Sei un costruttore di macchine.
La sicurezza ora è parte del prodotto.
Se progetti e immetti sul mercato macchine, isole robotizzate o linee di produzione, la cybersecurity non è più un accessorio: diventa un requisito del prodotto, da dimostrare già in fase di progettazione. Ti affianchiamo nello sviluppo del software e nel percorso verso la conformità.
Nello standard IEC 62443 sei il Product Supplier: l'organizzazione che produce e supporta un prodotto hardware e/o software. I tuoi obblighi riguardano la sicurezza di ciò che costruisci, non solo della tua rete aziendale.
Cosa devi fare, in pratica
Il punto di partenza è semplice: la macchina che consegni deve essere sicura "by design", e tu devi essere in grado di dimostrarlo. Tradotto in attività concrete, significa quattro passaggi.
Analisi del rischio del prodotto
Identifichiamo le minacce rilevanti per la specifica macchina: interfacce esposte, accessi remoti, protocolli di comunicazione, aggiornamenti firmware.
Sviluppo security by design
Integriamo i requisiti di sicurezza fin dalle prime righe di software PLC/HMI: autenticazione, gestione dei privilegi, comunicazioni protette, logging degli eventi.
Hardening e test
Riduciamo la superficie d'attacco di PLC, HMI e SCADA: servizi non necessari disattivati, credenziali robuste, configurazioni verificate prima della consegna.
Documentazione e gestione vulnerabilità
Prepariamo le evidenze tecniche richieste e impostiamo un canale per la gestione delle vulnerabilità segnalate dopo la messa in commercio.
Il quadro normativo che ti riguarda
Tre riferimenti definiscono i tuoi obblighi come costruttore. Non sono alternativi: si intrecciano, e insieme spostano la sicurezza dentro il prodotto.
REG. UE 2024/2847
2023/1230
SICUREZZA DI PRODOTTO
In sintesi: il Cyber Resilience Act introduce requisiti orizzontali di cybersecurity per i prodotti con elementi digitali immessi sul mercato UE, inclusa la gestione delle vulnerabilità lungo il ciclo di vita. Il Regolamento Macchine 2023/1230 rende esplicito il legame tra macchina, software, safety e security: include nel campo di applicazione anche il software necessario al funzionamento della macchina e quello con funzioni di sicurezza. La IEC 62443-4-1 definisce un ciclo di sviluppo sicuro del prodotto, mentre la 4-2 fissa i requisiti tecnici di sicurezza dei componenti IACS.
Le scadenze da tenere d'occhio
Le date riflettono il calendario di applicazione previsto dalle normative europee al momento della stesura di questa pagina. Per gli aspetti formali di conformità e certificazione consigliamo sempre il supporto di un organismo accreditato.
Come ti affianchiamo
Sviluppiamo software di automazione da oltre vent'anni: portiamo la sicurezza dentro il codice, non sopra.
- Sviluppo del software PLC, HMI e SCADA secondo i principi della security by design
- Analisi del rischio cyber specifica per la macchina o la linea
- Hardening di controllori, pannelli operatore e dispositivi di rete
- Gestione sicura degli accessi remoti e della teleassistenza
- Comunicazioni protette tra PLC, HMI, MES ed ERP
- Predisposizione delle evidenze tecniche a supporto della conformità
Parliamo della tua macchina.
Raccontaci che tipo di macchina costruisci e a che punto sei con la conformità: valutiamo insieme da dove partire.