Search Contattaci

Conformità alla sicurezza informatica

La cybersecurity per il software industriale AVEVA, in conformità agli standard IEC 62433 e ANSSI, è essenziale per garantire l'affidabilità, la sicurezza e la continuità delle operazioni negli ambienti industriali.

IEC 62433, ANSSI

sicurezza-informatica-iec62433-anssi

Uno sguardo ai dati che proteggiamo quotidianamente

prev next
+100,000

siti distribuiti in tutto il mondo

10+ Trilioni

transazioni industriali elaborate al giorno

20 miliardi

parametri industriali

12.000 TB

di informazioni archiviate e gestite all'anno

prev next
Presentazione

Pensate alla vostra sicurezza informatica prima di scegliere il giusto software industriale

Quando preoccuparsi della cybersecurity al momento della scelta della soluzione OT. Ecco alcuni punti su cui riflettere:

  • Complessità del sistema: il software industriale interagisce con una moltitudine di dispositivi e sistemi, rendendo la superficie di attacco più ampia e complessa.
  • Sistemi obsoleti: molti sistemi software industriali si basano su tecnologie obsolete e non sono stati progettati con solide misure di sicurezza, il che li rende vulnerabili agli attacchi informatici.
  • Maggiore interconnettività: l'Internet of Thing (IoT) e l'Industria 4.0 hanno aumentato l'interconnettività dei sistemi industriali e di conseguenza anche il rischio di propagazione degli attacchi.
  • Mancanza di aggiornamenti regolari: il software industriale può essere difficile da aggiornare regolarmente a causa dei vincoli di produzione e della necessità di mantenere la continuità operativa.
  • Sensibilità alle interruzioni del servizio: gli attacchi al software industriale possono causare interruzioni di servizio costose e potenzialmente pericolose per le operation.
iec-62433-anssi-sicurezza-informatica

Certificazioni IEC 62433 e ANSSI per le soluzioni software AVEVA

Dal 2019, le soluzioni software AVEVA sono certificate secondo la norma IEC 62443/ISA 99, consentendo una migliore gestione dei rischi di cybersecurity nelle installazioni industriali. Inoltre, i nostri software SCADA e Historian hanno superato con successo la certificazione CSPN dell'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information).

IEC62443-ANSSI-cybersecurity

Accesso alla certificazione ANSSI

La vostra sfida e la posta in gioco

Contatto

Fare riferimento alla norma IEC 62433

La norma IEC 62433 fornisce le linee guida per l'integrazione della sicurezza informatica nei sistemi di controllo industriali. L'obiettivo è ridurre i rischi associati alle minacce informatiche e garantire l'affidabilità dei sistemi in ambienti industriali. Lo standard fornisce raccomandazioni per la gestione del rischio, la protezione dei dati, il monitoraggio continuo e la risposta agli incidenti di sicurezza. Seguendo i principi della norma IEC 62433, AVEVA rafforza la resilienza dei sistemi industriali di fronte alle crescenti minacce alla sicurezza informatica.

Seguire le migliori pratiche dell'ANSSI

In qualità di autorità nazionale per la cybersecurity, l'ANSSI sviluppa raccomandazioni e best practice specifiche per le esigenze della Francia. Il suo obiettivo è rafforzare la sicurezza dei sistemi informativi e delle infrastrutture critiche, compreso il software industriale. Queste raccomandazioni coprono vari aspetti della sicurezza informatica, come l'autenticazione, la crittografia, il rilevamento delle intrusioni e la gestione delle vulnerabilità. AVEVA System Platform e AVEVA Historian sono certificati dall'ANSSI.

Adottare un approccio globale alla cybersecurity

La certificazione del software industriale non è una garanzia assoluta di protezione dalle minacce informatiche. Può dare agli utenti un falso senso di sicurezza, portandoli a trascurare altri aspetti cruciali della protezione del software industriale, come il monitoraggio continuo, gli aggiornamenti regolari e la consapevolezza dei dipendenti. Per rafforzare la sicurezza del software industriale, è essenziale adottare un approccio globale alla sicurezza informatica. Ciò significa integrare le pratiche di cybersecurity nella progettazione dell'architettura tecnica, mettere in atto meccanismi di rilevamento e risposta agli incidenti e investire nella formazione e nella consapevolezza dei dipendenti.
prev next

Pensate alla cybersecurity, pensate al software AVEVA

Ciclo di sviluppo

Il Security Development Lifecycle (SDL) di AVEVA è centrale nel nostro processo di sviluppo del software (SwDP). Il nostro sistema di gestione della qualità (QMS) e il processo di sviluppo del software vengono valutati regolarmente per integrare processi efficienti, migliorare la sicurezza e la qualità e offrire un valore maggiore ai nostri clienti. L'SDL si applica a tutti i nostri prodotti, garantendo uno sviluppo sicuro dalla progettazione al collaudo su una varietà di architetture.

Certificazioni

Dal 2019, AVEVA ha ottenuto la certificazione IEC 62443/ISA 99. Questa certificazione internazionale è essenziale nel settore della cybersecurity industriale. Lo standard IEC 62443 è un collegamento tra gli standard IT (ISO 27 000) e OT (IEC 61 508). Oltre a questa certificazione internazionale, AVEVA ha superato con successo la certificazione ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) CSPN.

Gestione degli aggiornamenti

La gestione degli aggiornamenti, in particolare quelli di Microsoft, è una sfida importante. È necessario essere in grado di mantenere i propri sistemi aggiornati, evitando al contempo qualsiasi problema operativo legato alla loro installazione. AVEVA verifica costantemente gli aggiornamenti dei sistemi operativi e l'impatto sui prodotti per garantire updates costanti e sicuri.
prev next