Vai al contenuto

Argomento

cybersecurity

Tutti gli articoli su cybersecurity.

Grafico di baseline del traffico di rete OT con deviazioni anomale evidenziate e calendario delle finestre di manutenzione

Cybersecurity

Anomaly detection in OT: costruire la baseline e gestire i falsi positivi

Le reti OT sono ripetitive e predicibili, in teoria l'ambiente ideale per l'anomaly detection. In pratica, i comportamenti legittimi anomali generano un rumore di falsi positivi che è la principale causa di fallimento dei progetti di monitoring industriale.

6 min di lettura
Assessment rete OT industriale con analisi passiva del traffico e profilazione dispositivi ICS

Cybersecurity

Come si conduce un assessment OT: fasi, metodi e cosa si trova davvero

Un assessment della rete OT non è una scansione di vulnerabilità eseguita sull'IT aziendale. Metodologia diversa, rischi diversi, e risultati spesso sorprendenti: ecco cosa aspettarsi da un assessment condotto correttamente su un ambiente industriale.

6 min di lettura
Business case cybersecurity OT con ROI e roadmap di investimento

Risk Management

Il budget cybersecurity OT: come costruire la business case e misurare il ROI

Il budget cybersecurity OT è spesso residuale rispetto a quello IT, anche quando il rischio operativo è molto più alto. Come costruire una business case convincente e misurare il ROI degli investimenti di sicurezza industriale.

4 min di lettura
Documento di audit con evidenze tecniche e log di sistema OT su schermo

Compliance

Come dimostrare la compliance NIS2 in un audit: le evidenze tecniche che contano davvero

La NIS2 non si dimostra con le policy: si dimostra con evidenze tecniche. Cosa cercano i verificatori in un audit OT, come preparare le evidenze prima che arrivino, e il ruolo del monitoring continuo come fonte di prova documentale.

6 min di lettura
Schermata di login di HMI industriale con campo password evidenziato, impianto manifatturiero sullo sfondo

Cybersecurity

Credenziali di default nei sistemi OT: un problema più diffuso di quanto si pensi

Admin/admin, 1234, le credenziali di fabbrica del vendor: quante installazioni OT hanno ancora accessi con password di default? Più di quanto ci si aspetti. Come succede, come lo trovano gli attaccanti, come si risolve senza fermare la produzione.

6 min di lettura
Dashboard di vulnerability management con score CVE e EPSS su schermata di sistema OT industriale

Cybersecurity

CVE e EPSS negli ambienti OT: quali vulnerabilità correggere quando non puoi patchare tutto

Patchare tutto in un ambiente OT è impossibile. CVSS da solo non basta per decidere le priorità. EPSS aggiunge la dimensione che mancava: la probabilità che una vulnerabilità venga sfruttata attivamente, oggi.

5 min di lettura
Dispositivi OT e IoT industriali soggetti agli obblighi del Cyber Resilience Act

Normative

Cyber Resilience Act: cosa cambia per i produttori di dispositivi OT e IoT

Il Cyber Resilience Act introduce obblighi di sicurezza per i produttori di prodotti con elementi digitali. Per chi produce dispositivi OT e IoT, il perimetro di conformità è ampio e le scadenze si avvicinano.

3 min di lettura
Linea di assemblaggio automotive robotizzata con bracci KUKA in ambiente industriale

Cybersecurity

Cybersecurity OT nel manifatturiero automotive: linee robotizzate e supply chain sotto attacco

Il settore automotive italiano è tra i più esposti agli attacchi OT: linee robotizzate con protocolli proprietari, integrazione MES/ERP e accesso remoto dei vendor creano una superficie di attacco ampia e difficile da controllare.

5 min di lettura
Linea di produzione automatizzata food & beverage con nastri trasportatori e sistemi di controllo

Cybersecurity

Cybersecurity OT nel food & beverage: tracciabilità, HACCP digitale e linee di produzione sotto attacco

Il food & beverage italiano ha una superficie OT ampia e poco protetta: linee di dosaggio, sistemi HACCP digitali, celle frigorifere connesse per la tracciabilità. Un attacco OT in questo settore può compromettere la sicurezza alimentare e la reputazione del brand.

6 min di lettura
Impianto petrolchimico con tubature e valvole di controllo industriale

Cybersecurity

Cybersecurity OT nell'industria chimica: dove sicurezza informatica e sicurezza fisica si incontrano

Nell'industria chimica un incidente cyber può causare rilascio di sostanze pericolose, esplosioni, danni alle persone. La convergenza tra safety e security non è un concetto astratto: l'attacco Triton ai Safety Instrumented System ha dimostrato che l'ultimo baluardo fisico può essere compromesso.

