FAQ SULLA CYBERSECURITY

Che cos'è un sistema ciberfisico (CPS)?

Un sistema cyber-fisico (CPS) è un sistema in cui le reti digitali e i sistemi fisici sono strettamente interconnessi. Gartner ha iniziato a utilizzare questo termine nel 2022 e nel 2025 ha pubblicato il suo primo Gartner® MagicQuadrant™ per le piattaforme di protezione CPS, in cui Nozomi Networks nominata Leader. Siamo stati nuovamente nominati Leader nel 2026 e abbiamo ottenuto i punteggi più alti in tutti e quattro i casi d'uso nella guida di accompagnamento: Capacità critiche per le piattaforme di protezione CPS.

Il termine sistemi cyber-fisici risale però a quasi due decenni fa. È stato coniato per la prima volta nel 2006 da Helen Gill della Nation Science Foundation degli Stati Uniti. Il suo lavoro ha contribuito a lanciare un nuovo campo di ricerca sui sistemi complessi in cui i processi computazionali, di rete e fisici sono profondamente intrecciati.

Nonostante il riemergere del CPS, i termini sistema di controllo industriale (ICS), sistema di automazione e controllo industriale (IACS) e semplicemente tecnologia operativaOT) sono più comunemente utilizzati per descrivere reti e dispositivi che automatizzano, monitorano e controllano i processi fisici nel mondo reale. Con così tanti termini già utilizzati in modo intercambiabile, perché il CPS sta prendendo piede ora? La risposta migliore a questa domanda si può trovare osservando la crescente gamma di soluzioni e piattaforme progettate per proteggere questi sistemi complessi e le loro crescenti superfici di attacco.

Esempi di sistemi cyber-fisici

I sistemi cyber-fisici possono comprendere le risorse connesse, i sistemi di controllo e le tecnologie operative che monitorano o controllano i processi fisici. In contesti industriali e in ambienti critici, ciò può includere linee di produzione, impianti di generazione di energia, sistemi di gestione degli edifici, sistemi di trasporto, dispositivi medici, robotica, impianti di climatizzazione e raffreddamento, telecamere, sistemi di controllo degli accessi e altre risorse operative connesse.

Ciò che accomuna questi sistemi è il fatto che le attività informatiche possono avere ripercussioni sul mondo fisico. Un cambiamento nel comportamento della rete, nella configurazione dei dispositivi o nella disponibilità del sistema può influire sulla produzione, sulla sicurezza, sull'erogazione dei servizi o sulla continuità operativa.

Che cos'è una piattaforma di protezione CPS?

A Katell Thielemann, VP Analyst di Gartner, si deve in gran parte il merito di aver resuscitato il termine "sistema cyber-fisico" nel 2022, sostenendo che esso cattura in modo più accurato la convergenza di asset e reti IT, OT e IoT , compreso il wireless, che sono ormai comuni negli ambienti di produzione e mission-critical. Thielemann ha poi coniato il termine "piattaforma di protezione CPS", un mercato che Gartner definisce ora come "prodotti e servizi che utilizzano la conoscenza dei protocolli industriali, dei pacchetti di rete operativi/produttivi o dei metadati del traffico e del comportamento degli asset dei processi fisici per scoprire, classificare, mappare e proteggere i CPS in ambienti di produzione o mission-critical al di fuori degli ambienti IT aziendali".  

Questa distinzione è importante perché la sicurezza dei sistemi cyber-fisici non è la stessa cosa della sicurezza informatica tradizionale. Spesso questi sistemi comprendono risorse legacy, protocolli industriali specializzati, connessioni di terze parti e dispositivi che non possono essere facilmente aggiornati, sottoposti a scansione o messi fuori servizio. I team di sicurezza devono inoltre comprendere come si comportano le risorse nel loro contesto, poiché un incidente informatico in un ambiente CPS può interrompere la produzione, compromettere la sicurezza o influire sulla fornitura di servizi essenziali.

Il Magic Quadrant for CPS Protection Platforms 2025 elabora la necessità di una terminologia più precisa per definire un mercato in crescita:

Fino a poco tempo fa, la "sicurezzaOT " era vista come un mercato di sicurezza che comprendeva tutto, dai fornitori di servizi di rilevamento/prevenzione delle intrusioni (IDS/IPS), ai fornitori di soluzioni firewall puntuali, ai fornitori di diodi di dati, ai fornitori di chioschi USB e ai fornitori di servizi professionali. Tre anni fa, Gartner ha stabilito categorie specifiche per la cyber-fisica, a causa della crescente domanda degli utenti finali e delle rapide innovazioni dei fornitori in risposta alla crescente attenzione per la sicurezza delleCPS1.

Per le organizzazioni che si occupano della protezione di infrastrutture industriali, commerciali e critiche, questo cambiamento implica che la sicurezza CPS non consiste più semplicemente nell'aggiungere un'altra soluzione puntuale. Richiede invece un approccio basato su una piattaforma in grado di individuare le risorse, comprendere il contesto operativo, stabilire le priorità di rischio e rilevare le minacce in ambienti cyber-fisici sempre più interconnessi.1

Proteggi i tuoi sistemi cyber-fisici

Individua le minacce più rapidamente e reagisci con sicurezza in ambienti OT, IoT e cyber-fisici.

Scopri Threat Detection la risposta Threat Detection →

Come Nozomi Networks gli ambienti CPS

Networks Nozomi Networks risponde alla definizione di piattaforma di protezione CPS, come dimostra il nostro riconoscimento come Leader in diversi Magic Quadrant consecutivi. Progettata appositamente per ambienti industriali, commerciali e di infrastrutture critiche complessi, la nostra piattaforma combina la visibilità endpoint rete con il monitoraggio continuo e l'analisi basata sull'intelligenza artificiale per ridurre al minimo i rischi informatici e massimizzare la resilienza operativa.

Nel valutare una piattaforma di protezione CPS, le organizzazioni dovrebbero cercare funzionalità in grado di soddisfare sia le esigenze cybersecurity quelle operative. Tra queste figurano l'individuazione completa delle risorse nei sistemi OT, IoT IT interconnessi, il monitoraggio sensibile ai protocolli, la definizione di modelli comportamentali di riferimento, la prioritizzazione dei rischi, threat detection, i flussi di lavoro di risposta e il supporto alla conformità in ambienti distribuiti.

Che si tratti di OT , cybersecurity industriale o protezione dei sistemi di controllo e processo (CPS), Nozomi Networks le funzionalità di inventario delle risorse, valutazione dei rischi, threat detection risposta di cui le organizzazioni industriali hanno bisogno per soddisfare i requisiti normativi e garantire la sicurezza di ambienti operativi complessi.

Richiedi una demo per scoprire come la Nozomi può aiutarti a proteggere i tuoi sistemi cyber-fisici.

1 Gartner, Magic Quadrant for CPS Protection Platforms, Katell Thielemann, Wam Voster, Ruggero Contu, 12 febbraio 2025.  

Torna alle FAQ