ServiceNow, la AI control tower che reinventa il business, ha presentato “Early Warning Insights for Building Automation Systems (BAS)”, la nuova ricerca sulla sicurezza dei sistemi di automazione degli edifici. I ricercatori ServiceNow hanno esplorato le funzioni critiche degli edifici, inclusi i sistemi di controllo HVAC, ovvero il centro operativo che regola temperatura, umidità e flusso d’aria all’interno di un impianto di riscaldamento, ventilazione e condizionamento, i sistemi di illuminazione, di accesso e altri ancora.
I protocolli degli edifici sono insicuri
I risultati evidenziano come questi sistemi costituiscano una superficie di attacco particolarmente esposta alle minacce informatiche:
- Il 73% delle organizzazioni presenta almeno una vulnerabilità nota e già sfruttata nei propri sistemi di automazione
- Il 73% utilizza tecnologie di automazione già colpite in precedenza da attacchi ransomware
- Il 91% dei sistemi comunica tramite protocolli non sicuri
Per lungo tempo, i sistemi di gestione degli edifici sono rimasti completamente isolati dalle reti IT. Questo ha portato allo sviluppo di standard e protocolli che non incorporavano adeguate misure di sicurezza. La successiva connessione di questi sistemi alle reti aziendali ha però creato una nuova e ampia superficie di attacco, rendendoli uno dei punti più vulnerabili dell’infrastruttura digitale. Un attacco cyber ai sistemi di automazione degli edifici può compromettere il funzionamento di servizi essenziali come climatizzazione, illuminazione, gestione energetica e controllo degli accessi, causando interruzioni operative e riducendo la produttività aziendale. In alcuni casi, la manipolazione di questi sistemi può generare rischi per la sicurezza delle persone, facilitare intrusioni fisiche o provocare danni alle apparecchiature.


