In un ecosistema dove tutto è sempre più interconnesso, il funzionamento sicuro ed affidabile delle linee di produzione è vitale. Questo soprattutto per alcuni settori come quello dei trasporti, dell’energia e del manifatturiero in generale.
Anche senza fare appello alle sanzioni che le Direttive vigenti promettono a chi non sia in regola, è chiaro che l’aumento della digitalizzazione implichi per ogni “PRO” un “CONTRO” da affrontare.
È probabile che, anche la tua azienda, debba occuparsi di questa tematica: rispondi a queste domande per capirlo
- Le tue macchine (OT/IoT) sono progettate con un approccio di “sicurezza by design”?
- Possiedi dei tool di Inventory e Vulnerability Management in grado di riconoscere tutti i dispositivi connessi in modo da ottenere un inventario automatico sempre aggiornato?
- I produttori ed i fornitori di macchinari sono in grado di occuparsi della loro sicurezza informatica?
Se hai risposto “NO” ad almeno una delle tre domande, continua la lettura e scopri come il servizio IndustrialSOC® può aiutarti ad evitare fermo macchina ed a migliorare l’efficienza della linea produttiva
IndustrialSOC® è un Servizio ingegnerizzato Mead il cui approccio è basato sul Framework NIST. Grazie ad IndustrialSOC® avrai:
- visibilità completa di tutti i dispositivi presenti in rete;
- informazioni dettagliate sulla posizione e sull’utilizzo effettivo dei macchinari;
- un’efficace protezione tramite l’orchestrazione dei criteri incentrati sulla rete;
- la riduzione del rischio e la conformità alle normative ed agli standard italiani ed europei.
Il SOC (Security Operation Center) di Mead è interno all’azienda, italiano ed attivo 24×7
Il Servizio “in pillole”
IndustrialSOC® si integra perfettamente con infrastrutture già esistenti.
Il Servizio ha inizio con una fase di start-up durante la quale vengono mappate le reti, definite le regole di compliance, eliminati i falsi positivi, analizzati i rischi e categorizzati per urgenza e gravità.
Uno Specialist Mead verrà assegnato all’azienda come referente unico per la gestione dei ticket con i produttori e con gli operatori connettività.
Il Servizio consentirà, quindi:
- il controllo e la pianificazione degli aggiornamenti dei macchinari;
- la riclassificazione dell’asset inventory a fronte della rimozione o aggiunta di device;
- l’Alert Managment in real time comprensivo di
- richiami da parte dei produttori,
- segnalazioni delle vulnerabilità,
- consigli per la loro mitigazione,
- comportamenti anomali (trasferimento di file eseguibili, comunicazione internet non prevista, molteplici tentativi di accesso non autorizzati, ecc…);
- la corretta gestione del Security incident.
Un Executive report trimestrale ed una formazione periodica del personale sono a completamento del Servizio.