

La sicurezza della rete delle macchine CNC dovrebbe iniziare con un diagramma di flusso dei dati, non con un cavo Ethernet. Elencare ogni connessione approvata, le informazioni che la attraversano, la direzione, il protocollo o il servizio, lo scopo aziendale, il confine di fiducia, l'account, la registrazione, il metodo di aggiornamento, la regola di supporto remoto e il proprietario. Se un flusso non ha un proprietario o uno scopo, non è pronto per la connessione.
Zhihe CNC può discutere le interfacce disponibili su una configurazione di controllo e macchina preventivata. L'acquirente rimane responsabile del proprio ambiente tecnologico operativo, del programma di sicurezza informatica, delle decisioni in materia di rischio, dei sistemi di identità, della progettazione della rete, del monitoraggio, dei backup, dell'accesso ai fornitori e degli obblighi locali. Nessuna singola configurazione di macchina è sufficiente a garantire la sicurezza di un intero stabilimento.
Segui un unico file di programma dall'ingegneria al controllo
Scegli un programma NC rilasciato e tracciane il percorso. Dove è memorizzato il master? Chi lo approva? Come viene trasferito alla rete di produzione? Quale sistema lo analizza, lo trasforma o lo pubblica? Chi lo trasferisce al controllo? Cosa identifica la versione effettiva? La macchina può scrivere nuovamente? Come viene archiviato il risultato?
Questo percorso mette in luce i collegamenti nascosti: cartelle condivise, supporti USB, laptop, desktop remoti, gateway di fornitori, sincronizzazione cloud e account personali. Descrivete ciò che accade realmente oggi, non il processo descritto in una policy che gli operatori non sono in grado di utilizzare.
Terminare la traccia con il ripristino. Se il controllo viene sostituito o la memoria si guasta, identificare la fonte attendibile per programmi, parametri, offset, macro, dati degli strumenti, routine di sondaggio e record di configurazione. Un backup che non è mai stato ripristinato è un'ipotesi.
Attività di inventario prima dell'assegnazione dei controlli
Annotare il numero di serie della macchina, il controllo CNC e la versione, il pannello operatore, l'eventuale PC industriale, le interfacce di rete, gli switch, i gateway, i dispositivi wireless o cellulari, le apparecchiature di supporto remoto, i robot, le sonde, i sistemi di ispezione, i collettori di dati e le postazioni di lavoro di ingegneria. Includere anche le risorse normalmente scollegate ma introdotte durante l'assistenza.
Per ogni risorsa, indicare il responsabile aziendale, il responsabile tecnico, il contatto del fornitore, l'ubicazione, la funzione approvata, lo stato di supporto, l'autorità dell'account, il backup e il percorso di sostituzione. Contrassegnare i componenti non supportati o sconosciuti come rischio aperto. La sicurezza della rete delle macchine CNC non può essere gestita da un elenco che omette i dispositivi di servizio temporanei.
| Risorsa o connessione | Scopo aziendale | Direzione dei dati | Titolare e approvazione | prove di recupero |
|---|---|---|---|---|
| Controllo CNC al server di produzione | Ricevere il programma rilasciato / restituire i documenti approvati | Flusso definito unidirezionale o bidirezionale | Ingegneria di produzione e OT | Ripristino del programma/configurazione testato |
| Raccoglitore di dati della macchina | Raccogli lo stato o i contatori denominati | Macchina per il collettore | Operazioni e OT | Piano di buffer, interruzione e integrità |
| Gateway di supporto del fornitore | Diagnosi a tempo determinato | Sessione esplicitamente autorizzata | Titolare del servizio e della sicurezza | Registrazione della sessione e test di revoca |
| Computer portatile per ingegneri | Messa in servizio o manutenzione controllata | Specifico del compito | Ingegneria autorizzata | Definizione della base di partenza e passaggio di consegne dei file |
| supporti rimovibili | trasferimento eccezione | Importazione/esportazione controllata | Responsabile delle politiche del sito | Scansione, custodia e archiviazione dei documenti |
Sostituire le etichette generiche con i nomi e i dati effettivi del sistema dell'acquirente.
Definire le zone intorno alla conseguenza della produzione
Raggruppa le risorse in base a funzione, affidabilità e conseguenze, quindi documenta i percorsi controllati tra i gruppi. Una cella CNC, un servizio dati di produzione, un ambiente di ingegneria, un servizio di accesso ai fornitori e una rete aziendale non dovrebbero essere trattati come un unico insieme omogeneo solo perché la comunicazione è comoda.
