▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
InnovationCity

Gli smart building sono più vulnerabili?

I rischi e le vulnerabilità presenti negli edifici intelligenti non possono essere ignorati. Reti connesse e complesse rappresentano un’opportunità unica per i criminali informatici, in quanto basta una sola violazione per farsi strada attraverso l’intero sistema. Il punto di vista di Emanuele Temi, Technical Sales Engineer, Nozomi Networks.

Smart City / Smart Mobility

Secondo un recente rapporto di Italy4Climate, in Italia gli edifici sono responsabili di oltre il 40% dei consumi finali di energia, con un terzo del totale ad alimentare edifici commerciali, uffici pubblici, scuole e ospedali. Non solo, negli ultimi trent’anni, il patrimonio edilizio nazionale è quello che ha aumentato i consumi più di tutti gli altri, con un +44%. Si tratta di dati che, purtroppo, non ci sorprendono, poiché la maggior parte degli edifici esistenti nelle città italiane è stata costruita senza che l’efficienza energetica fosse una priorità fondamentale. Molte organizzazioni hanno iniziato a prendere molto più seriamente gli obiettivi di decarbonizzazione, ma la strada da percorrere è ancora lunga e il potenziale per ottenere ulteriori risparmi energetici negli immobili commerciali rimane notevolmente elevato.

La crescita esponenziale dei costi energetici delle aziende nel 2022, esacerbati dall’attuale crisi energetica, ha spinto le organizzazioni a prestare maggior attenzione ai consumi legati ai sistemi di riscaldamento, ventilazione e condizionamento (HVAC). Per ottenere risparmi significativi, è importante capire come i singoli componenti dell’edificio contribuiscono alla spesa e identificare le aree che necessitano di miglioramenti.

Al fine di avere una comprensione più approfondita degli impianti esistenti, effettuare un benchmark delle prestazioni dell’edificio, limitare i costi operativi complessivi ed estendere il ciclo di vita delle apparecchiature, le organizzazioni hanno utilizzato la connettività intelligente offerta dall’Internet of Things (IoT).

L’impiego di sensori cablati o wireless consente ai gestori degli edifici di raccogliere il maggior numero di dati possibile per identificare le aree di spreco e le opportunità di aumentare l’efficienza. Tuttavia, considerando la notevole infrastruttura che sta dietro ai tradizionali sistemi di automazione degli edifici, alle applicazioni, ai dispositivi e alle reti, questi progetti di trasformazione digitale possono aprire potenziali vulnerabilità di cybersecurity. È fondamentale che tutti i sistemi siano gestiti, mantenuti e gradualmente modernizzati, per fare in modo che le organizzazioni non siano soggette a violazioni informatiche.



Convergenza IT, IoT e OT

Gli edifici intelligenti di oggi dispongono di numerosi sistemi e interconnessioni che comportano, inevitabilmente, l’ampliamento della superficie di attacco. Gli attori delle minacce, infatti, hanno il vantaggio di poter accedere alle informazioni sensibili memorizzate in un sistema semplicemente violandone un altro.

Con la crescita dell’adozione di soluzioni IT e IoT a tutti i livelli dell’architettura dei sistemi edilizi si pone un serio problema di sicurezza informatica. Inoltre, è sempre più difficile effettuare una distinzione netta tra i sistemi dedicati all’automazione degli edifici e tutti gli altri sistemi implementati all’interno delle infrastrutture aziendali; pertanto, la probabilità di avere molte più lacune di protezione informatica e molte vulnerabilità non monitorate è più elevata.

L’uso di protocolli industriali non sicuri è un’altra vulnerabilità che gli aggressori sfruttano per interrompere le operazioni degli edifici intelligenti e ciò vale soprattutto per i sistemi di automazione. I protocolli più diffusi, come BACnet e LonWorks, non sono implicitamente sicuri e, come quelli utilizzati nel settore della produzione industriale, tendono ad avere le loro vulnerabilità. Gli aggressori più sofisticati sono a conoscenza di queste falle e non hanno problemi ad accedere alla documentazione necessaria per sviluppare comandi che disturbino il funzionamento di controllori e altri dispositivi.

Poiché le apparecchiature cyber-fisiche all’interno degli edifici sono sempre più distribuite, soprattutto con la crescente tendenza a supervisionare i complessi edilizi da una posizione centrale, i cyberattacchi agli edifici intelligenti, così come quelli alle città e alle altre infrastrutture di smart city, possono avere un impatto significativo sulla sicurezza degli utenti.



