Acea Distribuzione, parte del Gruppo Acea, una delle principali multiutility pubbliche italiane per la fornitura idrica e di energia, ha scelto i prodotti di sicurezza di Check Point Software Technologies per gateway, della famiglia 1200R, per mettere in sicurezza le proprie infrastrutture critiche, le reti Scada e i sistemi di controllo.
A seguito dei dati emersi dal progetto Panoptesec, Acea si è affidata a Check Point, dopo aver valutato le proposte dei competitor di una soluzione personalizzabile e solida, in grado di funzionare in ambienti operativi estremi, compresi siti di confronto e distribuzione dell’energia primari e secondari, che tenesse conto anche di alcuni requisiti tecnici specifici. La soluzione 1200R è stata l’unica soluzione testata a soddisfare questi requisiti, e Acea ha quindi collaborato con Dgs Group, integratore di sistemi, per applicarla all’interno dell’infrastruttura di rete aziendale preesistente.
Inoltre, 1200R integrerà anche l’infrastruttura di supporto decisionale per la cyber sicurezza Panoptesec. Quest’iniziativa, finanziata dall’Unione Europea, affronta la sfida del rilevamento delle vulnerabilità e dei possibili attacchi a dati sensibili, reti principali e servizi, dando così la possibilità di gestire gli incidenti di sicurezza a persone, aziende e organizzazioni. Panoptesec monitora costantemente la cyber sicurezza e la capacità di risposta in tempo reale, valuta in modo proattivo e reattivo le debolezze di sistema, per individuare potenziali attacchi e fornire un elenco di azioni di risposta in ordine di priorità, al fine di gestire automaticamente questo tipo di incidenti.
“Ci tenevamo a difendere i nostri sistemi Scada interni ed esterni e i relativi centri Command & Control”, ha dichiarato Andrea Guarino, Ict Security, Privacy and Compliance manager di Acea. “Il tasto dolente era riuscire a rilevare e bloccare tutti gli attacchi 'normali' alle nostre reti, oltre agli attacchi che invece erano mirati alle reti Scada e ai dispositivi. Inoltre, volevamo la certezza della completa visibilità delle sequenze di comando Scada, inviate e ricevute, sulle reti controllate, e di riuscire a registrarle per scopi investigativi e di analisi. La soluzione Check Point è stata in grado di soddisfare tutti i nostri criteri”.
La soluzione di Check Point 1200R, inoltre, ha migliorato le performance generali delle reti Scada di Acea, grazie al filtraggio del traffico svolto dal prodotto: questo potrebbe potenzialmente consentire a dispositivi più periferici di essere collegati ai server esistenti e alle linee di comunicazione. “Il prodotto di Check Point ci offre una sicurezza avanzata, e ha migliorato la nostra capacità di individuare e reagire a potenziali vulnerabilità”, ha aggiunto Guarino. “Adesso abbiamo una prospettiva più chiara dei flussi di comando e delle informazioni utilizzate dai nostri sistemi Scada e dai sistemi di controllo industriali. Inoltre, ora riusciamo a monitorare e analizzare il traffico di rete, migliorando anche il nostro livello generale di sicurezza".
Acea è stata la prima azienda ad utilizzare il servizio Panoptesec per centralizzare dati e risorse provenienti dai propri partner e dai fornitori, facendo così confluire informazioni scaturite da vari sistemi di difesa di cyber sicurezza e indagine, compresi firewall, Ips/Ids, Silent Defense e Syslog. Queste informazioni centralizzate semplificano le analisi e il monitoraggio, ottimizzando ulteriormente l’efficienza.
La soluzione 1200R è stata studiata e consolidata per gli ambienti industriali più estremi, e per l’utilizzo remoto. Questo offre una completa visibilità e un controllo granulare del traffico Scada per prevenire attacchi a reti, dispositivi e processi logici. Con più di 780 comandi e parametri Scada all’interno del Firewall Check Point e delle Application Control Software Blade, e più di 280 firme Ips specifiche Scada, la Next Generation SmartEvent di Check Point permette di realizzare report completi sul traffico Scada, per indagini veloci e dettagliate, e analizzare così gli incidenti di sicurezza. Questa soluzione di sicurezza generale monitora anche la conformità alle normative, grazie alla Check Point Compliance Blade.
La collaborazione fra Acea Distribuzione e Check Point, iniziata nell'aprile 2016, è tuttora in corso.