OT / ICS · 6 ore fa
CISA e FBI hanno pubblicato un fact sheet per chi gestisce infrastrutture critiche. Il punto è che il rischio non nasce solo dai sistemi ICS, ma dai rapporti con i third-party integrators che li progettano, mantengono e spesso amministrano con privilegi profondi.
Quando l’accesso di un fornitore supera ciò che serve al suo lavoro, un account esterno diventa un percorso stabile dentro l’ambiente operativo. Il documento lega questo rischio a least privilege, controlli contrattuali e governance degli accessi, perché un abuso di quell’accesso può portare a effetti distruttivi o di interruzione senza dover forzare prima i controller.
Per chi usa integrator su OT e ICS, la lezione è che la superficie di attacco include anche il modo in cui il vendor è autorizzato a operare. Il problema resta strutturale: finché il rapporto contrattuale e i privilegi concessi non sono allineati al compito reale, la fiducia nel fornitore può trasformarsi in esposizione operativa.
2 fonti che coprono questa storia
CISA, FBI warn critical infrastructure operators of third-party ICS risks, urge least privilege and remote access controls
Considerations for Critical Infrastructure Operators Working With Third-Party ICS Integrators | CISA
This fact sheet describes how critical infrastructure operators can work with third-party industrial control systems (ICS) integrators to help ensure secure practices and frameworks are in place to protect the operational environment.
Part of the PlainSec briefing for 2026-09-24