Centrali e rete elettriche, dopo le banche le più esposte ai cyber attacchi
Luca Pagni
Una ricerca della società di consulenza Accenture rivela come sia il settore delle utuility a investire di più per proteggersi dalle intrusioni informatiche e dagli hacker
2 minuti di lettura
MILANO - Al primo posto ci sono le società di servizi finanziari, a cominciare dalla banche. Ma fin qui, bastava il buon senso. Più difficile pensare che sia l'energia il secondo settore industriale che spende di più per proteggersi dagli attacchi informatici. Ancora di più del settore della difesa e dell'aerospazio nonché delle società che operano nelle nuove tecnologie e nel software. Lo rivela uno studio della società di consulenza Accenture, che ha condotto una ricerca tra 254 aziende comprese nei 15 principali settori industriali: emerge che sempre di più le società che forniscono servizi energetici e controlla le reti di trasmissione si trovano al centro di "cyber" attacchi. E sono state costrette ad aumentare non solo la spesa, ma soprattutto le procedure per prevenirli.
Secondo la tabella ricostruita da Accenture, la spesa media delle società leader dei servizi finanziari per contrastare "attacchi e intrusioni informatici" si aggira sui 18,4 milioni di media all'anno, mentre per le utility si arriva a 17,2 milioni. A seguire aerospazio e difesa con 14,5 milioni e tech&software con 13,2 milioni. Il dato, però, deve sorprendere fino a un certo punto: le utility garantiscono uno dei servizi primari per la sicurezza del sistema economico, unito al fatto che le reti si stanno digitalizzando sempre di più. Dalle rinnovabili (soprattutto se considerato l'autoconsumo) alla futura crescita del trasporto elettrico, le reti "intelligenti" sono l'infrastruttura cardine della transizione energetica in atto. Un aumento della digitalizzazione comporta inevitabilmente una maggiore esposizione agli attacchi informatici, sia per sottrarre dati sia per eventuali attacchi terroristici: un black out rischia di creare danni economici e di immagine sull'affidabilità di un paese.
Lo stesso vale per le centrali elettriche, comandate sempre più da remoto: si pansi a tutti i parchi eolici o ai bacini idroelettrici governati attraverso computer e senza che occorra più presenza umana in loco.
“Il rapido sviluppo di malware sempre più sofisticati e facilmente utilizzabili da cyber criminali costituiscono una chiara minaccia per i sistemi di distribuzione dell’energia elettrica", spiega Mauro Marchiaro, responsabile settore Energia di Accenture in Italia, Europa Centrale e Grecia. “Se da un lato la maggiore connettività dei sistemi di controllo abilitati dalle smart grid porterà notevoli benefici in termini produttività, qualità dei servizi ed efficienza operativa, dall’altro la cyber security è sicuramente fonte di preoccupazione. In assenza di un’efficace protezione, i ricchi flussi di informazioni trasportati dalle reti digitali potrebbero essere manipolati per causare malfunzionamenti ed interruzioni dell’erogazione di energia elettrica causando disagi, danni economici e commutandosi in una reale minaccia per il paese e l’intera comunità”.
Il tema è diventato così centrale nell'attività delle principali utility, anche italiane. Sia Enel che Terna hanno sviluppato nuovi protocolli dove non conta tanto la spesa che viene effettuata, quanto le procedure: in altre parole, per spendere meno in futuro, occorre che tutte le nuove infrastrutture siano dotati di sistema di difesi adeguati e non si debba porre rimedio in una fase successiva. In caso contrario, adeguare le infrastrutture ina una fesa successiva potrebbe cosdtare fino a 4-5 volte tanto. Come è avvenuto già altrove mano a mano che il settore diventerà maturo, gli investimenti si ridurranno. In questa fase, fanno notare gli addetti ai lavori, è anche difficile trovare informatici specializzati.
“Le reti intelligenti - spiega ancora Marchiaro - devono essere dotate di meccanismi di protezione molto sofisticati e complessi in grado di evolvere rapidamente nel tempo ed in grado pertanto di adeguarsi al continuo sviluppo di malware; ciò al fine di garantire un miglior controllo ed al contempo una maggior capacità e velocità di risposta nel ripristino della rete in caso di attacchi cibernetici”.