La norma NIST SP 800-82 Revisione 3 fornisce linee guida per la sicurezza della tecnologia operativa (OT) e sottolinea i requisiti di prestazioni, affidabilità e sicurezza dell'OT. È opportuno utilizzarla in combinazione con il framework di gestione del rischio dell'acquirente e con un team qualificato. Un diagramma copiato dalle linee guida non diventa un'architettura sicura finché non viene adattato, implementato, testato e messo in funzione.
Consenti solo flussi denominati
Creare un registro di flusso con origine, destinazione, direzione, servizio, porta (ove applicabile), autenticazione, crittografia (ove supportata e appropriata), frequenza, classificazione dei dati, monitoraggio, comportamento in caso di errore e data di scadenza o di revisione. Registrare il processo aziendale che dipende dal flusso.
Evitate di abilitare servizi troppo generici, perché potrebbero essere necessari in futuro. Iniziate con il percorso minimo documentato richiesto per la funzione di produzione approvata, quindi testatelo. Quando viene aggiunto un nuovo dashboard, servizio DNC, connettore MES, telecamera, robot o strumento di manutenzione, riaprite il registro anziché presumere che erediti l'attendibilità.
Considerare la disponibilità e la sicurezza come elementi di input nella progettazione.
Le modifiche alla sicurezza possono interrompere la produzione o interferire con comportamenti deterministici o legati alla sicurezza se applicate con noncuranza. Prima di eseguire scansioni, applicare patch, filtrare, modificare l'autenticazione o effettuare test attivi, definire il metodo approvato, la finestra di manutenzione, il backup, il rollback, lo stato sicuro e le persone responsabili.
Non eseguire test di penetrazione, scansioni di vulnerabilità o esperimenti di configurazione su una macchina di produzione senza esplicita autorizzazione e un piano ingegnerizzato. Le conseguenze sulla produzione e sulla sicurezza devono essere prese in considerazione, insieme alla riservatezza e all'integrità.
Metti il supporto remoto dietro un Session Gate
Il servizio remoto dovrebbe essere disabilitato o non disponibile per impostazione predefinita, a meno che l'architettura approvata non richieda uno stato di controllo diverso. Definire chi richiede una sessione, chi la approva, come viene verificata l'identità, come viene abilitato l'accesso, quali destinazioni e funzioni sono consentite, quanto dura, come viene monitorata o registrata l'attività e come viene revocato l'accesso.
Non considerare mai una password condivisa permanente come una strategia di servizio. Registra gli account dei fornitori, gli intermediari, le opzioni di autenticazione a più fattori (ove supportate), l'accesso di emergenza, i fusi orari, la lingua, le procedure di escalation e cosa succede quando il gateway principale non è disponibile. La configurazione finale deve essere compatibile con le apparecchiature e i controlli di sicurezza del sito selezionati.
| Cancello di supporto remoto | Prove prima dell'apertura | Prove presentate durante la sessione | Prove di chiusura |
|---|---|---|---|
| Esigenza aziendale | Ticket, ambito del guasto, risorsa interessata | L'ambito di applicazione rimane invariato o viene riapprovato. | Esito e questione rimanente |
| Identità e autorità | Tecnico designato e responsabili dell'approvazione | Identità dell'account/sessione visibile | Accesso revocato o disabilitato |
| Percorso tecnico | Gateway, origine, destinazione e autorizzazioni approvati. | Monitoraggio o registrazione della sessione come previsto | Registri conservati in conformità alla politica |
| Stato di produzione | Backup, stato sicuro, finestra di manutenzione | Modifiche e comandi tracciati | Verifica funzionale e di produzione |
| Cambiare controllo | File/impostazioni pianificati e ripristino | Deroghe esplicitamente approvate | Configurazione finale e backup aggiornati |
Questo cancello trasforma l'accesso remoto in un evento di servizio controllato.
Rendi gli account personali e i ruoli più piccoli
Laddove la piattaforma lo supporti, utilizzare account identificabili e autorizzazioni basate sui ruoli, appropriate per le attività di operatore, programmatore, manutenzione, amministratore, integratore e assistenza. Controllare gli account predefiniti, inattivi, condivisi e di emergenza. Archiviare le credenziali utilizzando il sistema approvato dall'acquirente, anziché in un notebook non controllato o in un commento di programma.
Alcuni controlli legacy o integrati presentano delle limitazioni. È importante documentarle onestamente e aggiungere controlli compensativi ad altri livelli, come l'accesso fisico, i limiti di rete, i gateway di sessione, l'approvazione procedurale o il monitoraggio. Non affermate che una password complessa risolva i problemi relativi a software non supportati o a architetture di rete piatte.
