CYBER-OT
La cybersecurity in ambito OT
Cybersecurity per gli ambienti Operational Technology: SIEM per l'automazione industriale, agenti di monitoraggio e rilevamento di anomalie con intelligenza artificiale, validati su un testbed industriale reale. Attività di ricerca conto terzi per SELMEC.
Il progetto
CyberOT – La cybersecurity in ambito OT è un progetto di ricerca industriale di S.EL.ME.C. S.r.l., finanziato dal Programma Regionale Abruzzo FESR 2021-2027 (Priorità I "Ricerca, competitività e sviluppo", sostegno ai progetti di ricerca e innovazione delle imprese dei domini tecnologici RIS3 Abruzzo). Con lo sviluppo tecnologico dei dispositivi industriali e le crescenti esigenze di connessione, la sicurezza informatica, un tempo tema del solo mondo IT, è ormai legata indissolubilmente all'Operational Technology, dove alle esigenze di integrità e protezione dei dati si aggiungono quelle di safety per il personale che lavora sugli impianti.
Il progetto nasce dalla collaborazione tra SELMEC, con la sua competenza nell'automazione industriale e nelle tecnologie di controllo, e il DISIM dell'Università dell'Aquila, che ha fornito il supporto scientifico e metodologico per affrontare le sfide della cybersecurity industriale. I risultati sono stati validati sperimentalmente e diffusi attraverso canali scientifici qualificati; le soluzioni sviluppate sono scalabili e trasferibili ad altre imprese dei settori manifatturiero, energetico e delle infrastrutture critiche.
Il nostro ruolo
NSLab ha svolto per SELMEC un'attività di ricerca conto terzi (contratto DISIM–SELMEC Rep. 55/2024) sul trasferimento e l'adattamento al contesto OT di metodologie consolidate nel dominio IT:
- Analisi tecnologica: confronto di piattaforme SIEM proprietarie e open source, sonde di monitoraggio, firewalling industriale, IPS e tecniche di packet processing efficiente (SmartNIC e DPU) per gli ambienti di automazione.
- Governance della sicurezza OT: un framework che organizza gestione del rischio, requisiti di sicurezza lungo il ciclo di vita, segmentazione in zone e conduits, difesa in profondità, controllo degli accessi, gestione delle vulnerabilità e monitoraggio.
- Agenti di monitoraggio e SIEM per OT: architettura di monitoraggio non invasiva basata su acquisizione passiva del traffico, generazione di log e forwarder verso Splunk, con dashboard e logiche di alerting.
- Rilevamento delle anomalie con AI: estrazione di feature statistiche leggere dal traffico industriale (pacchetti e byte al secondo, dimensione media, inter-arrivo) e modelli temporali di forecasting del comportamento normale, efficaci anche senza dataset completi di attacchi.
- Testbed industriale e validazione: banco di prova PLC–azionamento su rete PROFINET con mirroring del traffico, robot KUKA e HMI, su cui sono stati generati scenari di spoofing, flooding, replay, manipolazione dei campi di protocollo e iniezione di traffico apparentemente legittimo, verificando end-to-end la catena acquisizione, telemetria, SIEM, dashboard e rilevamento.
I risultati sono stati presentati in sedi scientifiche internazionali (tra cui IEEE World Forum on IoT 2026 e WFCS 2026).
In sintesi
- Programma: Programma Regionale Abruzzo FESR 2021-2027, Intervento 1.1.1.1 – CUP C79J24000060007; attività universitaria in conto terzi.
- Committente: S.EL.ME.C. S.r.l.
- Durata: 15 mesi, marzo 2024 – giugno 2025.
- Responsabile scientifico: Andrea Marotta.
- Sito: selmec.com/bandi-innovazione
Progetto cofinanziato dall'Unione europea – PR Abruzzo FESR 2021-2027 – CUP C79J24000060007
Publications (0)
No publications linked to this project yet.
