Loading

Preparazione alla conformità in materia di sicurezza informatica per gli OEM

Le nuove normative stanno innalzando gli standard in materia di sicurezza dei prodotti e assistenza durante il loro ciclo di vita.
Pianifica una consulenza
Industria 4.0, ingegnere industriale di stabilimento che lavora con bracci robotici automatizzati in una fabbrica intelligente, IA generativa
Sicurezza informatica
    • Panoramica
    • CIP Security
    • CIP Security
    • Gestione delle identità e degli accessi
    • Gestione delle identità e degli accessi
    • Convergenza IT/OT
    • Convergenza IT/OT
    • NIST Cybersecurity Framework
    • NIST Cybersecurity Framework
    • Trasformazione digitale sicura
    • Trasformazione digitale sicura
    • Sicurezza e LifecycleIQ
    • Sicurezza e LifecycleIQ
    • Tecnologia e certificazione
    • Tecnologia e certificazione
    • Zero Trust
    • Zero Trust
    • Panoramica
    • Inventario degli asset e gestione del ciclo di vita
    • Inventario degli asset e gestione del ciclo di vita
    • Protezione endpoint
    • Protezione endpoint
    • Risposta all'accaduto
    • Risposta all'accaduto
    • Infrastrutture e reti industriali
    • Infrastrutture e reti industriali
    • Servizi di sicurezza informatica IT
    • Servizi di sicurezza informatica IT
    • Rilevamento e risposta gestiti
    • Rilevamento e risposta gestiti
    • Servizi gestiti
    • Servizi gestiti
    • Gestione dei rischi e delle vulnerabilità
    • Gestione dei rischi e delle vulnerabilità
    • Panoramica
    • Settore automotive
    • Settore automotive
    • Infrastrutture critiche
    • Infrastrutture critiche
    • Food & Beverage
    • Food & Beverage
    • Settore Life Science
    • Settore Life Science
    • Produzione
    • Produzione
    • Industria mineraria
    • Industria mineraria
    • OEM
    • OEM
    • Oil & Gas
    • Oil & Gas
    • Acqua/acque reflue
    • Acqua/acque reflue
    • Panoramica
    • Notifiche e assistenza
    • Notifiche e assistenza
    • Progettazione e pianificazione
    • Progettazione e pianificazione
    • Sicurezza di rete
    • Sicurezza di rete
    • Test di penetrazione
    • Test di penetrazione
    • Risposta e ripristino
    • Risposta e ripristino
    • Valutazione dei rischi
    • Valutazione dei rischi
    • Valutazioni della vulnerabilità
    • Valutazioni della vulnerabilità
  • Partner di livello mondiale
    • Blog
    • Blog
    • Casi di studio
    • Casi di studio
    • Comunicati stampa
    • Comunicati stampa
    • Webinar
    • Webinar
    • White paper
    • White paper

La sicurezza informatica sta diventando rapidamente un requisito fondamentale per lo svolgimento delle attività commerciali, la vendita di prodotti e l’adempimento degli obblighi normativi per i produttori di apparecchiature originali (OEM). Nuove normative, tra cui il Regolamento sulla ciberresilienza (CRA) e il Regolamento sui macchinari (MR), stanno introducendo requisiti più severi in materia di sviluppo sicuro dei prodotti, gestione delle vulnerabilità, manutenzione del software, segnalazione degli incidenti e sicurezza informatica per l'intero ciclo di vita delle macchine.

Adottando un approccio proattivo, gli OEM possono ridurre i rischi e rafforzare la fiducia dei clienti, ottimizzando al contempo i processi di acquisto e approvazione e ottenendo un vantaggio competitivo in un mercato in cui le aspettative in materia di cybersecurity continuano a crescere.


Cosa significano queste normative per gli OEM?

Soddisfare questi requisiti impone una responsabilità condivisa in tutto l'ecosistema industriale, che include produttori, costruttori di macchine, fornitori di software e utenti finali. Per gli OEM, la conformità non riguarda più solo la protezione dei propri sistemi aziendali. Si tratta sempre più di dimostrare a clienti, enti normativi e partner che i vostri macchinari, software e prodotti connessi sono realizzati e supportati tenendo conto della sicurezza informatica.

