KARCHER – header banner dal 8 aprile al 8 maggio 2024
RHENUS – header banner dal 5 marzo al 4 maggio 2024
SWISSLOG – header banner dal 1 marzo al 31 maggio 2024
CBRE – Header banner dal 14 dicembre 2023 al 14 giugno 2024

Logistica & Trasporti: la sfida della cybersecurity

0
SCENARI IMMOBILIARI – newsbanner dal 9 APRILE AL 23 APRILE 2024
LINDE – newsbanner dal 1 gennaio al 30 aprile 2024
TOYOTA – newsbanner dal 25 maggio 2023 al 24 maggio 2024

Il processo accelerato di digitalizzazione e innovazione in atto nel settore dei Trasporti & Logistica (T&L) non può prescindere dalla cybersecurity, considerando anche il continuo proliferare di attacchi di questo genere. Pertanto, le aziende del settore dovranno adoperarsi sempre più nel conseguire la cyber resilience attraverso la calibrata sintesi di implementazione dei principi di Risk Management, Business Continuity & Cybersecurity.

Digitalizzazione: le due facce della medaglia

Il settore dei Trasporti & Logistica (T&L), nell’era della globalizzazione, svolge un ruolo fondamentale, garantendo che sia le materie prime sia i prodotti finiti siano consegnati dove sono necessari e nei tempi prestabiliti.

CARGOFIVE – newsbanner dal 26/01 al 26/04/2024
TRANSPOTEC – newsbanner dal 1 gennaio al 11 maggio 2024

Negli ultimi anni, gli operatori del settore, per tenere il passo con la domanda, hanno investito molto in tecnologie come dispositivi Internet of Things (IoT), blockchain, cloud, software di miglioramento del percorso basato sull’intelligenza artificiale e machine learning, sistemi avanzati di assistenza alla guida e di monitoraggio a bordo del veicolo, oltre che altre tecnologie in termini di business intelligence, gestione del magazzino e visibilità.

È doveroso evidenziare che il processo di digitalizzazione e innovazione in atto ha creato efficienze senza precedenti. Tuttavia, il rovescio della medaglia è che la digitalizzazione ha messo in luce, altresì, una serie di carenze tra le società di T&L che le hanno rese estremamente vulnerabili agli attacchi informatici.

Inoltre, man mano che il settore diventa più importante e aumenta la quantità di dati generati, si converte in un obiettivo sempre più redditizio agli occhi dei criminali informatici. Ne consegue che è sempre più urgente garantire la cybersecurity tra le società di T&L dal momento che esse hanno un impatto a cascata su tutto il settore.

Come affrontare i rischi

Sarebbe auspicabile che le aziende di T&L che non lo hanno ancora fatto, iniziassero quanto prima un programma di implementazione di cybersecurity valutando il livello di protezione informatica dei loro asset hardware e software in modo da impostare le protezioni di applicazioni e di reti che considerano più critiche e più vulnerabili.

Inoltre, mentre gli standard di sicurezza informatica stanno migliorando, in un ambiente con crescente dipendenza dai dispositivi mobili, gli specialisti della sicurezza IT devono rimanere vigili al fine di proteggere i sistemi da accessi non autorizzati.

La mappatura dell’esposizione agli attacchi informatici e l’identificazione di un insieme di strategie di protezione può essere facilitata utilizzando modelli e strumenti, come un programma di gestione e quantificazione del cyber risk.

Di fatto, le aziende dovrebbero classificare le proprie vulnerabilità tramite un approccio basato sul rischio che dia priorità alla probabilità e all’impatto delle minacce in termini di sicurezza delle risorse critiche e riuscire in questo modo a migliorare la resilienza e avere un ritorno sull’investimento.

Ovvero, il settore T&L deve:

  • Garantire l’incorporazione della cultura del rischio, della cybersecurity e della continuità operativa all’interno dell’organizzazione. Il supporto del Top Management è fondamentale, così come il coinvolgimento di tutta l’organizzazione nei piani di Risk Management, Business Continuity e Cybersecurity.
  • Identificare tutti i nodi della catena della logistica, a livello di contesto sia interno sia esterno in modo tale da effettuare un’adeguata valutazione e trattamento sistemico di tutti i potenziali rischi interni ed esterni della catena stessa della logistica e delle interconnessioni con i processi industriali e della supply chain.
  • Mappare il flusso delle informazioni/dati lungo tutta la catena, dal momento che essi costituiscono parte integrante della sicurezza logistica e dei protocolli di sicurezza. In questo modo sarà possibile identificare i potenziali rischi di data security & cyber security, coinvolgendo necessariamente tutte le parti interessate in questo processo.
  • Svolgere un’analisi degli impatti (i.e. BIA – Business Impact Analysis) in termini economici, normativi, ambientali e reputazionali che potrebbero derivare dai rischi/minacce identificate.
  • Predisporre Piani di Risk Management, Business Continuity & Cybersecurity identificando altresì i team dedicati e coinvolgendo le parti interessate (i.e. Risk Manager, Business Continuity Manager, Security Manager, IT & Cyber Security Manager, la funzione legale, finanziaria, fiscale e della comunicazione, ecc).
  • Redigere procedure e implementare standard di sicurezza interna ed esterna (i.e. fase di carico e scarico, varchi di accesso, perimetro del magazzino, fasi di stoccaggio e fasi di trasporto), effettuare indagini di intelligence sulla condotta del personale, sugli standard di sicurezza fisica adottati sui mezzi di trasporto e degli spazi in cui i beni dell’organizzazione transiteranno o sosteranno durante le fasi del processo di logistica;
  • Verificare adeguatezza della tecnologia adottata rispetto ad altri operatori di settore e migliorare le procedure di gestione dei rischi, della salvaguardia della sicurezza e della resilienza aziendale.

Federica Maria Rita Livelli

Business Continuity & Risk Management Consultant

Estratto dell’articolo pubblicato completo sul numero di aprile 2023 de Il Giornale della Logistica

 


RIPRODUZIONE RISERVATA © Copyright Il Giornale della Logistica

Comments are closed.

error: RIPRODUZIONE RISERVATA © Copyright GDL