23/10/2025
Con l’avvento dell’Industria 4.0, la Cybersecurity della supply chain si è trasformata in un tema centrale per la continuità e l’affidabilità della produzione industriale. Lo ha sottolineato con forza Luca Visonà, Information Security Manager del Gruppo Pietro Fiorentini, in un intervento che ha messo a fuoco i rischi e le contromisure legati alle connessioni con fornitori e partner esterni.
Gli attacchi alla supply chain sono in aumento. I cybercriminali non puntano sempre all’azienda in sé, ma cercano il fornitore meno protetto per penetrare nei sistemi produttivi. Le connessioni remote per assistenza o aggiornamenti diventano quindi canali esposti, spesso poco controllati.
La direttiva NIS2 ha riconosciuto questa minaccia, introducendo obblighi più stringenti per le aziende critiche, inclusa la verifica della postura di sicurezza dei fornitori con accesso a sistemi sensibili.
Connettere da remoto impianti OT per manutenzione e diagnosi è oggi indispensabile, ma espone l’infrastruttura a potenziali attacchi. Molte aziende non sanno esattamente chi accede ai propri sistemi, con quali privilegi e in quale momento.
La soluzione proposta è centralizzare la gestione degli accessi remoti con piattaforme aziendali proprietarie, registrazione dei log, revoca dinamica degli account e restrizioni sui protocolli utilizzati.
In molte realtà produttive, tutti i dispositivi OT condividono la stessa subnet. Basta una compromissione per bloccare l’intero impianto. Segmentare la rete — isolando ogni macchina in una propria subnet — permette di contenere gli attacchi e preservare l’operatività.
Soluzioni come chiavi hardware per abilitare l’accesso o indicatori visivi attivi aiutano anche gli operatori a diventare "sensori umani" in grado di rilevare situazioni anomale.
Molti impianti industriali utilizzano ancora sistemi obsoleti (es. Windows 7 o XP) collegati al dominio aziendale. Questo rappresenta un rischio sistemico. Tra le misure chiave:
Visonà ha insistito sulla necessità di agire anche sulla cultura della sicurezza. Nessuna tecnologia è efficace senza utenti consapevoli. Servono:
L’obiettivo non è solo proteggere l’infrastruttura, ma costruire un ecosistema digitale sicuro e resiliente, in cui ogni attore — interno ed esterno — conosca e rispetti le regole del gioco.
La Cybersecurity della supply chain è una responsabilità condivisa e un investimento strategico. L’intervento di Luca Visonà ha mostrato come solo un approccio integrato — tecnico, organizzativo e culturale — possa garantire la continuità della produzione nell’era dell’Industria 4.0.

Vorresti conoscere cosa hanno raccontato gli esperti durante l'evento dedicato alla sicurezza informatica nelle Utilities? Compila il form e accedi alla registrazione della sessione.
23/10/2025
6/10/2025
11/9/2025
2/9/2025
21/8/2025
7/8/2025
24/7/2025
10/7/2025
5/6/2025

Ti abbiamo incuriosito? Scrivici!
Saremo felici di approfondire le tue necessità e capire come possiamo diventare il partner ideale per le esigenze di digitalizzazione, innovazione e sostenibilità del tuo business.