<h2>Cosa è incluso nel "Kaspersky ICS Threat Intelligence Reporting Executive Summary" e negli IOC?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Libreria di report ICS</strong> – Report del Kaspersky ICS CERT sulle campagne rivolte alle organizzazioni industriali.<br /> <strong>Sintesi esecutive</strong> – Panoramiche sintetiche sulle minacce redatte per il management e i responsabili della gestione dei rischi.<br /> <strong>Indicatori di compromissione</strong> – IOC in formato openIOC per le vostre ricerche di rilevamento.<br /> <strong>Regole di rilevamento</strong> – Regole YARA, Suricata e Sigma fornite insieme ai rapporti.<br /> <strong>Accesso al portale</strong> – Fornito tramite il Kaspersky Threat Intelligence Portal, senza necessità di infrastruttura.<br /> <strong>Importante</strong> – Nessun componente di protezione, nessuna console, nessun agente sui sistemi ICS.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Il miglior antivirus? Perché Windows Defender da solo non basta</strong> Spiega perché è ancora necessario un prodotto di rilevamento oltre alle fonti di intelligence e dove si fermano le protezioni integrate in Windows.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali sono i principali vantaggi del "Kaspersky ICS Threat Intelligence Reporting Executive Summary and IOCs"?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Il «Kaspersky ICS Threat Intelligence Reporting Executive Summary and IOCs» è un servizio di intelligence in abbonamento piuttosto che un software di protezione: fornisce rapporti sulle minacce specifici per ICS e artefatti tecnici tramite il Kaspersky Threat Intelligence Portal basato su browser. Kaspersky lo commercializza come uno dei tre flussi di report all’interno di «Kaspersky Threat Intelligence Reporting», insieme ai flussi APT e Crimeware.<br /><br /><strong>Collegamento diretto all’attribuzione </strong><span>– A</span>bbina i tuoi avvisi a campagne di attacchi industriali ben identificate.<br /> <strong>Triage delle vulnerabilità </strong><span> – L</span>e valutazioni di gravità aiutano a decidere quali patch ICS possono attendere.<br /> <strong>Sintesi a livello di consiglio di amministrazione</strong> – Le sezioni dedicate ai dirigenti alimentano i documenti sui rischi senza che gli analisti debbano riscriverli.<br /> <strong>Accesso retrospettivo</strong> – I rapporti pubblicati in precedenza rimangono disponibili per ricerche a posteriori.<br /> <strong>Mappatura MITRE ATT&amp;CK</strong> – Le TTP segnalate vengono mappate in modo da poter testare la copertura del rilevamento.<br /> <strong>Nessuna infrastruttura</strong> – Solo accesso tramite browser, nessuna installazione all’interno delle reti OT.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Per aziende di quali dimensioni sono adatti il «Kaspersky ICS Threat Intelligence Reporting Executive Summary» e gli IOC?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In questo caso, le dimensioni dell’azienda contano meno rispetto al fatto che vi sia una persona designata incaricata di leggere i rapporti e agire di conseguenza. Le informazioni di intelligence che nessuno elabora non producono alcun beneficio in termini di sicurezza; pertanto, la questione determinante è la capacità degli analisti, non il numero dei dipendenti.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisiti</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Piccole imprese</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Azienda di medie dimensioni</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Grande azienda</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obbligo di segnalazione in Svizzera</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Raramente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Spesso</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 nell'Unione europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Per settore</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questionario sulla sicurezza dei grandi clienti</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Occasionalmente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Tempo a disposizione del personale per intervenire sugli IOC</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitato</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Questo prodotto è adatto</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parzialmente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il documento "Kaspersky ICS Threat Intelligence Reporting Executive Summary and