Legge sulla resilienza informatica

Il CRA stabilisce norme obbligatorie in materia di sicurezza informatica, valide per l’intero ciclo di vita, per tutti i produttori, importatori e distributori che offrono “prodotti con elementi digitali (PDE) contenenti hardware connesso, software, componenti integrati e soluzioni di elaborazione dei dati a distanza. I produttori di apparecchiature originali (OEM) devono implementare pratiche di progettazione sicura, fornire sistemi privi di rischi o vulnerabilità e mantenere processi per la segnalazione dei rischi di cybersecurity in evoluzione. Le nuove normative CRA si applicano agli OEM sia che producano all’interno dell’UE sia che effettuino spedizioni verso l’UE. Gli obblighi di rendicontazione per il CRA entreranno in vigore a settembre 2026, con la piena conformità richiesta entro dicembre 2027.

Regolamento sui macchinari

Il nuovo Regolamento sui macchinari integra la sicurezza informatica nei requisiti di sicurezza e conformità delle macchine, ampliando le aspettative nei confronti dei costruttori di macchine e dei produttori di attrezzature. Il regolamento sottolinea che la sicurezza informatica deve essere presa in considerazione in tutte le fasi di progettazione, sviluppo, produzione, consegna e manutenzione dei macchinari, contribuendo così a garantire che questi ultimi rimangano sicuri e resilienti in ambienti industriali sempre più interconnessi. La piena conformità al regolamento macchine sarà richiesta a gennaio 2027.


SecureOT offre agli OEM un programma di cybersecurity pronto per la conformità

Le offerte SecureOT™ specifiche per gli OEM contribuiscono a rafforzare la preparazione alla sicurezza informatica, a integrare pratiche di “secure-by-design”, a supportare la conformità e a monitorare costantemente il rischio di sicurezza informatica delle macchine.
 

Principali elementi di differenziazione delle funzionalità SecureOT per gli OEM

Valutazioni e identificazione dei rischi

Ottieni visibilità su rischi per la sicurezza informatica, vulnerabilità e lacune di conformità in prodotti, sistemi e operazioni. I servizi di valutazione SecureOT forniscono una roadmap specifica per il sistema al fine di colmare le lacune e accelerare l'implementazione del "secure by design".

Le funzionalità includono:

  • Valutazioni della maturità in materia di sicurezza informatica
  • Valutazioni del rischio e della vulnerabilità a livello di macchina
  • Revisioni dell'architettura e della sicurezza
  • Valutazioni di conformità preliminare
  • Rilevamento e inventario degli asset OT
Servizi di consulenza

Rafforzate la vostra posizione in materia di sicurezza informatica, riducete l’onere degli audit e allineatevi alle aspettative normative in continua evoluzione grazie alla consulenza strategica e all’implementazione pratica fornite da esperti di sicurezza informatica che conoscono bene gli ambienti industriali e le operazioni degli OEM.

Le funzionalità includono:

  • Preparazione alla conformità e alla regolamentazione CRA e MR
  • Sviluppo di strategie e programmi di sicurezza informatica
  • Stabilire politiche e procedure a supporto degli audit e degli obblighi normativi continui
Piattaforma SecureOT™: Visibilità e Azione Unificate

Con la continua evoluzione delle normative sulla cybersicurezza, gli OEM necessitano di un modo più efficiente per gestire le informazioni sulla cybersicurezza delle macchine durante l'intero ciclo di vita del prodotto.

Progettata specificamente per gli ambienti OT, la piattaforma SecureOT™ offre agli OEM un approccio più strutturato e scalabile alla sicurezza informatica, contribuendo a semplificare la documentazione, a supportare la preparazione alla conformità e a identificare e documentare continuamente i rischi informatici per tutte le risorse distribuite.