Gestisci i laptop USB e di servizio come percorsi
I supporti rimovibili rappresentano un flusso di dati con custodia fisica. Definire i dispositivi approvati, la fonte, il processo di scansione, l'approvazione dei file, la protezione dalla scrittura ove necessario, la registrazione, l'archiviazione e lo smaltimento. Pianificare un percorso di eccezione praticabile in modo che i team di produzione non siano costretti a utilizzare supporti personali nascosti.
I laptop di servizio possono connettersi oltre i limiti di fiducia e possono contenere strumenti del fornitore, backup o file di configurazione. È necessario inventariarli per l'evento, limitare l'attività, confermare il loro stato approvato, controllare l'utilizzo da parte dell'amministratore locale e acquisire i file finali. Scollegare il cavo al termine non documenta le modifiche apportate.
Costruisci una decisione per la patch, non uno slogan per la patch.
Verificare le versioni del software e del firmware e ottenere le informazioni del fornitore per la configurazione fornita. Valutare la rilevanza, le conseguenze, le dipendenze, le esigenze di convalida, i tempi di inattività, il backup, il rollback e la pianificazione della produzione. Eseguire i test secondo il processo approvato dall'acquirente prima della distribuzione in produzione.
Né la strategia "aggiusta tutto immediatamente" né quella "non toccare mai una macchina funzionante" sono adeguate. Qualora non sia possibile applicare un aggiornamento, documentare il motivo, il responsabile del rischio, i controlli compensativi, la posizione del fornitore, il monitoraggio e la data di revisione. Conservare la documentazione associata all'identità della risorsa.
Questo record decisionale deve essere incluso nel file di sicurezza di rete della macchina CNC perché lo stato delle patch, senza il contesto operativo, è facilmente interpretabile in modo errato.
Proteggi la configurazione aurea
Definire quali file sono necessari per ricostruire lo stato di controllo e produzione: parametri, dati PLC o ladder (ove autorizzati), opzioni, licenze, macro, software di probing, offset (ove appropriato), tabelle utensili, programmi, impostazioni macchina, configurazione di rete, certificati o chiavi soggetti a policy e file di integrazione. Separare la proprietà intellettuale controllata dal fornitore dai dati ripristinabili dall'acquirente e dai diritti di accesso ai documenti.
Utilizza backup versionati e con accesso controllato, esterni al computer. Esegui un test di ripristino con un metodo approvato e registra l'ora, le dipendenze, gli elementi mancanti e i ruoli responsabili. Uno screenshot delle impostazioni può essere utile per la diagnosi, ma raramente costituisce un pacchetto di ripristino completo.
Monitorare gli eventi che portano alle decisioni
Seleziona i log e gli avvisi relativi alle seguenti azioni: autenticazione non riuscita, nuovo dispositivo, flusso imprevisto, modifica della configurazione, sessione remota, protezione disabilitata, trasferimento file insolito, errore di backup, deriva temporale o perdita di comunicazione. Definisci chi riceve l'evento, con quale rapidità viene esaminato e quale azione di produzione ne consegue.
Evitate di raccogliere dati senza conservarli, sincronizzarli temporalmente, contestualizzarli o definirne la proprietà. L'obiettivo non è massimizzare il volume dei log, ma disporre di prove affidabili sufficienti per indagare e contenere un evento significativo, senza dover interrompere la produzione per ogni variazione innocua.
Confronta l'elenco dei segnali con la mappa del flusso di dati di sicurezza della rete della macchina CNC, in modo che il monitoraggio non crei connessioni non documentate.
Esercitati nel recupero con una simulazione da tavolo.
Utilizzare uno scenario come un server di programma non disponibile, un errore nell'archivio di controllo, una sessione remota sospetta o un file danneggiato. Analizzare nel dettaglio il rilevamento, il blocco della produzione, lo stato sicuro, l'escalation, la conservazione delle prove, le operazioni alternative, il ripristino, il controllo di integrità, il controllo funzionale della macchina, la verifica della prima parte e il rilascio.
Non introdurre malware né interrompere il funzionamento di una cella operativa. Un'esercitazione simulata può rivelare in modo sicuro contatti mancanti, backup, disegni, credenziali, supporti di memoria di riserva e diritti decisionali. Successivamente, esegui test tecnici controllati e approvati per il sistema.
Bloccare la sicurezza informatica nella fase di acquisto.