IOCs" soddisfa i requisiti della legislazione svizzera in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">L’obbligo di segnalazione previsto dalla revisione della Legge sulla sicurezza dell’informazione si applica ai gestori di infrastrutture critiche, non a tutte le aziende svizzere; pertanto, il primo passo consiste nel verificare per iscritto se la vostra organizzazione rientri effettivamente nell’ambito di applicazione della normativa. A partire dal 1° aprile 2025, tali gestori dovranno segnalare un attacco informatico significativo all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla sua scoperta. Questo servizio supporta la parte più complessa di tale scadenza, ovvero la classificazione: le descrizioni delle campagne, la geografia delle vittime e gli IOC forniti consentono a un analista di decidere rapidamente se un evento osservato appartenga a una campagna industriale nota o sia un evento casuale non correlato. Il servizio non copre il resto degli obblighi, poiché non monitora la vostra rete OT, non rileva l’incidente e non produce prove di log provenienti dai vostri sistemi; pertanto, il rilevamento, la ricostruzione della cronologia e la segnalazione stessa devono avvenire tramite i vostri strumenti e processi. Il presente testo non costituisce un parere legale; per chiarire se la vostra organizzazione sia soggetta all’obbligo di segnalazione, è necessario rivolgersi al proprio consulente legale.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il "Kaspersky ICS Threat Intelligence Reporting Executive Summary" e gli IOC soddisfano i requisiti della legislazione europea in materia di sicurezza informatica?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Nessun prodotto garantisce di per sé la conformità alla direttiva NIS 2, poiché la direttiva obbliga i soggetti essenziali e importanti ad attuare misure di gestione del rischio e a segnalare gli incidenti significativi, e attribuisce agli organi di gestione la responsabilità di approvare e supervisionare tali misure. Le categorie di misure indicate dalla direttiva includono l’analisi dei rischi e le politiche di sicurezza dei sistemi informativi, la gestione degli incidenti, la continuità operativa, la sicurezza della catena di approvvigionamento, la gestione e la divulgazione delle vulnerabilità, nonché la verifica dell’efficacia delle misure adottate. Questo abbonamento contribuisce a tre di esse: i report sul panorama delle minacce industriali alimentano l’analisi dei rischi, i report sulle vulnerabilità ICS con valutazioni di gravità alimentano la gestione delle vulnerabilità, mentre gli IOC e la mappatura MITRE ATT&amp;CK forniscono al team di gestione degli incidenti il contesto necessario durante un’indagine. Non contribuisce in alcun modo alle restanti categorie, poiché non fornisce alcun controllo degli accessi, nessuna crittografia, nessuna funzione di backup o di continuità operativa, nessuna autenticazione a più fattori e nessuna valutazione dei propri fornitori. Consideratelo come un contributo a un sistema di gestione, non come una misura a sé stante.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Cosa occorre sapere sulle valutazioni ufficiali relative a Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In Svizzera, l’Ufficio federale per la sicurezza informatica non ha emesso alcun avviso riguardante Kaspersky e ha dichiarato che non gli è stato segnalato alcun uso improprio del software del fornitore; la vendita e l’uso rimangono legali in Svizzera e in tutta l’Unione Europea. In Germania, l’Ufficio federale per la sicurezza informatica ha pubblicato il 15 marzo 2022 un avviso contro il software antivirus Kaspersky per motivi legati al paese di origine e alla catena di approvvigionamento, e tale avviso è ancora in vigore nel 2026. Da parte sua, il Dipartimento del Commercio degli Stati Uniti ha emesso nel giugno 2024 una decisione definitiva che vieta la vendita e la rivendita del software Kaspersky negli Stati Uniti, con la cessazione degli aggiornamenti alle installazioni esistenti negli Stati Uniti a partire dal 29 settembre 2024. Kaspersky respinge tali valutazioni, afferma di non aver mai collaborato con alcun governo in attività di spionaggio informatico e fa riferimento al trattamento dei dati per i clienti europei effettuato a Zurigo dal 2018, alla certificazione ISO 27001 rinnovata da TÜV Austria e alla verifica SOC 2. Queste misure riguardano la fiducia nel paese di origine del fornitore e nella catena di approvvigionamento piuttosto che le prestazioni di rilevamento pubblicate. In pratica, ciò è particolarmente rilevante per gli appalti del settore pubblico, per i fornitori di enti federali tedeschi e per le aziende i cui grandi clienti escludono il software di origine russa nei questionari di selezione dei fornitori; si noti inoltre che, sebbene l’avviso tedesco sia formulato in riferimento al software antivirus, le norme sugli appalti solitamente escludono un fornitore nel suo complesso, quindi anche un abbonamento a servizi di intelligence potrebbe non superare tale verifica.