
Regolamento Macchine (UE) 2023/1230, CRA, NIS2, NIST, requisiti globali e applicazioni pratiche
Percorso intensivo – 3 giornate da 8 ore
Il corso affronta la Cybersecurity applicata alle macchine industriali e ai sistemi OT, analizzando l’evoluzione dei requisiti normativi in Europa e Nord America, con particolare riferimento al Regolamento Macchine, NIS2, NEC 2023 e IEC 62443.
Verranno approfonditi rischi, vulnerabilità e strategie di difesa dei sistemi industriali, con esempi pratici di connessione sicura e un’attività hands-on di Vulnerability Assessment e Penetration Testing (VAPT).
Introduzione alla convergenza Safety & Cybersecurity
Evoluzione normativa in Europa
Evoluzione normativa in Nord America
Confronto tra approcci Europei e Nord Americani
Norme armonizzate e standard tecnici
Introduzione alla digitalizzazione e cybersecurity
Analisi del rischio e standard IEC 62443
Nuova ISO/DIS 12100 – Edizione 2025
prEN 50742 – Protection against corruption
La famiglia delle norme IEC 62443
Concetti chiave della sicurezza OT
• Zone & conduits
• Security Level (SL)
• Defense in depth
• Architetture OT/IT sicure
Sistemi Cyber-Fisici e sicurezza industriale
• Differenze IT vs OT
• Sistemi di controllo industriale in Industry 5.0
• Componenti e architetture ICS
• Attacchi storici e vulnerabilità note
• Esposizione e superfici di attacco
Laboratorio pratico e casi applicativi
Connessione sicura di macchine e impianti
Best practice e soluzioni tecniche:
Analisi del rischio nei sistemi industriali
Laboratorio pratico VAPT
Sessione Hands-on
Applicazioni pratiche su:
Attività di laboratorio:
Requisiti laboratorio
Il corso è destinato a tutti i membri dell’ufficio tecnico, dal responsabile al progettista, i moduli 1 e 2 possono essere seguiti anche da PM, commerciali tecnici, responsabili IT, ufficio qualità e compliance.
Il modulo 3 è puramente pratico e destinato alle figure tecniche.