Cybersecurity Macchine Industriali

MODULARE

Per ogni esigenza

4-12 ORE

Durata flessibile

Regolamento UE

RED 2022/30

CYBERSECURITY OT

IEC 62443
prEN 50742

Macchinari Industriali

Marcatura CE

COMPLIANCE UE

Conformità e responsabilità

Con l’entrata in applicazione del Regolamento (UE) 2023/1230 – Regolamento Macchine, la cybersecurity diventa un requisito essenziale anche per macchine connesse, sistemi di controllo e automazione industriale. Fabbricanti e integratori devono garantire la protezione delle funzioni di sicurezza contro accessi non autorizzati, alterazioni e minacce informatiche per assicurare la conformità CE, ridurre i rischi operativi e accedere al mercato europeo.

Configurazione del corso

Il percorso formativo è completamente modulare e personalizzabile in base al livello tecnico dei partecipanti, alle tecnologie utilizzate e agli obiettivi di conformità.

Modulo
Contenuti principali
Durata
1
Quadro normativo europeo della cybersecurity industriale
  • Evoluzione della cybersecurity nei prodotti connessi
  • Strategia europea di cybersecurity
  • Cybersecurity Act
  • Cyber Resilience Act (CRA)
  • Direttiva NIS2
  • Regolamento Macchine (UE) 2023/1230
  • Impatto normativo sui produttori di macchine e sistemi industriali

2 ore

2
Cybersecurity nel Regolamento Macchine
  • Introduzione alla cybersecurity applicata alle macchine
  • Relazione tra safety e security
  • Sicurezza informatica nei sistemi di controllo
  • Minacce cyber e impatto sulle funzioni di sicurezza
  • Contromisure di cybersecurity
  • Norma CEI CLC/IEC/TS 63074

2 ore

3
Valutazione dei rischi di cybersecurity
  • Cybersecurity Risk Assessment
  • Identificazione vulnerabilità
  • Identificazione minacce informatiche
  • Analisi delle conseguenze sulla sicurezza macchina
  • Analisi componenti hardware e software
  • Informazioni necessarie alla valutazione del rischio
  • Definizione delle parti del sistema da proteggere

3 ore

4
Contromisure tecniche e organizzative
  • Autenticazione e autenticazione forte
  • Multi-factor authentication
  • Segmentazione di rete
  • Firewall industriali
  • Protezione dispositivi portatili
  • Sicurezza comunicazioni wireless
  • VPN e accesso remoto sicuro
  • Crittografia delle comunicazioni
  • Gestione accessi fisici
  • Protezione porte USB e supporti rimovibili

3 ore

5
Norma prEN 50742: Protection Against Corruption
  • Origine e obiettivi della norma
  • Collegamento con il Regolamento Macchine
  • Campo di applicazione
  • Protezione contro alterazione dati e manipolazione sistemi
  • Integrazione con EN ISO 12100
  • Protezione delle funzioni di sicurezza

2 ore

6
Approcci per l’implementazione dei requisiti di cybersecurity
Approccio A
  • Identificazione vulnerabilità
  • Analisi minacce
  • Riduzione del rischio secondo EN ISO 12100
  • Eliminazione vulnerabilità
  • Mitigazione tecnica
  • Informazioni per l’uso
Approccio B
  • Introduzione alla IEC 62443
  • IEC 62443-3-3
  • IEC 62443-4-1
  • IEC 62443-4-2
  • Security Level (SL)
  • Requisiti di sicurezza per sistemi IACS

3 ore

7
Applicativo su caso reale (OPZIONALE)
Parte 1 — Approccio A
  • Analisi macchina/sistema reale
  • Definizione confini del sistema
  • Identificazione vulnerabilità e minacce
  • Definizione contromisure
  • Costruzione del Security Profile
Parte 2 — Approccio B
  • Analisi architettura IACS
  • Zone & conduits
  • Determinazione Security Level
  • Applicazione requisiti IEC 62443
  • Secure Development Lifecycle
  • Costruzione del Security Profile IEC 62443

4-8 ore

Percorsi consigliati

AWARENESS

4 ore

Focus su quadro normativo, Regolamento Macchine e impatti principali della cybersecurity su macchine connesse e sistemi di controllo.

1 2 5

TECHNICAL

8 ore

Percorso tecnico per analizzare rischi, vulnerabilità, minacce e contromisure di cybersecurity nei sistemi di controllo delle macchine.

1 2 3 4 5