Caratteristiche principali

  • Riepiloghi di sistema e report sull'inventario hardware e software della macchina
  • Monitoraggio delle vulnerabilità e delle patch
  • Monitoraggio continuo del rischio
  • Report e tenuta dei registri in conformità alle normative
Prima della consegna della macchina Dopo la consegna della macchina

Costruite un Riepilogo di sistema di sicurezza informatica completo di:

  • Inventario software allineato ai requisiti del CRA
  • Inventario hardware, versioni del firmware e dettagli dei componenti
  • Vulnerabilità e esposizioni note e stato del rischio associato
  • Documentazione attestante la due diligence in materia di cybersecurity e le pratiche di secure-by-design

Mantenere la sicurezza durante l'intero ciclo di vita della macchina:

  • Monitorare le vulnerabilità appena divulgate e gli avvisi sui prodotti
  • Valutare l'impatto su tutte le macchine distribuite
  • Tieni traccia degli aggiornamenti di sicurezza
  • Supportare la reportistica per i clienti e gli obblighi normativi

     

Risultati di business che gli OEM possono ottenere con SecureOT

SecureOT per gli OEM aiuta i costruttori di macchine a ottimizzare la preparazione al CRA grazie alla visibilità a livello di macchina, alla correzione delle vulnerabilità in base alle priorità e ai report sulla conformità, al fine di supportare la realizzazione di prodotti “secure by design” e raggiungere i seguenti risultati aziendali:

icona semplifica

Ridurre al minimo l'impegno di progettazione e gli oneri di conformità, semplificando al contempo la documentazione normativa.

Icona report

Aumentare la visibilità sui rischi, consentire decisioni informate e scoprire le lacune nella sicurezza.
 

Autorità di certificazione

Conquistare la fiducia dei clienti, rafforzare la differenziazione e aumentare la fiducia nella sicurezza delle macchine.

icona dell'indicatore

Accelerare la preparazione alla conformità, dare priorità ai rischi ed estendere su larga scala i miglioramenti in materia di sicurezza informatica.
 

scudo con icona a forma di lucchetto

Ridurre la vulnerabilità di macchine e operazioni, migliorare la resilienza e sostenere la crescita aziendale.

Offerte del portafoglio SecureOT™ di Rockwell 

CRA e panoramica del regolamento sui macchinari

OBBLIGO DEL COSTRUTTORE DI MACCHINE

OFFERTA ROCKWELL

Documentazione e Conformità

Obbligo del costruttore di macchine

I fornitori dovranno fornire la documentazione di valutazione dei rischi che descriva come i rischi di cybersecurity sono stati considerati e mitigati durante lo sviluppo, includendo la documentazione tecnica, le misure di cybersecurity e le SBOM.

Offerta Rockwell

Il portafoglio SecureOT di Rockwell offre una gamma di software e servizi che spaziano dalla valutazione dei principi di sviluppo e progettazione sicuri, alla valutazione degli standard di costruzione delle macchine, fino alla scansione e alla documentazione delle macchine così come sono state costruite nel tempo. 


Secure by Design

Obbligo del costruttore di macchine

I prodotti devono essere immessi sul mercato con una configurazione sicura per impostazione predefinita, salvo diversamente concordato tra il produttore e l'utente aziendale.

Offerta Rockwell

La linea di prodotti principale di Rockwell fornisce prodotti sicuri certificati (fino al livello di maturità 4-1 4, certificazione di prodotto 4-2) da utilizzare nella progettazione di componenti per macchine. Insieme alla nostra consulenza sulla sicurezza, possiamo aiutarvi nella valutazione della sicurezza dell'intera macchina, dall'hardware alle comunicazioni e oltre.


Riservatezza dei dati

Obbligo del costruttore della macchina

Garantisci la riservatezza e l'integrità dei dati archiviati, trasmessi o comunque trattati, siano essi personali o di altro tipo, ad esempio crittografando i dati in questione, sia in fase di archiviazione che di trasmissione, mediante meccanismi all'avanguardia.

Offerta Rockwell

CIP Security protegge i dati in transito offre funzionalità di sicurezza avanzate per i dispositivi, come la crittografia dei dati inattivi all'interno del controllore, salvaguardando così la proprietà intellettuale del cliente. Si tratta di una caratteristica fondamentale dei prodotti Rockwell ed è un elemento chiave di dei nostri servizi e delle verifiche software effettuate durante le fasi di progettazione e di sintesi del sistema.


Integrità dei dati

Obbligo del costruttore di macchine

CIP Security protegge i dati in transito e le maggiori funzionalità di sicurezza del dispositivo, come la crittografia dei dati a riposo all'interno del controllore, proteggono la proprietà intellettuale del cliente. Si tratta di una caratteristica fondamentale dei prodotti Rockwell ed è un elemento chiave dei nostri servizi e delle verifiche software durante le fasi di progettazione e di sintesi del sistema.

