Back to Projects
CYBER-OT
Completed

CYBER-OT

La cybersecurity in ambito OT

Cybersecurity per gli ambienti Operational Technology: SIEM per l'automazione industriale, agenti di monitoraggio e rilevamento di anomalie con intelligenza artificiale, validati su un testbed industriale reale. Attività di ricerca conto terzi per SELMEC.

Funding
PR Abruzzo FESR 2021-2027, Intervento 1.1.1.1 – CUP C79J24000060007 (conto terzi per SELMEC)
Role
Ricerca conto terzi: SIEM per OT, agenti di monitoraggio, detection con machine learning
Period
Marzo 2024 – Giugno 2025 (15 mesi)
Project website

Il progetto

CyberOT – La cybersecurity in ambito OT è un progetto di ricerca industriale di S.EL.ME.C. S.r.l., finanziato dal Programma Regionale Abruzzo FESR 2021-2027 (Priorità I "Ricerca, competitività e sviluppo", sostegno ai progetti di ricerca e innovazione delle imprese dei domini tecnologici RIS3 Abruzzo). Con lo sviluppo tecnologico dei dispositivi industriali e le crescenti esigenze di connessione, la sicurezza informatica, un tempo tema del solo mondo IT, è ormai legata indissolubilmente all'Operational Technology, dove alle esigenze di integrità e protezione dei dati si aggiungono quelle di safety per il personale che lavora sugli impianti.

Il progetto nasce dalla collaborazione tra SELMEC, con la sua competenza nell'automazione industriale e nelle tecnologie di controllo, e il DISIM dell'Università dell'Aquila, che ha fornito il supporto scientifico e metodologico per affrontare le sfide della cybersecurity industriale. I risultati sono stati validati sperimentalmente e diffusi attraverso canali scientifici qualificati; le soluzioni sviluppate sono scalabili e trasferibili ad altre imprese dei settori manifatturiero, energetico e delle infrastrutture critiche.

Il nostro ruolo

NSLab ha svolto per SELMEC un'attività di ricerca conto terzi (contratto DISIM–SELMEC Rep. 55/2024) sul trasferimento e l'adattamento al contesto OT di metodologie consolidate nel dominio IT:

  • Analisi tecnologica: confronto di piattaforme SIEM proprietarie e open source, sonde di monitoraggio, firewalling industriale, IPS e tecniche di packet processing efficiente (SmartNIC e DPU) per gli ambienti di automazione.
  • Governance della sicurezza OT: un framework che organizza gestione del rischio, requisiti di sicurezza lungo il ciclo di vita, segmentazione in zone e conduits, difesa in profondità, controllo degli accessi, gestione delle vulnerabilità e monitoraggio.
  • Agenti di monitoraggio e SIEM per OT: architettura di monitoraggio non invasiva basata su acquisizione passiva del traffico, generazione di log e forwarder verso Splunk, con dashboard e logiche di alerting.
  • Rilevamento delle anomalie con AI: estrazione di feature statistiche leggere dal traffico industriale (pacchetti e byte al secondo, dimensione media, inter-arrivo) e modelli temporali di forecasting del comportamento normale, efficaci anche senza dataset completi di attacchi.
  • Testbed industriale e validazione: banco di prova PLC–azionamento su rete PROFINET con mirroring del traffico, robot KUKA e HMI, su cui sono stati generati scenari di spoofing, flooding, replay, manipolazione dei campi di protocollo e iniezione di traffico apparentemente legittimo, verificando end-to-end la catena acquisizione, telemetria, SIEM, dashboard e rilevamento.

I risultati sono stati presentati in sedi scientifiche internazionali (tra cui IEEE World Forum on IoT 2026 e WFCS 2026).

In sintesi

  • Programma: Programma Regionale Abruzzo FESR 2021-2027, Intervento 1.1.1.1 – CUP C79J24000060007; attività universitaria in conto terzi.
  • Committente: S.EL.ME.C. S.r.l.
  • Durata: 15 mesi, marzo 2024 – giugno 2025.
  • Responsabile scientifico: Andrea Marotta.
  • Sito: selmec.com/bandi-innovazione

Progetto cofinanziato dall'Unione europea – PR Abruzzo FESR 2021-2027 – CUP C79J24000060007

Publications (0)

No publications linked to this project yet.

Funding bodies