Cyber Security per macchine e impianti industriali (EXTENDED)

3
GIORNI

Regolamento Macchine (UE) 2023/1230, CRA, NIS2, NIST, requisiti globali e applicazioni pratiche

Percorso intensivo – 3 giornate da 8 ore

Il corso affronta la Cybersecurity applicata alle macchine industriali e ai sistemi OT, analizzando l’evoluzione dei requisiti normativi in Europa e Nord America, con particolare riferimento al Regolamento Macchine, NIS2, NEC 2023 e IEC 62443.

Verranno approfonditi rischi, vulnerabilità e strategie di difesa dei sistemi industriali, con esempi pratici di connessione sicura e un’attività hands-on di Vulnerability Assessment e Penetration Testing (VAPT).

Contenuti

Prima giornata (8 ore)

Mattina (4 ore)

Introduzione alla convergenza Safety & Cybersecurity

  • Evoluzione della sicurezza industriale
  • Limiti dell’approccio safety tradizionale
  • Digitalizzazione e nuovi scenari OT
  • Impatto degli attacchi cyber sulla sicurezza delle persone
  • Industry 4.0 / 5.0 e sistemi connessi


Evoluzione normativa in Europa

  • Regolamento Macchine (UE) 2023/1230
    • Nuovi RESS 1.1.9 e 1.2.1
  • Cyber Resilience Act
    • Ambito di applicazione
    • Relazioni con il Regolamento Macchine
    • Product security vs functional safety

Evoluzione normativa in Nord America

  • National Electrical Code (NEC 2026)
    • Requisiti per sistemi connessi
    • Impatti su quadri, macchine e impianti

Pomeriggio (4 ore)

Confronto tra approcci Europei e Nord Americani

  • Approccio prescrittivo vs risk-based
  • Responsabilità di:
    • OEM
    • System integrator
    • End user
  • Requisiti per la connessione sicura

Norme armonizzate e standard tecnici

  • EN di Tipo C e macchine speciali
  • Cybersecurity applicata a:
    • robot industriali
    • macchine packaging
    • linee automatiche

Introduzione alla digitalizzazione e cybersecurity

  • Minacce, attaccanti e impatti
  • Trend attuali in cybersecurity industriale
  • Introduzione alla Direttiva NIS2
  • Strategie di difesa e best practice
  • Caso studio: phishing e protezione degli utenti

Seconda giornata (8 ore)

Analisi del rischio e standard IEC 62443


Mattina (4 ore)

Nuova ISO/DIS 12100 – Edizione 2025

  • Evoluzione dell’analisi dei rischi
  • Cybersecurity and protection against corruption
  • Integrazione tra:
    • rischi safety
    • rischi cyber
    • misuse ragionevolmente prevedibile

prEN 50742 – Protection against corruption

  • Concetto di corruzione:
    • software
    • dati
    • segnali
  • Requisiti di progettazione e verifica
  • Collegamenti con:
    • IEC 62443-3-2
    • IEC 62443-3-3

Pomeriggio (4 ore)

La famiglia delle norme IEC 62443

  • Struttura della serie IEC 62443
  • Ruoli e responsabilità:
    • costruttori
    • fornitori
    • integratori

Concetti chiave della sicurezza OT

• Zone & conduits

• Security Level (SL)

• Defense in depth

• Architetture OT/IT sicure

Sistemi Cyber-Fisici e sicurezza industriale

• Differenze IT vs OT

• Sistemi di controllo industriale in Industry 5.0

• Componenti e architetture ICS

• Attacchi storici e vulnerabilità note

• Esposizione e superfici di attacco

Terza giornata (8 ore)

Laboratorio pratico e casi applicativi


Mattina (4 ore)

Connessione sicura di macchine e impianti

Best practice e soluzioni tecniche:

  • Gestione accessi e autenticazione
  • Segmentazione di rete
  • Patch management
  • Logging e monitoring
  • Incident response

Analisi del rischio nei sistemi industriali

  • Metodologie di valutazione
  • Identificazione vulnerabilità
  • Priorità di mitigazione
  • Strategie di difesa OT

Pomeriggio (4 ore)

Laboratorio pratico VAPT

  • Introduzione alle vulnerabilità
  • CVE e CVSS
  • Processo di Vulnerability Assessment
  • Strumenti e tecniche di scansione
  • Introduzione al Penetration Testing
  • Metodologie operative

Sessione Hands-on

Applicazioni pratiche su:

  • robot collaborativi
  • macchine automatiche
  • impianti complessi

Attività di laboratorio:

  • Analisi macchina secondo IEC 62443-3-2
  • Integrazione safety + cybersecurity
  • Identificazione non conformità
  • Simulazione assessment OT

Requisiti laboratorio

  • PC portatile
  • Minimo 75 GB liberi disponibili

Destinatari

Il corso è destinato a tutti i membri dell’ufficio tecnico, dal responsabile al progettista, i moduli 1 e 2 possono essere seguiti anche da PM, commerciali tecnici, responsabili IT, ufficio qualità e compliance.

Il modulo 3 è puramente pratico e destinato alle figure tecniche.

Richiesta

Leggenda
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.