Ogni accesso remoto viene controllato, crittografato, tracciato e limitato al perimetro strettamente autorizzato. Nessun compromesso tra sicurezza e facilità d'uso.
Nessun accesso alla rete senza previa autenticazione forte. Ogni tecnico ha accesso solo alle apparecchiature per le quali dispone di un'autorizzazione esplicita. Segmentazione della rete OT/IT che impedisce i movimenti laterali in caso di compromissione.
Tunnel crittografato end-to-end con OpenVPN (AES-256-GCM), un protocollo collaudato e ampiamente verificato che attraversa i firewall tramite la porta TCP 443. Autenticazione reciproca tramite certificato X.509. Nessuna porta in entrata aperta.
Codice TOTP obbligatorio per ogni accesso da parte dei tecnici alle VPN. Compatibile con Google Authenticator, Microsoft Authenticator e Authy. Blocco automatico dopo N tentativi falliti. Reimpostazione sicura consentita esclusivamente all'amministratore.
Ogni sessione viene registrata: identità, data/ora, indirizzo IP di origine, dispositivi a cui si è acceduto, durata, volume. Log inalterabili, esportabili in formato CSV, conservati per almeno 12 mesi. Conforme ai requisiti di tracciabilità delle norme NIS2 e IEC 62443.
Definire aree di rete distinte (PLC, server SCADA, sensori, telecamere) e assegnare a ciascun tecnico l'accesso esclusivamente alla propria area. Il gateway applica le regole del firewall e impedisce il passaggio tra aree non autorizzate.
Architettura conforme ai livelli di sicurezza da SL1 a SL3 della norma IEC 62443. Rispettate le raccomandazioni dell'ANSSI per le reti OT. Documentazione sull'architettura disponibile per i vostri audit RSSI e le certificazioni settoriali.
Il vostro settore (energia, acqua, alimentazione, trasporti) è soggetto agli obblighi previsti dalla direttiva NIS2 a partire da ottobre 2024. La direttiva richiede la completa tracciabilità degli accessi di terze parti ai vostri sistemi OT. Eziwan fornisce il registro di audit normativo, l'autenticazione forte 2FA e la segmentazione di rete necessari per la vostra conformità alla direttiva NIS2.
I vostri clienti del settore industriale vi chiedono di dimostrare che gli accessi remoti sono sotto controllo e che ogni intervento viene tracciato. Con Eziwan, potete presentare un rapporto di audit esportabile per ogni cliente che indichi chi ha effettuato l'accesso a cosa, quando e da quale indirizzo IP, senza rivelare gli accessi degli altri clienti.
Avete individuato VPN IPSec obsolete, accessi TeamViewer non tracciati e account condivisi dei fornitori come rischi principali sulla vostra rete OT. Eziwan sostituisce queste soluzioni con una moderna architettura Zero Trust, che include l'inventario degli accessi, la revoca istantanea degli account e l'integrazione SIEM tramite syslog.
Le domande poste dai responsabili della sicurezza informatica (RSSI), dai direttori dei sistemi informativi (DSI) e dai responsabili della sicurezza industriale.