Industria
CLAROTY INTRODUCE UN INNOVATIVO APPROCCIO ALLA RIDUZIONE DEL RISCHIO NEI SISTEMI CPS, INCENTRATO SULL’IMPATTO.
Claroty ha annunciato due nuove funzionalità per la piattaforma SaaS Claroty xDome, che offrono alle aziende una visione strategica dell’ecosistema CPS basata sull’impatto. Le nuove funzionalità, Device Purpose e Risk Benchmarking, consentono di valutare come il rischio complessivo sia influenzato dai processi in cui sono coinvolti i dispositivi – linee di produzione, piani di edifici, reparti ospedalieri – e di assegnare priorità agli interventi di mitigazione in base al potenziale impatto sul business. Il tutto contribuendo a colmare il divario tra il personale operativo CPS e le altre funzioni aziendali.
Secondo Gartner: “Le organizzazioni stanno prendendo maggiore consapevolezza dei propri punti ciechi. In particolare, quelle ad alta intensità di asset riconoscono sempre più che gli ambienti CPS sono aree strategiche per la creazione di valore aziendale. Basti pensare a una realtà manifatturiera, che trae profitto direttamente dalla produzione. Ciò che un tempo non catturava l’attenzione – “fuori dalla vista, fuori dalla mente” – oggi è al centro dell’interesse di Consigli di amministrazione e top management, sempre più attenti alla protezione di ambienti produttivi e critici per il business, come quelli cyber-fisici”.
Finora, la protezione dei sistemi cyber-fisici (CPS) si è basata su un approccio focalizzato sugli asset, offrendo una visione dettagliata dei singoli dispositivi e dei relativi rischi. Sebbene la creazione di un inventario completo rappresenti un passaggio cruciale per qualsiasi strategia di cybersecurity, limitarsi a questa prospettiva può indurre i team di sicurezza a concentrarsi su elementi che, anche se compromessi, avrebbero un impatto trascurabile sul business. È quindi fondamentale che le organizzazioni riescano a stabilire le priorità degli interventi di remediation in base alla reale funzione che ogni dispositivo svolge, sia essa legata all’erogazione di servizi essenziali o al sostegno delle principali fonti di ricavo. In scenari in cui, ad esempio, un analista di sicurezza e un ingegnere OT si trovano ad analizzare due dispositivi identici esposti agli stessi rischi, la conoscenza del contributo specifico di ciascun dispositivo all’attività aziendale diventa decisiva per stabilire quale gestire per primo.
Le nuove funzionalità di Claroty xDome, Device Purpose e Risk Benchmarking, rendono possibile un vero cambio di paradigma: dall’approccio asset-centrico a una gestione del rischio focalizzata sull’impatto. Questo permette di fornire ai team responsabili dei processi e dispositivi mission-critical il contesto aziendale necessario per prevenire in modo efficace interruzioni, fermi operativi e perdite economiche. Concentrarsi sul contesto di business e sugli effetti concreti consente di creare un linguaggio condiviso tra i team di sicurezza e gli operatori CPS, integrando il loro operato con le più ampie attività di Business Impact Analysis dell’organizzazione.
“La sicurezza delle infrastrutture critiche è sempre più sotto osservazione, poiché queste vengono prese di mira con crescente frequenza dai criminali informatici”, ha dichiarato Yoram Gronich, Chief Product Officer di Claroty. “I team che ne curano la gestione affrontano pressioni sempre maggiori da più fronti all’interno delle loro organizzazioni e necessitano di strumenti in grado di semplificare significativamente il loro lavoro, permettendo loro di concentrarsi sulla protezione di sistemi mission-critical essenziali per il funzionamento dell’azienda. Per riuscirci, è fondamentale disporre del contesto necessario a ridurre concretamente il rischio”.
I principali vantaggi offerti dalle nuove funzionalità Device Purpose e Risk Benchmarking di Claroty xDome includono:
- Device Purpose: Allineare gli asset al loro contesto aziendale
- Visualizza gli asset organizzati secondo una gerarchia e una tassonomia coerenti con il settore di appartenenza
- Personalizza gerarchia e tassonomia partendo da una base specifica per il settore, includendo punteggi di impatto sul business
- Valuta l’impatto delle personalizzazioni legate al business sui punteggi di rischio dei singoli dispositivi e sul rischio complessivo
- Risk Benchmarking: Confrontare il livello di rischio con quello di aziende del settore
- Analizza come il profilo di rischio dell’organizzazione si confronta con quello di realtà di dimensioni simili
- Visualizza il livello di protezione applicato agli asset più critici
- Misura nel tempo l’efficacia delle attività di riduzione del rischio, considerando molteplici fattori su diverse reti
Per scoprire come i team di sicurezza possono ridurre il rischio nei sistemi CPS grazie a un approccio incentrato sull’impatto, come garantito da Claroty xDome, è possibile visionare questo video oppure consultare il blog ufficiale.
Meridian Communications (Leggi tutti i comunicati)
serena.solari@meridiancommunications.it