OpenADR: Strategie per la protezione delle infrastrutture critiche

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Le forniture energetiche sono intrinsecamente prese di mira da aggressori e attacchi informatici sofisticati. L'Alleanza OpenADR, tra gli altri, sta portando avanti le misure difensive urgentemente necessarie e le strategie innovative per proteggere le infrastrutture critiche - e si basa principalmente su tre pilastri portanti.

La comunicazione nel settore energetico è un punto delicato. I collegamenti tra aziende di servizi pubblici e dispositivi finali, come abitazioni private o aziende di medie dimensioni, offrono un'ampia area di attacco. Poiché gli attacchi alle infrastrutture critiche hanno conseguenze devastanti per l’approvvigionamento energetico e la popolazione civile, lo standard di comunicazione OpenADR apre nuovi orizzonti in termini di sicurezza. La OpenADR Alliance, la forza trainante della tecnologia, vede tre componenti centrali.

  • Sistemi autonomi isolati. OpenADR considera tutti i sistemi coinvolti nella comunicazione come componenti indipendenti. I server lato fornitore di energia (VTN, Virtual Top Note), il sistema di gestione dell'energia lato cliente (VEN, Virtual End Note) e il collegamento tra i due. Lo standard OpenADR trasmette le informazioni tra le due parti solo sotto forma di pacchetti di dati, che vengono trasferiti da un dispositivo all'altro: se, ad esempio, gli aggressori hanno avuto accesso al software del cliente, si ritroveranno in un vicolo cieco con nessun accesso concesso alla rete del provider.
  • Autenticazione unica. I VTN devono sempre sapere che stanno comunicando con il dispositivo finale corretto dal lato cliente - e viceversa. Per garantire ciò, OpenADR emette certificati dedicati e sicuri per ciascun dispositivo utilizzando la propria infrastruttura a chiave pubblica (PKI). Per garantire che tutte le funzioni funzionino come previsto, OpenADR Alliance testa anche ciascun sistema. La comunicazione può iniziare solo quando VTN e VEN dispongono di certificati validi e verificati.
  • Crittografia end-to-end senza interruzioni. Per garantire il massimo livello di sicurezza per i canali di comunicazione, OpenADR Alliance lavora a stretto contatto con esperti di sicurezza e comitati ufficiali. Il risultato sono connessioni sicure e crittografate basate sul protocollo TLS (Transport Layer Security). Tuttavia, le firme XML avanzate forniscono anche una funzione di elevata sicurezza che consente di controllare eventuali manipolazioni dei messaggi inviati e utilizza algoritmi asimmetrici.
Maggiori informazioni su www.OpenADR.org

 


Informazioni sull'Alleanza OpenADR

OpenADR Alliance è una società senza scopo di lucro creata per promuovere lo sviluppo, l'adozione e la conformità dello standard Open Automated Demand Response (OpenADR). L'organizzazione aiuta le utilities a gestire il crescente pool di risorse energetiche distribuite (DER), che comprende energia rinnovabile, stoccaggio dell'energia, controllo in risposta alla domanda e ricarica di veicoli elettrici


Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più