Offerta Rockwell

L'espansione della diffusione dei prodotti che supportano CIP Security o altre soluzioni di comunicazione sicura consentirà ai prodotti, dal livello software a quello hardware, di comunicare in modo sicuro, garantendo integrità e autenticità.


Gestione delle vulnerabilità e aggiornamenti

Obbligo del costruttore di macchine

Garantite la protezione da accessi non autorizzati attraverso adeguati meccanismi di controllo, implementando al contempo processi volti a identificare, valutare, correggere e applicare patch alle vulnerabilità durante l’intero ciclo di vita.

Offerta Rockwell

La sicurezza dei dispositivi e il rafforzamento del sistema possono essere utilizzati insieme al rilevamento delle modifiche, alla conformità delle configurazioni e alla visibilità contestualizzata dei rischi all’interno di SecureOT™ Platform.


Registro eventi

Obbligo del costruttore di macchine

Fornire informazioni relative alla sicurezza registrando e monitorando le attività interne pertinenti, compreso l'accesso a o la modifica di dati, servizi o funzioni, con un meccanismo di opt-out per l'utente.

Offerta Rockwell

SecureOT™ Platform può fornire l'acquisizione e l'analisi centralizzata dei registri. Un numero maggiore di dispositivi supporterà l'uso di Syslog per fornire la base per tracciare sia gli eventi intenzionali che quelli non intenzionali.


Segnalazione di vulnerabilità

Obbligo del costruttore della macchina

Obblighi di segnalazione delle vulnerabilità sfruttate e degli incidenti di sicurezza, ovvero termini di segnalazione iniziale entro 24 ore.

Offerta Rockwell

Una maggiore trasparenza è un aspetto importante della normativa. SecureOT Platform è in grado di fornire funzionalità di mappatura delle vulnerabilità e di correzione.

In prospettiva, il CRA impone agli OEM l’obbligo di dimostrare che le macchine connesse, i sistemi di controllo e i prodotti digitali siano progettati e supportati con misure di sicurezza informatica industriale integrate. Investendo proattivamente in capacità, processi e documentazione di cybersecurity, gli OEM possono differenziare le proprie offerte, costruire relazioni più solide con i clienti e capitalizzare sulla crescente domanda di prodotti sicuri e connessi per soddisfare le esigenze dei clienti e mantenere rapporti di fiducia.

Leggete il blog

 Perché gli OEM scelgono Rockwell Automation come partner per la sicurezza informatica

Gli OEM richiedono partner di cybersecurity che comprendano sia le operazioni industriali sia la realtà della costruzione di macchinari. Le offerte SecureOT™ di Rockwell Automation combinano l'esperienza nella cybersecurity industriale, i servizi di consulenza e la Piattaforma SecureOT™ per aiutare gli OEM a navigare con sicurezza nell'attuale panorama normativo, preparandosi al contempo ai requisiti futuri.

icona del settore

Competenza Industriale

Decenni di esperienza nell'aiutare produttori, costruttori di macchinari e organizzazioni industriali a proteggere le operazioni critiche.

Log di sicurezza

Portafoglio End-to-End

Dalle valutazioni e i servizi di consulenza fino all'implementazione e al monitoraggio continuo, Rockwell Automation aiuta a sviluppare programmi di cybersecurity completi per un'efficacia a lungo termine.

Progettazione digitale

Approccio incentrato sulla TO

Grazie a decenni di esperienza nel campo della sicurezza informatica, ma anche a oltre 100 anni di sviluppo nel settore dell’automazione industriale e della produzione, aiutiamo i clienti a garantire una protezione di tipo IT in ambienti OT complessi.

Blocco di sicurezza

Secure by Design

Stabilire la cybersecurity come parte integrante della progettazione, dell'implementazione e della gestione del ciclo di vita delle macchine. La Piattaforma SecureOT™ offre la visibilità e il contesto necessari per ridurre i rischi, adempiere agli obblighi di conformità e mantenere l'integrità operativa senza interrompere la produzione.

icona del grafico a barre crescente

Sicurezza programmatica scalabile

Un approccio misurabile e ripetibile che consente agli OEM di creare e scalare sistematicamente le capacità di cybersecurity, supportando al contempo la crescita del business e la conformità normativa.

lista di controllo della documentazione

Allineamento normativo

Supporto alle organizzazioni per aiutarle a soddisfare i requisiti previsti dagli standard di settore e dalle normative emergenti, tra cui la norma IEC 62443, il CRA e il Regolamento sui macchinari.