La visibilità come chiave per la cybersecurity

L’elemento chiave della strategia di cybersecurity, soprattutto quando si tratta di automatizzare gli edifici e aumentare la connettività di qualsiasi ambiente, è la visibilità completa e continua, legata non solo alla sorveglianza fisica, ma a tutti i potenziali punti di ingresso che un aggressore può sfruttare per stabilire una testa di ponte all’interno di un edificio o dei suoi sistemi. Gli hacker sfruttano regolarmente i sistemi HVAC e altri impianti aziendali scarsamente difesi e li usano come punti di ingresso per accedere a data center, reti IT aziendali e sistemi di controllo industriale.



Controllo dei rischi informatici

I rischi e le vulnerabilità presenti negli edifici intelligenti non possono essere ignorati. Reti connesse e complesse rappresentano un’opportunità unica per i criminali informatici, in quanto basta una sola violazione per farsi strada attraverso l’intero sistema.

La visibilità gioca un ruolo essenziale nel mantenere l’igiene della cybersecurity negli edifici intelligenti, pertanto IT, IoT e OT devono essere considerati come un’unica entità. L’adozione di soluzioni di sicurezza che integrino IT, OT e IoT è essenziale per ottenere una visione completa degli ambienti all’interno dei sistemi di automazione degli edifici, in quanto forniscono un monitoraggio continuo e proteggono da vulnerabilità, minacce e anomalie.



Tag correlati

Esplora altri articoli su questi argomenti

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato

Related news

Ultime Notizie

Da Singapore alla Silicon Valley: Google Cloud lancia un corridoio d'innovazione per le startup dell'IA

Una nuova iniziativa transfrontaliera punta a far scalare a livello globale le giovani imprese del Sud-est asiatico attraverso finanziamenti, crediti cloud e l'accesso ai modelli Gemini 3.5.

26-05-2026

Quando le ragazze spingono sull'AI: premiate le eccellenze del progetto IBM "NERD?" 2026

A Roma la cerimonia finale dell'iniziativa che ha coinvolto oltre 5.400 studentesse nello sviluppo di assistenti virtuali per la sostenibilità basati sulla tecnologia watsonx.

26-05-2026

Intred fornirà connettività di tipo dark fiber a Vaultica, per un’infrastruttura di rete ad altissime prestazioni al Data Center MIL03 di Settimo Milanese

Il nuovo Data Center MIL03 di Vaultica sarà sviluppato per supportare rack con carichi medi di 10 kW e picchi fino a 40 kW, una configurazione pensata per gestire applicazioni ad alta potenza di calcolo, richieste dalle piattaforme cloud e dai carichi di lavoro legati all’intelligenza artificiale. Intred fornirà la connettività dedicata di tipo dark fiber, garantendo a Vaultica un’infrastruttura di rete ad altissime prestazioni, scalabile e sicura.

26-05-2026

Case Green: ENEA in campo per ridurre le emissioni del parco edilizio

Debutta il progetto europeo BREEZE che ha come scopo mappare il patrimonio immobiliare e creare strumenti open source in grado di accelerare la transizione energetica in Italia, Francia e Polonia.

26-05-2026

Notizie più lette

1 Con il progetto RAIL, la Lombardia punta a diventare hub europeo per le sperimentazioni

In occasione della Giornata Internazionale dei Trial Clinici, International Clinical Trials' Day, Assolombarda presenta i dati e le proposte del progetto RAIL per rafforzare la competitività della Lombardia nella ricerca clinica. La regione ospita già il 43% delle sperimentazioni condotte in Italia, ma restano nodi critici da sciogliere per attrarre più investimenti e accelerare l'avvio degli studi.

2 Incentivi green PMI: il 20% dei bandi pubblicati è dedicato alla sostenibilità

Il piano Transizione 5.0 ha già mobilitato 9,6 mld di euro di investimenti, il programma Parco Agrisolare ha superato i 23.000 progetti finanziati, quadruplicando la potenza installata rispetto agli obiettivi iniziali. L'analisi dei principali strumenti nazionali (Transizione 5.0, Parco Agrisolare, Nuova Sabatini Green, SIMEST), i programmi regionali più rilevanti e l’evoluzione della domanda delle imprese, che si sta orientando verso progetti integrati di efficientamento energetico.

3 Fusione nucleare, ENEA testa tecnologie laser per il controllo del combustibile

ENEA e i partner europei monitorano in tempo reale le superfici interne del reattore: pronte le tecniche LIBS e LID-QMS per la sicurezza di ITER e DEMO.

4 Google AI Studio permette ora a chiunque di creare app in pochi minuti

Al via il "vibe-coding" basato su Gemini: gli utenti non tecnici potranno sviluppare applicazioni personalizzate via browser e installarle tramite USB.

Iscriviti alla nostra newsletter

Join our mailing list to get weekly updates delivered to your inbox.

Iscriviti alla newsletter

www.innovationcity.it - 8.5.0 - 4.6.4