Argomenti 15 luglio 2020
Sicurezza informatica sulle navi

Con la crescente digitalizzazione e messa in rete, a bordo delle navi aumenta anche il rischio del furto di dati e del crimine cibernetico. Chiunque consideri le possibilità offerte dalla Nautica 4.0 deve prendere in considerazione anche i maggiori requisiti richiesti per la sicurezza informatica e, cosa ancora più importante, trovare soluzioni adeguate per implementarle.

I vari sottosistemi intelligenti di una nave assicurano un funzionamento senza problemi: dalla gestione delle cisterne e delle acque di zavorra attraverso il controllo della trasmissione fino ai sistemi di allarme e monitoraggio. Funzionano tutti utilizzando la tecnologia dell'automazione industriale.

Sicurezza informatica sulle navi - ecco come WAGO aiuta a migliorarla:

  • Con l'aumentare delle reti nel settore marittimo, aumenta anche lo scambio di dati sensibili.
  • I dispositivi elettronici come i sistemi di allarme di navigazione, localizzazione e collisione richiedono collegamenti esterni alla nave, creando così un potenziale bersaglio per la criminalità informatica. Con "IT Security by Design" fin dall'inizio viene integrata nei controllori un'architettura di sicurezza basata su livelli.
  • WAGO realizza tali tunnel VPN usando OpenVPN o IPsec, per esempio, direttamente dal controllore WAGO PFC200.

Sicurezza dei dati sotto osservazione

In molti punti, i vantaggi derivano dal collegamento in rete di questi sottosistemi, ad esempio quando le operazioni della nave possono essere eseguite con maggiore risorse o efficienza energetica. Lo scambio di dati sensibili aumenta anche ovunque i sistemi siano collegati in rete. E questo non è ancora abbastanza. Rispetto alle applicazioni terrestri, le navi dispongono di dispositivi elettronici aggiuntivi come i sistemi di allarme per la navigazione, la localizzazione e la collisione. Questi sono al servizio della sicurezza della nave; tuttavia, rappresentano anche un'ulteriore minaccia, principalmente perché non solo aumentano il livello di networking a bordo, ma stabiliscono anche connessioni esterne. Le tecnologie di rete basate su Internet o i servizi mobili vedono un impiego sempre maggiore di queste connessioni. E questi percorsi di comunicazione forniscono punti di accesso per la manipolazione, in particolare nei punti tra nave e terra.

Sicurezza di funzionamento a rischio?

L'accesso o la lettura di dati sensibili è un problema relativamente meno importante se confrontato con gli effetti causati da hacker che introducono malware nei sistemi di controllo di navi o impianti di trivellazione, alterando le coordinate o accedendo ai sottosistemi rilevanti per la sicurezza di un'imbarcazione. Questi atti non solo mettono in pericolo la sicurezza informatica, ma ostacolano anche la sicurezza funzionale e, in ultima analisi, la sicurezza dell'equipaggio. Questo è esattamente il motivo per cui le raccomandazioni relative alla sicurezza informatica sono aumentate insieme al livello di digitalizzazione e networking. L'American Bureau of Shipping, il Baltic and International Maritime Council, il Lloyd's Register Group, la UK Chamber of Shipping e l'Agenzia dell'Unione europea per la rete e la società dell'informazione hanno pubblicato tutte delle linee guida relative alla sicurezza informatica a bordo delle navi. In generale, queste definiscono processi, approcci modello o misure tecniche per implementare la sicurezza informatica; per la maggior parte, queste si allineano con le linee guida per la tecnologia di automazione.

"IT by Design" invece di "Difesa in profondità"

Sembra anche esserci accordo sul fatto che Industria 4.0 o Nautica 4.0 generino ulteriori relazioni di comunicazione, fornendo un potenziale crescente per gli attacchi informatici. Ciò che è più importante è che i concetti di isolamento stanno raggiungendo i loro limiti. Ciò è dovuto alle opportunità offerte dal networking, che aumenta la frequenza dell'accesso esterno e consente una penetrazione molto più profonda nei sistemi di automazione della nave rispetto a prima. C'è una ragione completamente trasparente per questo: utilizzando le soluzioni remote, le compagnie di navigazione hanno la possibilità di eseguire una diagnostica da remoto sulle loro navi, cosa che consente loro di ottimizzare le flotte e di riorganizzare i dati registrati. Inoltre, possono ridurre i costi di manodopera se viene utilizzato meno personale o un equipaggio meno qualificato che può ricevere supporto da ingegneri da terra per le riparazioni.

Perché consentire gli accessi esterni?