Costruire su un'infrastruttura di sicurezza consolidata

Rockwell Automation aiuta gli OEM ad affrontare i requisiti di conformità e di cybersecurity in continua evoluzione, basandosi su pratiche certificate e funzionalità di sicurezza integrate.

1. Certificazione fondamentale IEC 62443  

Integrare la cybersecurity in prodotti, processi di sviluppo e soluzioni industriali.

  • IEC 62443-4-1 - Ciclo di vita dello sviluppo sicuro certificato al livello di maturità 4
  • IEC 62443-4-2 - Certificazione di prodotto da parte di un ente terzo TUV Rheinland
  • IEC 62443-3-3 - Soluzione di sistema per l'industria
  • IEC 62443-2-4 - Servizi di sicurezza industriale certificati
  • IEC 62443-2-4 – Prima certificazione IEC 62443 del settore a livello di impianto

2. CIP Security

Comunicazioni sul prodotto e affidabilità del dispositivo.

  • Autenticazione – aiuta a impedire a dispositivi non autorizzati di stabilire connessioni
  • Integrità – aiuta a impedire la manomissione o la modifica delle comunicazioni
  • Riservatezza – aiuta a prevenire l'intercettazione o la divulgazione dei dati

3. FactoryTalk Policy Manager (FTPM)

Amministrazione centralizzata della sicurezza e gestione delle policy.

  • Gestione del sistema – per creare e implementare facilmente le politiche di sicurezza
  • Micro-segmentazione – segmenta la vostra applicazione di automazione in zone più piccole
  • Firewall basato su dispositivo – limita l'accesso al backplane e il bridging tramite la politica di sicurezza

4. Controllo Accessi e registrazione

Controlla i privilegi utente e rafforza le comunicazioni.

  • Controllo degli accessi basato sui ruoli – estensione di CIP Security che fornisce privilegi definiti dall'utente
  • CIP Security – espande l'adozione del portafoglio della tecnologia CIP Security
  • Registrazione – continua a espandere l'infrastruttura Syslog

5. CRA e conformità al regolamento sui macchinari

Funzionalità di sicurezza progettate per supportare i requisiti OEM emergenti.

  • Secure by default – i prodotti dispongono di Secure Boot, firmware firmato, RBAC (se disponibile), insieme alla tecnologia di sicurezza CIP
  • Archiviazione dati crittografata – per memorizzare in modo sicuro il codice dell'applicazione sui controllori
  • Tempo di sistema sicuro – messa in sicurezza del PTP per garantire il coordinamento del sistema

Fate il prossimo passo verso la resilienza cibernetica

Cybersecurity Preparedness Assessment
Cybersecurity Preparedness Assessment
Cybersecurity Preparedness Assessment
It’s not a question of if your business will be subjected to a cybercrime, it’s when. Take this quiz to evaluate your cybersecurity preparedness.
Partecipa alla valutazione
Cybersecurity OT industriale – Rockwell Automation SecureOT
Zona industriale, macchine per la raffinazione del petrolio, primo piano di oleodotti industriali di un impianto di raffinazione del petrolio, dettaglio di un oleodotto con valvole in una grande raffineria di petrolio.
Cybersecurity OT industriale – Rockwell Automation SecureOT

SecureOT unisce software progettato specificamente per l'OT, servizi specializzati e operatività su scala globale per ridurre il rischio, migliorare la disponibilità operativa (uptime) e semplificare la conformità delle operazioni industriali.

