Le strategie di cybersicurezza per i servizi energetici adottate cinque anni fa oggi potrebbero risultare inadeguate. In risposta alla domanda pubblica di produzione di energia distribuita, i sistemi di controllo di griglia vengono sempre più spesso connessi a sistemi di terze parti, aumentando l'esposizione alle minacce, per esempio tramite vulnerabilità nella catena di approvvigionamento. Allo stesso tempo, non sono esenti da vulnerabilità molti dispositivi di proprietà dei produttori come regolatori di tensione, interruttori intelligenti, condensatori, unità terminali remote, sistemi d'interfaccia uomo-macchina (HMI) e software SCADA.
Disponi di visibilità sufficiente sugli attacchi provenienti dalla tua catena di approvvigionamento e da altre fonti di terze parti? Qual è il tuo livello di maturità della cybersicurezza nell'ambito del quadro NERC-CSF?
Prioritizza i tuoi sforzi per proteggere le aree più vulnerabili. Armis è una piattaforma di sicurezza garantita e basata sul cloud in grado di scoprire e identificare tutti i dispositivi connessi alla tua rete e presenti nel tuo ambiente. Non soltanto sarai in grado di identificare ciascun dispositivo, ma potrai anche sapere se il dispositivo presenta delle vulnerabilità di cui sarebbe bene essere a conoscenza. Otterrai:
Monitora continuamente tutte le connessioni presenti nel tuo ambiente (cablate, Wi-Fi, BLE) e ricevi avvisi in caso di violazione delle politiche di sicurezza o di comportamenti anomali che possono far pensare a un attacco, anche se l'attacco proviene dall'interno della tua catena di approvvigionamento. Sarai in grado di:
La piattaforma Armis include un'ampia gamma di funzionalità di sicurezza che permettono di assicurare la conformità a cinque degli standard NERC-CIP di cybersicurezza per i servizi energetici e a tutte e quattro le aree di mitigazione del rischio elencate nel Goal 1 del report di cybersicurezza NISTIR 8228. Il NISTIR 8228 è un quadro di riferimento relativamente nuovo, particolarmente rilevante per i dispositivi OT associati agli ambienti dei servizi energetici e ha una portata più ampia rispetto agli standard NERC-CIP. In particolare, riconosce l'importanza della messa in sicurezza di tutti i dispositivi IoT presenti nell'ambiente, siano essi risorse critiche BES o dispositivi di altro tipo, che possano essere sfruttati nella progressione di un cyberattacco.
La piattaforma Armis è basata sul cloud, il che la rende semplice e veloce da implementare. Non prevede agenti, né sensori hardware. Armis non richiede alcuna modifica all'infrastruttura preesistente. L'Armis Threat Detection Engine comprende conoscenze specialistiche integrate: non è necessario che il tuo personale diventi esperto nella sicurezza IoT.
Sebbene la piattaforma Armis sia basata sul cloud, è stata progettata per soddisfare i più elevati requisiti di sicurezza quali NIST SP 800-53, ISO 27001, SOC 2 Type II e Privacy Shield. La piattaforma Armis ha superato i test di sicurezza di molte aziende Fortune 100 e agenzie governative.