Infine, un networking migliore di compagnie marittime e sindacati portuali migliora la logistica delle banchine e riduce il consumo di carburante per le navi. Il semplice impedimento dell'accesso esterno non può essere una soluzione per mettere in sicurezza la nave. La difesa in profondità, tuttavia, che è stata precedentemente considerata come lo stato dell'arte, diventerà presto insufficiente, anche se inizia con limitazioni di accesso, segmentazioni di rete e sistemi di monitoraggio sui vari livelli di automazione della nave.
Sono sempre più richiesti concetti di sicurezza che funzionino sempre, indipendentemente dall'ora o dal punto di accesso remoto. Il mercato di riferimento è sempre più orientato verso la richiesta di "IT Security by Design", vale a dire quando le funzioni di sicurezza informatica sono integrate fin dall'inizio nella configurazione di un'architettura di sicurezza basata su livelli nei controllori.

Dal PLC al cloud: Protezione del percorso intrapreso dai dati

Tali possibilità tecniche esistono già e sono in grado di chiudere le falle nella sicurezza. Ad esempio, un mezzo di comunicazione affidabile è la creazione di una rete privata virtuale (VPN), basata su OpenVPN e utilizzando connessioni SSL/TLS (Secure Sockets Layer, Transport Layer Security). Queste connessioni consentono la trasmissione di dati crittografati, anche su sistemi di comunicazione wireless. WAGO realizza tali tunnel VPN usando OpenVPN o IPsec direttamente dal controllore WAGO PFC200. Il controllore WAGO registra, inoltre, tutti i dati rilevanti di misurazione e controllo, li crittografa direttamente nel controllore utilizzando la crittografia SSL e li trasmette come VPN. Ciò significa che non occorre realizzare nessun altro tunnel VPN dai modem o dai router e, ciò che può risultare decisivo, anche la linea tra il controllore e il modem viene quindi crittografata direttamente.

Testo: Norman Südekum, Eva Bannholzer | WAGO

Foto: WAGO

WAGO al lavoro

Argomenti correlati al settore Nautica 4.0

Come riesce la navigazione a trarre profitto dalla digitalizzazione e quali sfide si trova ad affrontare?

Scopri altri argomenti interessanti del settore Nautica 4.0.

Intervista

Accesso da remoto in alto mare

Cosa accadrebbe se ci fosse la possibilità di accedere alla sala motori anche da molto lontano? Andrea Grün, della DNV GL, ci spiega come affrontare questa sfida.

marine_fernzugriff_gruen_2000x1500.jpg
Nautica e Offshore

Big Data per grandi navi

Quali sono le opportunità concrete, i rischi e le sfide offerte dalla Nautica 4.0? WAGO possiede risposte e soluzioni.

marine_dickschiff_maritim-4-0_big-data_1_2000x1500.jpg

Letture consigliate

Altre informazioni sulle applicazioni nautiche

Che si tratti del controllo della propulsione per la Nautica 4.0 o della gestione del carico e delle zavorre delle cisterne, WAGO offre le soluzioni per qualsiasi sfida posta dal mare.

Controllo propulsione

Pronti per il passo successivo

Le soluzioni d'automazione intelligente appartengono anche alle applicazioni nautiche del futuro. Sempre dalla parte sicura con le soluzioni WAGO.

marine_motorboot_segelyacht_gettyimages-556376575_2000x1500.jpg
Zavorra e carico

Perfettamente in equilibrio

Conservare la stabilità nel mare mosso è vitale per i mercantili. In questo caso i sistemi affidabili di zavorra delle casse sono la chiave: con le soluzioni WAGO.

marine_containerschiffe_oben_1_2000x1500.jpg
Movimentazione di ponte e gru

Sicurezza H24

Soluzioni sicure ed esenti da manutenzione per tenere sempre pronte all'azione i rimorchiatori e le gru. Le soluzioni WAGO dimostrano la loro forza nelle condizioni più impegnative.

marine_schlepper_seil_2000x1500.jpg
Allarme e monitoraggio

Elaborazione affidabile del segnale

Acquisire, elaborare e visualizzare i dati e, se necessario, far partire gli allarmi: sistemi WAGO dotati di monitoraggio e allarme, e il lavoro è pronto.

marine_steuerraum_1_gettyimages-169263598_2000x1500.jpg

Potrebbe interessarti anche:

WAGO in altri settori industriali

Le tecnologie WAGO per l'automazione e l'interconnessione elettrica non sono solo rappresentate nei settori della nautica e dell'offshore. Guarda quali soluzioni WAGO offre negli altri settori industriali.

Tecnologia di processo

Soluzioni innovative sempre pronte

Che si tratti di gestione dell'energia o protezione contro le esplosioni, dall'industria di processo 4.0 alla sicurezza informatica, WAGO sviluppa continuamente soluzioni per utenti e progettisti.

brancheneinstiege_prozess_2000x1500.jpg
Tecnologia per gli edifici

Progetta oggi per il domani

Che si tratti di gestione della stanza e dell'illuminazione o di soluzioni per il riscaldamento, la ventilazione o l'aria condizionata, WAGO è un partner innovativo con i prodotti giusti per risparmiare tempo, costi ed energia.

brancheneinstieg_gebaeudetechnik_2000x1500.jpg