Pianifica una consulenza

Domande frequenti

Come faccio a sapere che Rockwell Automation prende sul serio la sicurezza?
Certificazione dei nostri standard aziendali

Sviluppo del prodotto

IEC 62443-4-1

Erogazione dei sistemi

IEC 62443-2-4

Quale livello di sicurezza offrono i prodotti e le applicazioni Rockwell Automation?
Certificazione della nostra offerta

Capacità del prodotto

IEC 62443-4-2

Sicurezza informatica

ISO 27001

Sicurezza del cloud

SOC 2 di tipo 2

Sicurezza del cloud

CSA STAR

Sicurezza del cloud

ISO 27017

Compatibilità con le misure di rafforzamento del sistema operativo

Certificazione CIS

Ordine Esecutivo degli Stati Uniti – NIST 800-218

Framework per lo Sviluppo di Software Sicuro

Che cos'è un riepilogo di sistema?

Un elenco di dettagli importanti relativi alla macchina che deve essere fornito insieme alla stessa, inclusi i componenti software, le specifiche hardware e un attestato/rapporto che confermi che la configurazione attuale è priva di vulnerabilità note e non richiede l’applicazione di patch.

Cosa offre Rockwell per la NIS2?

La Piattaforma SecureOT raccoglie informazioni di sicurezza dettagliate e relative agli asset, consentendo al contempo la remediation e permettendo agli OEM di andare oltre la semplice identificazione dei rischi per gestirli attivamente e intraprendere azioni informate che colmino le lacune e rafforzino le difese. Per supportare i requisiti della direttiva NIS2, Rockwell Automation offre un'ampia gamma di servizi:

  • Consulenza strategica, che prevede valutazioni di conformità e preparazione per comprendere le fasi e le azioni attuali necessarie al raggiungimento della conformità
  • Politiche e procedure specifiche in materia di sicurezza informatica OT, valutazioni dei rischi e formazione sulla sicurezza informatica che contribuiscono a ridurre le lacune di conformità
  • Prodotti e software che soddisfano i requisiti in materia di crittografia, quali CIP Security, FT Policy Manager e FT Security
Che cos’è una SBOM e Rockwell può fornire questo servizio?

La versione attuale del CRA stabilisce che una SBOM sia considerata conforme se contiene un elenco di tutti i firmware, i software, le versioni, le vulnerabilità e le risorse delle macchine.  Questo servizio viene fornito ai nostri utenti SOTP con le attuali funzionalità "pronte all'uso". Il termine SBOM, più comunemente utilizzato sul mercato, indica in realtà l'elenco del software E di tutte le librerie, i file binari e le dipendenze CONTENUTI nel software stesso. Non si tratta di un requisito attualmente previsto dal CRA, ma RA sta monitorando la situazione nel caso in cui fosse necessario adeguare la nostra offerta alle future disposizioni normative.

Rockwell sta agendo in qualità di revisore normativo?

No, Rockwell fornisce dati, rapporti e visibilità, ma non è un CRA formale né un’autorità di controllo della regolamentazione delle macchine.

Le licenze verranno trasferite dall'OEM all'utente finale?

No.  La licenza rimarrà all'OEM.

Pianifica una consulenza

Collabora con i nostri esperti per definire una roadmap in linea con le tue operazioni di produzione, le priorità di rischio e gli obiettivi di budget.

Contattate uno specialista di sicurezza OT

Argomenti correlati

Loading
Loading
Loading
Loading

Contenuti suggeriti

Loading
Loading
Loading
Loading
  1. Chevron LeftChevron Left Home Rockwell Automation
  2. Chevron LeftChevron Left Fun...
  3. Chevron LeftChevron Left Cybersecurity OT industriale – Rockwell Automation SecureOT
  4. Chevron LeftChevron Left Cybersecurity Services by Industry
  5. Chevron LeftChevron Left Soluzioni SecureOT per OEM
I testi di questo sito sono stati tradotti utilizzando l'intelligenza artificiale (AI) senza revisione o modifica da parte di esseri umani. I testi possono contenere errori o imprecisioni e sono forniti “così come sono” senza alcun tipo di garanzia. Il testo ufficiale è la versione inglese del contenuto.
Aggiorna le tue preferenze sui cookie per continuare.
Questa funzionalità richiede i cookie per migliorare la tua esperienza. Ti preghiamo di aggiornare le tue preferenze per consentire questi cookie:
  • Cookie dei social media
  • Cookie funzionali
  • Cookie di prestazione
  • Cookie di marketing
  • Tutti i cookie
Puoi aggiornare le tue preferenze in qualsiasi momento. Per ulteriori informazioni consultare il nostro {0} politica sulla riservatezza
CloseClose