6 min di lettura
Magazzino automatizzato con sistemi AS/RS, scaffalatura verticale e AGV su pavimento

Cybersecurity

Cybersecurity OT nella logistica e nei magazzini automatizzati: sistemi eterogenei e alta rotazione

I magazzini automatizzati moderni hanno una rete OT complessa: WMS connesso agli automatismi, PLC eterogenei di vendor diversi, AGV, protocolli misti. Alta rotazione del personale, frequenti interventi vendor e integrazione con ERP rompono la segmentazione. Un fermo ha impatto immediato sulla supply chain.

6 min di lettura
Centro di controllo SCADA di acquedotto con schermi di monitoraggio e mappe geografiche

Cybersecurity

Cybersecurity OT per le utilities locali: acquedotti, reti elettriche e rifiuti con zero risorse interne

Le utilities locali (gestori acquedotti, distributori elettrici, impianti di trattamento rifiuti) sono soggetti NIS2 con risorse di sicurezza vicine a zero. SCADA vecchi di 15-20 anni connessi a internet, gestiti da un solo tecnico: come impostare la sicurezza OT con questo punto di partenza.

6 min di lettura
Schema di rete industriale con zone di sicurezza colorate e conduit tra di esse

Compliance

IEC 62443 zone e conduit: come applicarlo all'impianto reale senza un anno di consulenza

IEC 62443 viene spesso visto come un framework irraggiungibile per le PMI. Ma i concetti di zona e conduit sono strumenti pratici che si possono applicare anche in impianti reali, partendo dalla visibilità e arrivando alla segmentazione formale per gradi.

5 min di lettura
Team di incident response che gestisce un incidente in ambiente OT industriale

Cybersecurity

Incident response negli ambienti OT: le differenze critiche rispetto all'IT

I playbook di incident response IT non funzionano nell'OT. Isolare un sistema compromesso può fermare la produzione; spegnere un dispositivo può causare danni fisici. Come costruire un IR OT che funziona davvero.

4 min di lettura
Schema architetturale di una Industrial DMZ con firewall dual-homed, historian replica e jump server tra rete IT e rete OT

Cybersecurity

Industrial DMZ: come progettare la zona di confine tra rete IT e rete OT

La DMZ industriale è lo strato architetturale che separa IT e OT e gestisce i flussi di dati tra i due mondi. Progettarla bene è la differenza tra una connessione sicura e un percorso diretto verso il cuore della rete di produzione.

5 min di lettura
Diagramma di integrazione tra sensori di monitoring OT e piattaforma SIEM con SOC, con flussi di dati normalizzati e correlazione eventi IT e OT

Cybersecurity

Integrare il monitoring OT con SIEM e SOC esistenti: dati, formati e valore aggiunto

Molte aziende hanno già un SIEM o un SOC gestito, ma questi sistemi sono ciechi all'OT. Come portare gli eventi di monitoring OT nel SOC, quali formati usare, quali alert scalare e come formare gli analisti.

6 min di lettura
Dashboard con KPI e KRI di sicurezza OT per presentazione al board aziendale, grafici di trend e semafori di rischio industriale

Cybersecurity

Metriche OT per il board: come tradurre la sicurezza industriale in numeri decisionali

Il management chiede numeri. Ma quali metriche OT comunicano rischio reale invece di semplice compliance? Come costruire un cruscotto di KPI e KRI che parli di downtime potenziale, non di checklist.

6 min di lettura
Schema a matrice del framework MITRE ATT&CK for ICS con tecniche evidenziate su sfondo industriale SCADA

Cybersecurity

MITRE ATT&CK for ICS: come usarlo per costruire regole di detection concrete

MITRE ATT&CK for ICS non è un documento da sfogliare una volta e archiviare. Tradurre le sue tecniche in regole di detection concrete richiede di sapere cosa si può davvero vedere nella propria rete e cosa resta fuori portata senza visibilità endpoint.

5 min di lettura
Grafico a quattro livelli che rappresenta la maturità della sicurezza OT, da cieco a operativo, con icone di asset, vulnerabilità e detection

Cybersecurity

Modello di maturità per la sicurezza OT: da zero visibilità a detection avanzata

Un framework pratico in quattro livelli per valutare la maturità della sicurezza OT e costruire una roadmap concreta. Ogni livello ha prerequisiti chiari, obiettivi misurabili e un passo successivo definito.

6 min di lettura
Diagramma di rete che mostra il percorso di un attaccante dal segmento IT al segmento OT attraverso jump server e reti industriali

Cybersecurity

Come gli attaccanti attraversano il confine IT-OT: tecniche e segnali di rilevamento

Il pivot dall'IT alla rete OT è la fase critica di quasi tutti gli attacchi industriali documentati. Capire le tecniche usate per attraversare questo confine è il primo passo per rilevarlo prima che raggiunga i sistemi di controllo.

