settore delle telecomunicazioni verso un modello sempre più integrato tra connettività, cloud, data center e intelligenza artificiale sarà una delle priorità che guideranno l’azione di Anie SIT nel biennio 2026-2028. L’Assemblea dell’associazione, che...
-
José Pérez Berdud è il nuovo presidente di Cecimo
Cecimo annuncia l’elezione di José Pérez Berdud, CEO di Fagor Automation, a nuovo presidente per un mandato di due anni. Succede a François Duval di United Machining France SAS. L’elezione si è svolta durante l’Assemblea generale di...
-
Carlo Mapelli torna alla guida di AIM per il biennio 2026-2028
L’Associazione Italiana di Metallurgia (AIM) annuncia la nomina del Professor Carlo Mapelli alla presidenza dell’Associazione per il biennio 2026-2028. Docente del Politecnico di Milano e figura di riferimento a livello nazionale e internazionale nel campo della metallurgia...
-
Configuratore online per infrastrutture di ricarica DC da Keba
Keba Mobility ha reso disponibile il nuovo configuratore per soluzioni di ricarica DC, un tool online pensato per semplificare e accelerare la progettazione di infrastrutture di ricarica a corrente continua. Grazie a un’interfaccia intuitiva e a un...
-
Sollevatore telescopico Merlo per attività di manutenzione ai piedi del Monte Bianco
Il sollevatore telescopico Merlo TF30.9 è stato scelto per la gestione delle attività di manutenzione ordinaria e straordinaria della funivia SkyWay, infrastruttura iconica ai piedi del Monte Bianco. Le attività manutentive si svolgono presso la stazione di...
-
Professioni e competenze del futuro agli School Tech Awards 2026 di Siemens
Si è svolta lo scorso mercoledì 3 giugno, presso Fondazione Dalmine, la cerimonia finale di premiazione degli School Tech Awards 2026 organizzati da Siemens, iniziativa che mira a colmare il crescente divario tra domanda e offerta di...
-
Gestione digitale dei rifiuti, guida operativa alla conformità al Rentri con Rifiutoo
Per supportare le aziende di piccole dimensioni, che faticano a reperire risorse interne destinate esclusivamente alla complessa amministrazione delle norme ambientali, e per non lasciare gli imprenditori da soli in questa fase di transizione, la bolognese Rifiutoo...
-
Pulizia certificata con Mewa in conformità alla revisione della ISO 9001
Per settembre 2026 è prevista la revisione della norma internazionale per la gestione della qualità ISO 9001, in sostituzione della versione del 2015, ponendo le aziende di fronte a un’importante sfida per la conformità ai nuovi standard...
-
Motion control e handling elettropneumatico Emerson alla SPS Italia di Parma
Emerson, protagonista globale nella tecnologia, nel software e nell’ingegneria, presenterà tecnologie pneumatiche ed elettriche di alta qualità e sistemi di handling e alimentazione all’SPS Italia di Parma dal 26 al 28 maggio 2026 (Padiglione 6, Stand J006)....













