LAPP e la sfida della cybersecurity OT

by redazione 0

LAPP

Normative come il nuovo Regolamento Macchine e il Cyber Resilience Act promuovono un approccio di “Security by Design”, sottolineando come la sicurezza informatica sia ormai un prerequisito per garantire anche la sicurezza operativa.

Secondo quanto emerso durante il convegno “OT Cybersecurity. Mettiamola in pratica!” promosso dal Consorzio PI Italia, gli attacchi ai sistemi OT sono raddoppiati, mentre a livello globale si è registrato un incremento del 27,4% degli attacchi informatici nel solo 2025. In Italia, l’aumento è stato del 15% rispetto all’anno precedente. Particolarmente allarmante è il dato relativo agli attacchi ransomware contro realtà industriali, cresciuti dell’87%. Inoltre, Non è più possibile parlare di “safety” (sicurezza funzionale dell’uomo e della macchina) senza considerare la “security” (protezione dagli attacchi informatici), poiché un’intrusione può compromettere, ad esempio, le barriere di sicurezza fisiche e mettere a rischio anche gli operatori.

Di fronte a questo scenario, è imprescindibile adottare un approccio consapevole, affidandosi a partner esperti in grado di affiancare le aziende nel percorso di messa in sicurezza.

L’approccio di LAPP -Leader globale nelle soluzioni integrate e nei prodotti per la tecnologia di cablaggio e connessione – parte dalla consulenza, supportando i clienti nella migrazione verso soluzioni avanzate e nell’adeguamento alle normative emergenti sulla cybersecurity, per implementare le migliori pratiche di sicurezza e integrare nuove tecnologie. L’obiettivo è fornire non solo componenti adeguati alle norme, ma anche il know-how e il supporto necessari lungo l’intero percorso di trasformazione digitale. Vengono quindi affiancati prodotti progettati con logiche “security by design” a servizi completi di assessment delle reti, condotti con il supporto di consulenti esperti.

 

Le soluzioni LAPP per la cybersecurity industriale

All’interno dell’ampio portafoglio prodotti LAPP, sono disponibili soluzioni specificamente progettate per sostenere l’integrazione sicura tra IT, OT e ambienti produttivi. Oltre ai sistemi per trasmissione dati Ethernet ETHERLINE®, ai connettori EPIC DATA® e alle patch ETHERLINE® PATCH, LAPP offre una serie di componenti attivi:

  • ETHERLINE® Access NF04T Nat/Firewall, per comunicazioni più sicure

La linea Etherline Access NF04T Nat/Firewall, combina la doppia funzionalità di Routing (Layer3) e Switching (Layer2), con firewall integrato al fine di rendere sicure le comunicazioni tra diverse reti IP aziendali. Oltre alla funzione nativa di Switch infatti, il Network Address Translation (NAT) consente a questi dispositivi di effettuare la mappatura statica 1:1 di un indirizzo IP interno della Lan ad un indirizzo IP esterno della Wan. Diversi i benefici garantiti: da un lato, gli OEM possono produrre macchine con lo stesso indirizzo IP, senza dover configurare ad hoc la rete del cliente finale e, dall’altro, Nat 1:1 assicura un’ottimizzazione dei tempi e dei costi d’installazione, senza dover adattare gli indirizzi IP già utilizzati. In altre parole, la comunicazione può avvenire sia da rete Lan che rete Wan rendendo non necessari protocolli dedicati.

  • ETHERLINE® ACCESS: connettività sicura e segmentazione di rete

La gamma ETHERLINE® ACCESS di LAPP comprende una serie completa di Switch Managed, inclusi modelli certificati per reti PROFINET®. Si tratta di componenti pensati per segmentare e proteggere la rete e il controllo del traffico dati, permettendo di monitorare e gestire le comunicazioni in modo centralizzato riducono la superficie d’attacco e limitano il rischio di propagazione delle minacce tra i nodi di rete.

  • UNITRONIC® ACCESS: intelligenza decentralizzata e diagnostica a livello di campo

La nuova famiglia di remote I/O multiprotocollo di LAPP, UNITRONIC® ACCESS supporta la tecnologia IO-Link per una comunicazione bidirezionale fino al livello di campo. Questa gamma rappresenta una risposta concreta al crescente trend verso l’intelligenza decentralizzata nell’automazione industriale.

Dal punto di vista della cybersecurity, UNITRONIC® ACCESS gestisce lo standard Syslog definito nella RFC 5424, che consente ai dispositivi di rete e ai sistemi di inviare messaggi di log a un server centralizzato. Syslog supporta diversi protocolli di trasporto: oltre a UDP, anche TCP e TLS per maggiore sicurezza e affidabilità. Inoltre, facilita l’integrazione con sistemi SIEM e strumenti di monitoraggio ed è utile per implementare un’analisi automatica dei log. Gli utilizzi più comuni di Syslog sono il monitoraggio della sicurezza (e.g. intrusion detection), audit e compliance, diagnostica e troubleshooting, e centralizzazione dei log da dispositivi di rete (router, switch, firewall).