6 min di lettura
Ricostruzione topologia rete OT industriale da monitoraggio passivo del traffico con mappa dipendenze PLC SCADA HMI

Cybersecurity

Network topology OT: come ricostruirla quando non esiste documentazione

La topologia di rete OT esiste spesso solo nella testa del tecnico, o in uno schema del 2014 mai aggiornato. Ricostruirla da zero con il monitoraggio passivo del traffico: perché è necessario e come si fa in pratica.

6 min di lettura
Checklist di compliance NIS2 su sfondo industriale con apparecchiature di controllo

Compliance

NIS2 per una PMI manifatturiera: checklist pratica senza perdersi nella burocrazia

La NIS2 non è solo per le grandi aziende. Le PMI manifatturiere che ricadono nell'ambito di applicazione hanno obblighi concreti: asset inventory OT, gestione vulnerabilità, detection, notifica incidenti. Una checklist pratica per capire dove si è e cosa manca.

5 min di lettura
Diagramma delle sei funzioni del NIST CSF 2.0 mappate su un impianto industriale

Compliance

NIST CSF 2.0 applicato all'OT: come usarlo come roadmap per le PMI italiane

NIST CSF 2.0 aggiunge la funzione Govern alle cinque classiche. Come mappare le capacità OT sulle sei funzioni del framework e usarlo come strumento di self-assessment e roadmap per prioritizzare gli investimenti in sicurezza industriale.

7 min di lettura
Schema temporale della notifica NIS2 con timeline 24 ore e 72 ore, documenti di evidenza e contatti CSIRT-IT

Cybersecurity

Notifica di incidente OT sotto NIS2: obblighi, tempi e cosa avere pronto prima che succeda

NIS2 impone tempi stretti per la notifica degli incidenti significativi: 24 ore per il pre-alert, 72 ore per la notifica dettagliata. In ambito OT, essere pronti a rispettarli richiede una preparazione che inizia molto prima dell'incidente.

6 min di lettura
Schema architetturale di server OPC-UA con indicatori di configurazioni di sicurezza errate, certificati e sessioni anonime evidenziati

Cybersecurity

OPC-UA: il protocollo più diffuso nell'OT e i suoi problemi di sicurezza più comuni

OPC-UA è lo standard de facto per la comunicazione nei sistemi SCADA moderni, ma viene spesso distribuito con configurazioni di sicurezza degradate per compatibilità con client legacy. Ecco cosa si vede nel traffico e cosa può sfruttare un attaccante.

6 min di lettura
Ricerca OSINT su Shodan di sistemi OT industriali esposti con protocolli Modbus e interfacce HMI

Cybersecurity

OSINT su impianti industriali: cosa trovano gli attaccanti prima di te

Prima di lanciare un attacco, gli attaccanti cercano informazioni pubblicamente disponibili sulle loro vittime. Shodan, Censys e altri strumenti OSINT permettono di trovare sistemi OT esposti su internet in pochi secondi. Capire cosa vedono è il primo passo per ridurre la propria esposizione.

6 min di lettura
Schema di resilienza operativa con ciclo prevenzione-rilevamento-risposta-ripristino

Business Continuity

Resilienza operativa e cybersecurity: due facce della stessa medaglia nelle infrastrutture critiche

Resilienza operativa e cybersecurity non sono programmi separati: uno senza l'altro è incompleto. Come integrare ISO 22301 e IEC 62443 in un approccio coerente per le infrastrutture critiche.

4 min di lettura
Rete OT industriale piatta senza segmentazione con dispositivi eterogenei e connessioni non documentate

Cybersecurity

Reti OT piatte: perché la maggior parte delle fabbriche non sa cosa ha in rete

Nelle PMI manifatturiere italiane la rete OT è spesso una rete piatta senza inventario aggiornato. Dispositivi sconosciuti, espansioni non documentate, memoria storica del tecnico: il punto di partenza per qualsiasi progetto di sicurezza industriale è capire cosa c'è in rete.

6 min di lettura
Mappa di rete industriale con indicatori di compromissione e movimenti laterali da IT verso OT

Cybersecurity

Sandworm e il manifatturiero: gli APT statali non colpiscono solo le grandi infrastrutture

Sandworm è noto per aver spento la luce in Ucraina e per aver lanciato NotPetya. Ma le sue tecniche vengono replicate contro il manifatturiero europeo, spesso come danno collaterale. Come funziona un attacco APT su una rete OT industriale e perché anche le PMI sono nel raggio d'azione.

