CYBIC, Cyber Security delle Infrastrutture Critiche: nel mirino le reti OT

02 novembre 2021

Si è concluso il progetto di ricerca CYBer security delle Infrastrutture Critiche (CYBIC) finalizzato allo sviluppo di una soluzione per automatizzare il monitoraggio della sicurezza delle infrastrutture critiche con una focalizzazione sulle reti OT (Operational Technology), in ottica di identificare tempestivamente ed efficacemente potenziali attacchi alla rete di controllo dell’infrastruttura e migliorarne la cyber security.

Nel progetto, inserito nell’ambito del Programma Operativo Regionale 2014-2020, la Divisione Cyber Security di Leonardo ha disegnato l’architettura della Soluzione di Monitoraggio in qualità di “Design Authority’’. Insieme al CNR ha, inoltre, analizzato e definito un framework di security assessment da applicare a due infrastrutture critiche utilizzate nel progetto e ha presidiato le fasi di sviluppo e sperimentazione.

Una sperimentazione reale: i Living Lab

CYBIC ha incluso una fase di sperimentazione dei risultati in ambito navale ed energetico utilizzando due infrastrutture reali come living lab.

  • La prima è la Smart Polygeneration Microgrid, una micro-rete di produzione e distribuzione intelligente di energia elettrica e termica in grado di gestire le richieste delle utenze del campus universitario di Savona dell’Università di Genova.
  • La seconda infrastruttura usata come living lab è stata la Ship Power Management System, il Sistema di Controllo dei sistemi di generazione e distribuzione dell’energia elettrica necessaria agli elementi della nave, messo a disposizione da SEASTEMA, azienda del gruppo FINCANTIERI.

A tale scopo è stata istituita una Associazione Temporanea di Scopo coordinata da ABB Energy Industries e costituita da piccole e medie imprese del territorio ligure aggregate al Polo di Ricerca SOSIA.

Le fasi del progetto

Dopo una prima fase di studio, analisi e di integrazione degli standard di riferimento a livello nazionale e internazionale in tema di security assessment, si è passati a definire un framework metodologico che è stato applicato alle due infrastrutture utilizzate per la sperimentazione portando all’individuazione di rischi e vulnerabilità specifiche. A partire da questi risultati, poi, è stata poi disegnata l’architettura complessiva della soluzione.

Sui modelli matematici delle infrastrutture, Smart Polygeneration Microgrid e Ship Power Management, sono stati, infine, progettati ed eseguiti diversi scenari di attacco per valutarne la resilienza e l’efficacia della soluzione implementata. La sicurezza della tecnologia operativa Per la Divisione Cyber Security di Leonardo, CYBIC si inserisce nella roadmap di sviluppo del prodotto Cyber Decision Support System, che ha l’obiettivo di offrire agli operatori uno strumento evoluto per la situational awareness e supportare l’identificazione del migliore course of action da attuare per la mitigazione delle minacce rilevate.
Per maggiori informazioni: cyberandsecurity@leonardo.com

Segui i nostri canali social Twitter, LinkedIn e Instagram per rimanere aggiornati sulle iniziative Leonardo.