Caso cliente: Nobian, produttore leader di prodotti chimici

Scopra come Nobian ha utilizzato una simulazione di crisi da tavolo OT per rafforzare la sua risposta alle crisi.

... > OT Tabletop Cyber Crisis Management > Caso cliente: come Nobian ha utilizzato una simulazione di crisi

CASO CLIENTE

Come Nobian testa la risposta ad un attacco Ransomware

Nobian è un leader mondiale nella produzione di sale, prodotti chimici essenziali ed energia per settori che vanno dall'edilizia alla pulizia, dalla farmaceutica al trattamento delle acque.

L'azienda riconosce che gli attacchi informatici agli ambienti OT sono un problema crescente e che la sicurezza dell'Operational Technology environment è più importante che mai. Anche il regolamento UE NIS2 richiede la cybersecurity per gli ambienti OT.

La sfida di Nobian: Sappiamo cosa fare se una crisi informatica ci colpisce?

Bureau Veritas Cybersecurity e Nobian hanno condotto una simulazione pratica di un attacco Ransomware in uno dei siti di produzione. In questo studio di caso, condividiamo con lei l'approccio e le lezioni apprese.

Image in image block

La sfida di Nobian: Sappiamo cosa fare se una crisi informatica ci colpisce?

Simulazione di crisi OT: Dalla carta alla pratica

I Risk Assessment, le certificazioni per gli standard (OT) come IEC62443, i piani di incident response e di disaster recovery hanno tutti una cosa in comune: sono controlli, piani o linee guida... sulla carta. Tuttavia, come ha riconosciuto Nobian, la capacità di rispondere a un incidente informatico nella pratica dipende anche dal 'fattore umano'. I team di risposta devono essere pronti e formati per attuare i piani cartacei.

Prima teoria

Nel caso di Nobian, i nostri esperti OT sono stati in grado di aiutare sia con la teoria che con la pratica. Per prima cosa abbiamo redatto una linea guida OT Security incident response e una linea guida OT backup and recovery. Queste erano basate sugli standard internazionali e adattate ai processi di incident response, alle politiche e al quadro di sicurezza esistenti di Nobian.

Poi la pratica

Abbiamo poi utilizzato questi documenti per creare piani d'azione e playbook specifici per il sito. Questi sono stati messi in pratica con un'esercitazione tabletop di crisi informatica. L'obiettivo di questo tabletop era di introdurre il team di crisi al tema del Ransomware e di consentire loro di esercitare i loro ruoli, utilizzando le procedure migliorate per rendere l'organizzazione più resiliente contro gli attacchi informatici.

Diamo un'occhiata più da vicino a questa esercitazione di crisi OT.

Esercitazioni di gestione di crisi informatica OT con Nobian

01

Pensare come un attaccante: presentazione

In primo luogo, i nostri specialisti OT hanno offerto al team di crisi una presentazione completa sul ransomware, basata sul quadro Unified Kill Chain. Abbiamo parlato della definizione di ransomware, degli attori specifici coinvolti in un attacco di ransomware e delle varie fasi attraverso cui passa un attacco di ransomware, dal punto di vista dell'attaccante.

02

Discutere i ruoli e le responsabilità

In secondo luogo, abbiamo discusso con il team di crisi la procedura aggiornata di Nobian per la risposta agli incidenti informatici OT e il ripristino di emergenza, oltre agli accordi di gestione della crisi esistenti. L'obiettivo era assicurarsi che tutti i membri del team di crisi conoscessero i loro ruoli e le loro responsabilità.

03

Risolvere la crisi: 3 turni di simulazione

È stato poi il momento della simulazione della crisi informatica vera e propria. Il team di Nobian ha lavorato insieme per rispondere alla crisi in corso, durante tre turni. I nostri istruttori hanno consegnato le iniezioni tramite posta, telefono e carta, e hanno osservato da vicino i partecipanti.

Una "iniezione" può essere molte cose: un'e-mail, una telefonata o una comunicazione verbale o scritta che fornisce informazioni o fa pressione sulla situazione. Il team di crisi di Nobian ha dimostrato una forte leadership, un efficace processo decisionale e un buon comando e controllo dell'incidente - la crisi è stata risolta.

04

Lezioni apprese: valutare la risposta

Un'esercitazione è l'occasione perfetta per imparare cosa fare e cosa non fare. Dopo che la crisi è stata evitata, i formatori di Bureau Veritas Cybersecurity hanno commentato brevemente come il team di crisi ha gestito la situazione e hanno condiviso le loro osservazioni, basate sullo standard ISO 22361 per una gestione efficace delle crisi.

Highlight-image

"Questa esercitazione mi ha confermato che il nostro processo di gestione delle crisi è solido e pronto a gestire questo tipo di crisi informatica. È stato particolarmente utile per migliorare l'allineamento e la comunicazione tra il nostro Team di Security Management e il nostro Team locale OT Security Incident Response".

~ Leader del team di gestione delle crisi del sito, Nobian.

Sperimentare un attacco

Gli obiettivi principali del tabletop erano:

  • far conoscere ai partecipanti il Piano di Disaster Recovery
  • Rafforzare la gestione di incidenti significativi di cybersecurity.
  • valutare l'efficacia delle procedure esistenti e identificare le aree di miglioramento.
  • Ma soprattutto: sperimentare realmente come potrebbe svolgersi un incidente informatico in Nobian.

C'è una differenza tra leggere su come gestire una crisi e vivere realmente una crisi e avere un ruolo attivo in essa. Come ci si sente, come persona con tutti i suoi fardelli e le sue emozioni, a essere coinvolti in compiti e responsabilità che spesso sono scritti a parole con tanta facilità.

Non se, ma quando

Nobian ha scelto questo approccio specifico e completo per testare la sua cyber resilience, perché la carta e la pratica sono due cose diverse, e le persone, i processi e la tecnologia devono essere allineati per una gestione efficace della crisi durante un incidente di sicurezza OT. La questione non è SE accadrà, ma QUANDO accadrà. E l'unico modo per essere preparati per il domani è fare pratica oggi.

Membro Squadra di crisi

Nobian

Il libro di gioco mi ha dato una buona guida durante l'incidente, che mi ha fatto sentire più sicura in ogni round.

Mi contatti per l'Esercizio di crisi OT

Vuole saperne di più su come le nostre Esercitazioni di gestione di crisi informatiche OT possono aiutarla a rafforzare la sua incident response? Compili il modulo e la contatteremo entro un giorno lavorativo.

USP

Perché scegliere Bureau Veritas Cybersecurity?

Bureau Veritas Cybersecurity è il vostro partner esperto in materia di sicurezza informatica. Aiutiamo le organizzazioni a identificare i rischi, rafforzare le difese e conformarsi agli standard e alle normative in materia di sicurezza informatica. I nostri servizi riguardano persone, processi e tecnologie, dalla formazione sulla consapevolezza e l'ingegneria sociale alla consulenza sulla sicurezza, la conformità e i test di penetrazione.

Operiamo in ambienti IT, OT e IoT, supportando sia i sistemi digitali che i prodotti connessi. Con oltre 300 professionisti della sicurezza informatica in tutto il mondo, uniamo una profonda competenza tecnica a una presenza globale. Bureau Veritas Cybersecurity fa parte del Bureau Veritas Group, leader mondiale nel settore dei test, delle ispezioni e delle certificazioni.