Istituto Superiore per la Protezione
e la Ricerca Ambientale

Cerca

Gestione integrata della sicurezza industriale e della cybersecurity negli stabilimenti Seveso: consapevolezza dei nuovi rischi informatici e misure di prevenzione

Seminario di Formazione Continua per Ispettori Seveso e Ambientali

  • Quando 11/09/2026 (Europe/Berlin / UTC200)
  • Aggiungi l'evento al calendario iCal

Si è tenuto l’11 settembre 2026, in modalità webinar, il quinto dei moduli formativi organizzato dagli esperti senior della Sezione Analisi Integrata dei Rischi Industriali del Servizio VAL RTEC, coordinati dal Responsabile della Sezione, Ing. Romualdo Marrazzo, e previsto nell’ambito dell’accordo vigente tra il MASE e l’ISPRA in materia di prevenzione dei rischi di incidente rilevante (SEVESO).

Dopo i saluti istituzionali e l’introduzione al webinar dell’Ing. Fabio Ferranti (già Responsabile del Servizio VAL RTEC), il seminario, moderato da Fabrizio Vazzana (Responsabile del Settore gestione e pianificazione dei controlli sui rischi industriali), ha focalizzato l’attenzione dei partecipanti su come una corretta gestione dei rischi provenienti da attacchi informatici possa essere fondamentale nella prevenzione degli incidenti rilevanti.

Gli attacchi intenzionali coordinati stanno diventando di crescente complessità e con impatti sempre più estesi. A causa della sempre maggiore dipendenza del settore industriale e di molte infrastrutture critiche nei sistemi ICT (Information and Communication Technologies), l’impatto di un attacco fisico coordinato, di una deliberata intrusione nei sistemi di automazione critica (cyber) o la combinazione di questi scenari, potrebbe avere conseguenze disastrose, come dimostra l’analisi dell’esperienza operativa dei siti Seveso.

Come sottolineato nel corso della giornata di formazione, almeno tre i pilastri fondamentali da conoscere e approfondire:

  • Sicurezza dell'impianto: impedire l'accesso fisico ai componenti critici grazie alla sicurezza dell'impianto. L'obiettivo è tenere lontane le persone non autorizzate e rendere più difficile l'installazione intenzionale di software dannoso o prevenire lo spionaggio industriale.
  • Sicurezza del network: proteggere le reti di automazione da accessi non autorizzati. Ciò comprende il monitoraggio di tutte le interfacce tra reti d’ufficio e reti industriali, nonché l’accesso agli impianti, in modalità remota, tramite Internet.
  • Integrità del sistema: garantire l’integrità del sistema significa proteggere i sistemi di automazione e i componenti di controllo, le interfacce uomo-macchina (HMI) e i sistemi SCADA, da accessi non autorizzati e soddisfare requisiti specifici quali la tutela del know-how.

Il seminario, che rientra nel percorso di formazione e aggiornamento continuo degli Ispettori Seveso e Ambientali ISPRA, ha offerto una panoramica sulle modalità di valutazione del rischio Cyber mediante l’implementazione del SGS-PIR, base utile per affrontare la materia con un sufficiente grado di conoscenza e consapevolezza, grazie ai contributi di esperti provenienti sia dalle Amministrazioni Pubbliche (ISPRA, INAIL), sia dal mondo accademico (PoliTO, UCBM) che si sono succeduti come da programma, lasciando spazio anche alle domande dei numerosi partecipanti da remoto.