{"id": "59122", "permalink": "https://testall-production.up.railway.app/tg/59122", "published_at": "2026-10-10T07:22:00+02:00", "source_published_at": "2026-10-07T12:08:00+02:00", "language": "it", "title": "La coalizione OT Cyber chiede alla CISA una direttiva federale sulla sicurezza informatica OT", "original_title": "OT Cyber Coalition calls on CISA to issue binding directive establishing federal OT cybersecurity requirements", "source": "Industrial Cyber", "source_urls": ["https://industrialcyber.co/industrial-cyber-attacks/ot-cyber-coalition-calls-on-cisa-to-issue-binding-directive-establishing-federal-ot-cybersecurity-requirements/"], "factual_summary": "La Operational Technology Cybersecurity Coalition (OTCC) ha chiesto alla Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti di emettere una direttiva operativa vincolante per stabilire requisiti di cybersicurezza obbligatori e applicabili per le tecnologie operative (OT) nelle agenzie federali. La coalizione propone una base di sicurezza che includa la visibilit\u00e0 degli asset OT, la segmentazione della rete, i controlli di accesso remoto, le configurazioni di base, la preparazione agli incidenti e il backup e recupero verificati. L'OTCC sostiene che le direttive esistenti non garantiscono pratiche minime coerenti tra le agenzie federali, limitando la visibilit\u00e0 della CISA sulla loro postura di sicurezza.\n\nQuesta richiesta arriva dopo un rapporto del 30 settembre del Government Accountability Office (GAO) degli Stati Uniti, che ha rilevato come solo sette delle 22 agenzie civili esaminate avessero soddisfatto pienamente i requisiti per inventariare i loro dispositivi OT e IoT in rete, nonostante una scadenza a settembre 2024. Le agenzie federali si affidano a oltre 8.000 strutture gestite dalla General Services Administration, inclusi laboratori, ospedali e porti, supportate da sistemi di gestione dell'energia, acqua e controllo accessi. L'OTCC raccomanda di assegnare ai funzionari senior la responsabilit\u00e0 della sicurezza OT, rafforzare la supervisione della CISA e prioritizzare controlli come l'autenticazione a pi\u00f9 fattori.", "how_others_tell_it": "L'articolo mette in evidenza la necessit\u00e0 urgente di una regolamentazione pi\u00f9 stringente sulla cybersicurezza delle infrastrutture critiche federali negli Stati Uniti, sottolineando la mancanza di coordinamento e visibilit\u00e0 tra le varie agenzie. Si concentra sulla proposta dell'OTCC di una direttiva vincolante, citando dati concreti del GAO che mostrano un ritardo preoccupante nell'inventario dei dispositivi OT. La questione che emerge \u00e8 la delega di responsabilit\u00e0, con la sicurezza OT che spesso finisce in una \"zona grigia\" tra diversi uffici.", "fiore_emotion": "preoccupazione", "fiore_reason": "perch\u00e9 sembra che nessuno prenda sul serio la sicurezza di cose importantissime, finch\u00e9 non succede il casino.", "fiore_commentary": "Questa notizia mi fa venire una rabbia, perch\u00e9 \u00e8 l'ennesima dimostrazione che si aspetta sempre che succeda il disastro prima di agire. Parlano di infrastrutture federali, di ospedali, laboratori, sistemi idrici e energetici: non sono giochini, sono le cose che ci fanno vivere. E sentire che solo sette agenzie su ventidue hanno fatto il loro dovere per inventariare questi sistemi, con una scadenza passata ormai da un mese, \u00e8 allucinante.\n\nLa frase di Tatyana Bolton, \"non puoi proteggere ci\u00f2 che non puoi vedere\", \u00e8 la verit\u00e0 pi\u00f9 ovvia e la pi\u00f9 ignorata. In un mondo dove l'intelligenza artificiale, come dicono loro, abbassa la barriera per attacchi sofisticati, non si pu\u00f2 continuare a navigare a vista. Il fatto che la sicurezza OT \"cada in una zona grigia\" tra uffici diversi non \u00e8 una scusa, \u00e8 un problema gravissimo di organizzazione e responsabilit\u00e0. Ci sono in gioco la vita e il benessere delle persone, non solo i dati. Mettere l'autenticazione a pi\u00f9 fattori e cambiare le password predefinite sono le basi, cose che si dovrebbero fare senza bisogno di una direttiva.", "changed_mind": "", "license": "CC BY 4.0"}