5 min di lettura
Server historian SCADA in sala server industriale con connessioni tra rete IT aziendale e rete OT di processo

Cybersecurity

Lo SCADA historian come vettore di attacco laterale dall'IT all'OT

I database storici dei processi industriali raccolgono dati dai PLC e li espongono ai sistemi di business. Questo li rende un ponte naturale tra IT e OT, e quindi un vettore privilegiato per il movimento laterale.

6 min di lettura
Rete OT industriale con dispositivi non autorizzati connessi a switch e PLC in un impianto manifatturiero

Cybersecurity

Shadow device nelle reti OT: i dispositivi che nessuno sa di avere

Laptop di manutenzione lasciati connessi, modem 4G installati da fornitori, switch non censiti: i dispositivi shadow nelle reti OT sono più comuni di quanto si pensi e rappresentano punti ciechi concreti per la sicurezza.

6 min di lettura
Pannello di controllo industriale legacy con HMI datata e PLC in impianto manifatturiero italiano

Cybersecurity

Sistemi OT che non si possono aggiornare: compensating controls e risk reduction

PLC con firmware del 2008, HMI con Windows XP embedded, sistemi che non si possono toccare per contratto: la realtà degli impianti italiani. Come gestire il rischio quando la patch non è un'opzione.

6 min di lettura
SOC con sensori di monitoraggio rete OT e dashboard di analisi industriale

Cybersecurity

Costruire un SOC per gli ambienti OT: requisiti, strumenti e metriche operative

Un SOC IT non vede gli ambienti OT. Costruire capacità di monitoraggio per le reti industriali richiede sensori diversi, competenze diverse e playbook specifici per i protocolli e le minacce OT.

4 min di lettura
Schema di attacco supply chain contro ambienti OT industriali

Cybersecurity

Supply chain attack nell'OT: il vettore che bypassa il perimetro fisico

Gli attacchi alla supply chain sono tra i più difficili da rilevare e da prevenire. Nell'OT industriale, la catena dei fornitori è spesso lunga, poco vigilata e con accessi privilegiati ai sistemi di controllo.

4 min di lettura
Diagramma tecnico TAP hardware e SPAN port su switch industriale in rete OT Purdue

Cybersecurity

TAP vs SPAN port negli ambienti OT: come scegliere dove mettere i sensori

Il monitoraggio passivo del traffico OT dipende da dove e come si cattura il traffico. TAP hardware e SPAN port hanno caratteristiche molto diverse in ambienti industriali: scegliere male significa dati incompleti o rischi operativi.

6 min di lettura
Sala controllo di impianto industriale con sistemi di sicurezza evidenziati e indicatori di anomalia su Safety Instrumented System

Cybersecurity

Triton/TRISIS: quando gli attaccanti puntano ai sistemi di sicurezza industriali

Triton/TRISIS è il primo malware documentato progettato per disabilitare i Safety Instrumented System, i sistemi che impediscono gli incidenti industriali fisici. Il suo impatto va oltre l'impianto colpito: cambia il perimetro di cosa deve essere monitorato.

6 min di lettura
Dashboard di vulnerability management per sistemi OT con scoring contestualizzato

Cybersecurity

Vulnerability management nell'OT: perché le patch tradizionali non funzionano

Negli ambienti OT, il patch management tradizionale è spesso impossibile. Sistemi legacy, certificazioni da mantenere, finestre di manutenzione rarissime: come costruire un programma di VM che funziona davvero.

4 min di lettura
Pannello di controllo di un impianto industriale con indicatori di conformità NIS2 e mappa degli asset OT

Normative

NIS2 è arrivata: e adesso? La guida operativa ai prossimi passi

La direttiva NIS2 è recepita: ora conta cosa fare in concreto. Dalla classificazione dell'entità alla visibilità degli asset OT, una checklist operativa.

2 min di lettura
Riunione di un consiglio di amministrazione che discute un grafico di rischio operativo e cyber

Risk Management

Parlare di rischio cyber operativo con il consiglio di amministrazione

Come tradurre il rischio cyber sui sistemi industriali in linguaggio di business e portarlo al tavolo del consiglio di amministrazione.

2 min di lettura
MON5.EU

Cybersecurity OT (Operational Technology) per impianti produttivi. Mappa, identifica, monitora e proteggi la tua rete industriale.

🇮🇹MON5 S.R.L. · Italia
Bologna · Via Paolo Nanni Costa 20
Faenza · Corso Aurelio Saffi 21
P.IVA IT02725300392
🇱🇺AARG S.à.r.l. · Lussemburgo
49, Boulevard Royal
L-2449 Lussemburgo
VAT LU35998569
© 2026 MON5 · Tutti i diritti riservati
Get certifications
Coesione Italia 21-27 Emilia-Romagna · Co-funded by the European Union · Ministero delle Imprese · Regione Emilia-Romagna