
Magazzini automatici: gli errori più comuni in fase di integrazione
23 Agosto 2026La sicurezza dei PLC Siemens S7 torna al centro dell’attenzione con l’avviso CISA AA26-231A, pubblicato il 19 agosto 2026. Il documento segnala una minaccia attiva verso installazioni industriali negli Stati Uniti e richiama l’importanza di proteggere controllori, reti OT e accessi remoti.
Per chi gestisce macchine e linee produttive, il tema è concreto: conoscere come sono collegati i PLC, chi può accedervi e quali protezioni sono operative è il primo passo per ridurre il rischio informatico.
Techcab affianca le aziende nella prevenzione e mitigazione di questi rischi, integrando competenze di automazione e Cyber Security industriale: dall’analisi dell’impianto alla progettazione e implementazione degli interventi.

Cosa segnala CISA sui PLC Siemens S7
L’avviso Defending Against an Active Threat to Siemens S7 Series PLCs è stato diffuso congiuntamente da NSA, CISA, FBI, Department of Energy ed Environmental Protection Agency.
Le agenzie descrivono attività di ricognizione e sviluppo di capacità offensive contro PLC Siemens installati negli Stati Uniti. Gli attori utilizzano anche script sviluppati con assistenza dell’intelligenza artificiale e presentati come strumenti legittimi di monitoraggio, cercando dispositivi esposti a Internet, con software obsoleto o protezioni insufficienti.
Il documento cita le famiglie S7-200, S7-300, S7-400, S7-1200 e S7-1500, inclusi i controllori safety della serie F nell’ambito degli S7-1500. La presenza di un modello nell’elenco non dimostra che ogni installazione sia compromessa: il rischio va valutato in relazione a firmware, configurazioni, accessibilità e architettura di rete.
Le possibili conseguenze comprendono interruzioni dei processi, danni alle apparecchiature, compromissione dei dati operativi e impatti sulla sicurezza. Le agenzie interpretano le attività osservate come preparazione di capacità che potrebbero essere utilizzate per causare effetti operativi sugli impianti.
Tre condizioni da verificare nel proprio impianto
Le priorità evidenziate dall’avviso aiutano a impostare una verifica tecnica anche negli impianti italiani. L’esposizione dipende dall’intero sistema, comprese le connessioni predisposte per manutenzione e teleassistenza.
1. PLC raggiungibili da reti non fidate
Collegamenti diretti a Internet, regole firewall troppo permissive o percorsi di accesso poco chiari possono rendere raggiungibili i servizi di controllo. Occorre ricostruire le connessioni effettive, incluse quelle dei fornitori esterni.
2. Aggiornamenti e protezioni da rivedere
Firmware datati, credenziali deboli e livelli di protezione non adeguati richiedono attenzione. Le modifiche vanno valutate per lo specifico modello di CPU e verificate rispetto al software e al processo produttivo.
3. Scarsa separazione tra IT e OT
Una rete poco segmentata può consentire a un accesso indesiderato di estendersi ad altri sistemi. Separare reti aziendali, celle produttive e postazioni di engineering aiuta a contenere l’esposizione.

Le misure per ridurre il rischio cyber sui PLC
CISA raccomanda un approccio a più livelli: inventario degli asset, aggiornamenti, eliminazione dell’esposizione diretta a Internet, controllo degli accessi e monitoraggio delle attività non autorizzate.
Anche Siemens ProductCERT, nel bollettino SSB-104599, invita a mantenere aggiornati i sistemi, proteggerli dalle reti con sicurezza inadeguata, utilizzare password robuste e seguire le istruzioni specifiche dei dispositivi.
- Conoscere gli asset: censire CPU, firmware, postazioni di programmazione e connessioni.
- Proteggere gli accessi: limitare le autorizzazioni e prevedere autenticazione multifattore per l’accesso remoto OT.
- Separare le reti: regolare i flussi consentiti con segmentazione e firewall industriali.
- Pianificare gli aggiornamenti: verificare compatibilità e test prima dell’applicazione in produzione.
- Rilevare le anomalie: controllare accessi e modifiche inattese ai programmi e alle configurazioni.
Come Techcab può prevenire e mitigare il rischio
Techcab conosce le esigenze dei sistemi di automazione e può tradurre le priorità di sicurezza in interventi coerenti con l’impianto. Il percorso parte dall’esistente e considera insieme protezione OT, manutenzione e continuità produttiva.
Assessment di architetture e accessi
Analizziamo reti industriali, sistemi PLC, HMI e SCADA per individuare criticità e definire le priorità. La valutazione comprende la separazione IT/OT e le modalità di accesso remoto, così da costruire un piano di miglioramento concreto.
Segmentazione e integrazione delle protezioni
Supportiamo la progettazione e implementazione di architetture più sicure, con comunicazioni controllate, dispositivi di rete industriali e revisione degli accessi. Le soluzioni vengono selezionate in funzione del processo e dei sistemi già presenti.


Adeguamento e revamping con attenzione alla produzione
Negli impianti in esercizio, gli interventi devono tenere conto di compatibilità, tempi di fermo e interazioni con le macchine. Techcab integra le valutazioni di Cyber Security nelle attività di aggiornamento dell’automazione, test e messa in servizio.
Quando emergono limiti di supporto o aggiornabilità, è utile approfondire i rischi di un PLC obsoleto e valutare un revamping dell’impianto industriale.
Safety e Security da considerare insieme
La protezione del sistema di controllo deve essere coordinata con le funzioni che tutelano persone e macchine. Le competenze Techcab nella progettazione fail-safe aiutano a integrare questi aspetti nella valutazione tecnica dell’impianto.
Da dove iniziare
Una prima analisi può partire da tre domande: quali PLC sono installati, da dove sono raggiungibili e chi è autorizzato a modificarli? Da queste informazioni si definiscono gli interventi prioritari e le successive verifiche.
Scopri i servizi Techcab di Cyber Security industriale per costruire un percorso di prevenzione e mitigazione del rischio adatto al tuo contesto produttivo.