Nel fascicolo tecnico e commerciale, includere le interfacce di rete, i servizi supportati, i flussi in entrata e in uscita richiesti, il modello di account, la progettazione dell'assistenza remota, le versioni del software, il percorso di aggiornamento, i backup, la registrazione degli eventi, la sorgente oraria, i certificati (ove pertinenti), i contatti del fornitore, le informazioni sul ciclo di vita, la documentazione e i test di accettazione.
Le linee guida congiunte Secure by Demand della CISA per proprietari e gestori di sistemi OT inquadrano la sicurezza dei prodotti come una questione di approvvigionamento e propongono quesiti agli acquirenti. Utilizzatele come un elemento del processo di gestione del rischio del sito, non come una certificazione di un prodotto o di un fornitore.
Il registro di sicurezza della rete della macchina CNC dovrebbe distinguere tra funzionalità standard, opzioni, apparecchiature di terze parti, infrastruttura dell'acquirente ed esclusioni. Un passaggio di consegne efficace non garantisce l'invulnerabilità. Indica al team ricevente cosa esiste, perché è connesso e chi può modificarlo.
Dieci domande sulla sicurezza di rete delle macchine CNC
Una nuova macchina CNC deve essere collegata direttamente alla rete aziendale?
Non di default. Progettare zone OT approvate e flussi controllati in base ai requisiti aziendali e di produzione, alle conseguenze, ai limiti della piattaforma e alle politiche del sito.
Una macchina isolata dalla rete elettrica è automaticamente sicura?
No. I supporti rimovibili, i computer portatili, l'accesso fisico, la manutenzione, i backup e le modifiche di configurazione creano comunque percorsi e rischi.
Cosa dovrebbe includere un accordo di assistenza remota?
Definire i limiti di richiesta, approvazione, identità, gateway, autorizzazioni, durata, osservazione, controllo delle modifiche, registrazione, chiusura, revoca e supporto.
È possibile utilizzare i normali strumenti di patching IT sul sistema di controllo?
Solo attraverso un processo OT approvato che tenga conto del supporto del fornitore, della sicurezza, della disponibilità, della compatibilità, dei test, del backup, del rollback e delle finestre di manutenzione.
Quali file CNC necessitano di backup?
Identifica tutto il necessario per la ricostruzione autorizzata e il ripristino della produzione, quindi rispetta la proprietà intellettuale del fornitore, le licenze e le politiche di sicurezza del sito.
Sono accettabili gli account con operatore condiviso?
I vincoli della piattaforma variano. Laddove supportato, è preferibile l'accesso attribuibile; documentare le limitazioni e applicare controlli di rete, fisici, procedurali e di monitoraggio adeguati.
Come si dovrebbero controllare i trasferimenti USB?
Utilizzare supporti approvati, custodia, scansione, autorizzazione dei file, registrazione, archiviazione, gestione delle eccezioni e un percorso che gli operatori possano seguire sotto pressione produttiva.
Qual è la prima azione da intraprendere in caso di incidente?
Attenersi al piano del sito. Proteggere le persone e i processi, preservare le prove ove possibile, contenere l'ambito definito e coinvolgere i ruoli autorizzati di OT, produzione e fornitori.
Quando si dovrebbe riaprire la baseline di rete?
Dopo che il controllo, il software, l'account, il gateway, il servizio, il flusso di dati, l'integrazione, il fornitore, le politiche del sito o le informazioni sulle minacce subiscono modifiche sostanziali.
Che cosa dovrebbero chiedere gli acquirenti a Zhihe CNC?
Richiedi informazioni su interfacce specifiche per la configurazione, servizi supportati, informazioni sul software, ambito di backup e aggiornamento, opzioni di supporto remoto, documentazione e contatti di assistenza nominativi.
Porta il diagramma di flusso dei dati a Zhihe CNC
Esaminate il portfolio dei centri di lavoro CNC e il profilo aziendale di Zhihe, quindi utilizzate la pagina dei contatti per condividere i requisiti di integrazione approvati per il controllo e la macchina proposti.
Richiedete una configurazione aggiornata, un elenco di interfacce e servizi, le opzioni richieste, i limiti dell'assistenza remota, il passaggio di consegne del software e della documentazione, le responsabilità di backup, i test di accettazione e i contatti per il ciclo di vita. Un piano pratico di sicurezza di rete per macchine CNC rimanda la questione del cablaggio a una fase successiva della discussione. Prima di tutto, rende visibili tutti i flussi, gli account, le modifiche e le decisioni di ripristino.





