Cyber Risk Management dei Sistemi di Automazione
Dal 1° luglio 2024 le nuove navi devono dimostrare resilienza cyber fin dalla progettazione: cosa cambia per i sistemi OT che controllano motori, pompe e automazione di sala macchine.
Spiegazione operativa
I sistemi di automazione e controllo di sala macchine (Operational Technology, OT) sono sempre più interconnessi con le reti IT di bordo, aumentando l'esposizione a rischi informatici che possono avere conseguenze fisiche dirette: un attacco o un malfunzionamento del sistema di controllo di un motore o di una pompa critica non è solo un problema informatico, ma un rischio operativo e di sicurezza.
Dal 1° luglio 2024 sono entrate in vigore le nuove Unified Requirements IACS UR E26 (Cyber Resilience of Ships) e UR E27 (Cyber Resilience of On-Board Systems and Equipment), applicabili alle nuove navi contrattualizzate da tale data. La UR E26 tratta la nave come entità collettiva, coprendo identificazione, protezione, rilevamento, risposta e ripristino; la UR E27 impone requisiti di robustezza e progettazione ai fornitori di sistemi ed equipaggiamenti di bordo.
Revisione 2026: dopo l'esperienza maturata nella verifica di conformità e il riscontro del settore, l'IACS ha rivisto entrambe le UR introducendo un approccio standardizzato ai requisiti di survey e una categorizzazione della conformità in obbligatoria e non obbligatoria a seconda del tipo e delle dimensioni della nave. La conformità viene verificata annualmente: al primo Annual Survey utile, l'armatore deve presentare all'ente ispettivo registri o altra evidenza documentata dell'implementazione del programma di cyber security e resilienza della nave. È inoltre prevedibile che le navi esistenti, non originariamente soggette a UR E26, vengano progressivamente incluse nell'ambito di applicazione tramite i Renewal Survey nei prossimi anni.
Riferimento normativo
IACS UR E26 (Cyber Resilience of Ships) e UR E27 (Cyber Resilience of On-Board Systems and Equipment), in vigore dal 1° luglio 2024 per le nuove navi contrattualizzate da tale data, con revisione 2026 che introduce una categorizzazione obbligatoria/non obbligatoria per tipo e dimensione nave e un approccio standardizzato ai requisiti di survey annuale; si aggiungono a Ris. MSC.428(98) (incorporazione del cyber risk management nel SMS secondo il Codice ISM, in vigore dal 1° gennaio 2021) e alle Linee Guida MSC-FAL.1/Circ.3 (aggiornate con revisione approvata da MSC 108, maggio 2024).
Campo di applicazione
Le UR E26/E27 si applicano obbligatoriamente alle nuove navi secondo soglie di tipo/dimensione contrattualizzate dal 1° luglio 2024; i principi di gestione del rischio cyber nel SMS (MSC.428(98)) si applicano invece a tutte le navi esistenti tramite il Codice ISM.
Procedura / Come si compila
- Mappare tutti i sistemi OT/IT di bordo (automazione motore, sistemi di controllo pompe, sistemi di navigazione integrati) e le relative interconnessioni.
- Segmentare le reti OT dalle reti IT/internet quando possibile, limitando i punti di accesso esterno ai sistemi di controllo critici.
- Applicare procedure di controllo degli accessi (fisici e logici) ai sistemi di automazione critici, inclusa la gestione delle chiavette USB e dei dispositivi esterni.
- Verificare, per le nuove navi in costruzione dal 2024, la conformità dei fornitori di sistemi/equipaggiamenti ai requisiti UR E27.
- Includere scenari di incidente cyber nelle procedure di risposta alle emergenze del SMS, con ruoli e responsabilità definiti.
- Formare il personale di macchina sui rischi cyber specifici dei sistemi di automazione, non solo il personale IT/ufficio.
- Predisporre, in vista del primo Annual Survey utile, registri o evidenza documentata dell'implementazione del programma di cyber security e resilienza della nave.
- Verificare se la propria nave rientra nell'ambito di applicazione obbligatoria o non obbligatoria della revisione 2026 delle UR E26/E27, secondo tipo e dimensione.
Esempio pratico
Esempio di procedura: accesso a distanza al sistema di automazione del motore principale consentito solo tramite connessione segmentata e autenticata, con log di ogni accesso registrato e verificato periodicamente dal Direttore di Macchina.
Casi reali
Errori ricorrenti Mistake Library
| Errore | Conseguenza | Come evitarlo |
|---|---|---|
| Reti OT e IT non segmentate, con punti di accesso condivisi | Una compromissione della rete IT (es. tramite email) può propagarsi ai sistemi di controllo critici | Segmentare le reti OT dalle reti IT, limitando e monitorando i punti di interconnessione |
| Uso non controllato di chiavette USB o dispositivi esterni sui sistemi di automazione | Vettore comune di introduzione di malware nei sistemi di controllo | Applicare procedure rigorose di controllo dei dispositivi esterni collegati ai sistemi OT |
| Formazione sul rischio cyber limitata al personale IT/ufficio, esclusi gli ufficiali di macchina | Il personale che interagisce quotidianamente con i sistemi OT non riconosce i segnali di un possibile incidente cyber | Estendere la formazione sul rischio cyber specificamente al personale di macchina |
| Registri di implementazione del programma di cyber security non predisposti in vista del primo Annual Survey utile dopo la revisione 2026 | Impossibilità di dimostrare la conformità richiesta durante il survey | Predisporre per tempo la documentazione richiesta dalla revisione 2026 delle UR E26/E27 |
Osservazioni PSC
Suggerimenti operativi
- Segmenta sempre le reti OT dei sistemi di automazione critici dalle reti IT/internet, quando tecnicamente possibile.
- Applica procedure rigorose sull'uso di dispositivi esterni (USB, laptop di manutenzione) sui sistemi di controllo.
- Estendi la formazione sul rischio cyber al personale di macchina, non solo a chi gestisce i sistemi IT/amministrativi.
Checklist
- Sistemi OT/IT di bordo mappati con relative interconnessioni
- Segmentazione delle reti OT dalle reti IT applicata dove possibile
- Controllo degli accessi fisici e logici ai sistemi di automazione critici
- Conformità fornitori UR E27 verificata per le nuove costruzioni
- Personale di macchina formato sui rischi cyber specifici dell'automazione
- Registri/evidenza documentata del programma di cyber security predisposti in vista del primo Annual Survey utile