Sicurezza informatica
NIS-2, CRA e IEC 62443: cosa significano per l’automazione industriale e come le aziende possono prepararsi

Un articolo a cura di Thomas Rummel, amministratore delegato, Softing Industrial Automation GmbH | Tradotto dall'IA 7 min Temps de lecture

NIS-2, CRA e IEC 62443: questo trio di direttive e norme sta attualmente interessando il settore dell’automazione dei processi e sta definendo nuovi standard in materia di sicurezza informatica. Mentre la NIS-2 verte su temi quali la gestione dei rischi, gli obblighi di segnalazione e la responsabilità, la CRA riguarda i requisiti per i prodotti digitali e la norma IEC 62443 definisce un approccio strutturato alla sicurezza informatica dei sistemi di automazione.

La comunicazione dei dati tramite reti Ethernet richiede una protezione particolare.(Immagine: Softing)
La comunicazione dei dati tramite reti Ethernet richiede una protezione particolare.
(Immagine: Softing)

La crescente digitalizzazione dei processi industriali comporta, oltre a un aumento dell’efficienza, anche nuove sfide in materia di sicurezza informatica. Due importanti quadri normativi dell’Unione Europea, la direttiva NIS 2 (Network and Information Security Directive 2) e il Cyber Resilience Act (CRA), stabiliscono nuovi standard per la protezione dei sistemi di automazione industriale. Queste normative hanno un impatto significativo sulle aziende del settore dell’automazione, in particolare per quanto riguarda la sicurezza, la conformità e la continuità operativa.