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs. Kaspersky: quale programma antivirus offre la migliore protezione?</strong><br />Confronta entrambi i fornitori in termini di risultati di protezione e funzionalità, utile se l’origine del fornitore è un fattore determinante nella vostra decisione.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Il «Kaspersky ICS Threat Intelligence Reporting Executive Summary» e gli IOC sono d’aiuto per i questionari di sicurezza dei grandi clienti?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">In parte, e solo per quanto riguarda la sezione dedicata alla threat intelligence. Fornisce una risposta documentata in merito alla sottoscrizione di una fonte commerciale di threat intelligence, alla ricezione di informazioni sulle vulnerabilità specifiche per i sistemi ICS, alla mappatura dei contenuti di rilevamento secondo il modello MITRE ATT&amp;CK e all’esistenza di un processo definito per l’utilizzo degli indicatori di compromissione (IOC). Non risponde a nessuna delle sezioni più ampie: copertura della protezione di endpoint e server, funzionalità EDR, stato delle patch e prove di applicazione delle patch, crittografia dei dispositivi, autenticazione a più fattori, test di backup e ripristino, periodi di conservazione dei log, revisioni degli accessi, prontezza nella risposta agli incidenti e stato di certificazione del proprio sistema di gestione. Inoltre, non è in grado di rispondere alla domanda sull’origine del fornitore che compare sempre più spesso in questi moduli e, per alcuni clienti, quel singolo elemento ha un peso maggiore rispetto alla risposta relativa alle informazioni di intelligence. Per colmare le lacune operative, passare a un livello superiore all’interno della piattaforma industriale di un unico fornitore, ad esempio aggiungendo Kaspersky Industrial CyberSecurity per i nodi e le reti, è solitamente più economico e produce prove più coerenti rispetto alla combinazione di diversi fornitori, poiché un’unica console genera un unico insieme di report che un revisore può seguire.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Quali limitazioni è necessario conoscere prima dell’acquisto?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La disponibilità a livello regionale è il primo aspetto da verificare: in seguito alla decisione del Dipartimento del Commercio degli Stati Uniti, i prodotti e i servizi Kaspersky non sono in vendita negli Stati Uniti, pertanto questo abbonamento non può essere utilizzato da un’entità statunitense né da un team di sicurezza con sede negli Stati Uniti all’interno di un gruppo. La seconda limitazione riguarda l’ambito di applicazione: i report descrivono il panorama delle minacce industriali a livello globale, per regione e per settore, ma nulla è personalizzato per il vostro specifico impianto e non viene analizzata alcuna telemetria proveniente dal vostro ambiente. La terza riguarda la gestione: i rapporti e gli artefatti sono contrassegnati secondo il Traffic Light Protocol ed è vietata la divulgazione del contenuto dei rapporti APT, il che limita la misura in cui è possibile trasmettere il materiale a un integratore OT esterno o a un fornitore di servizi. Infine, l’assistenza tecnica standard copre l’utilizzo del servizio stesso e non prevede alcun impegno relativo a tempi di risposta fissi, a meno che non venga concordato un livello di servizio a pagamento; inoltre, esclude esplicitamente l’indagine sugli incidenti, che viene venduta separatamente. L’acquisto successivo più comune è un prodotto di rilevamento per la rete OT, poiché questo abbonamento fornisce gli indicatori ma non uno strumento per individuarli.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Domande frequenti sul «Kaspersky ICS Threat Intelligence Reporting Executive Summary» e sugli IOC</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">In quali formati è possibile esportare i report e gli indicatori?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">I report possono essere consultati nel Kaspersky Threat Intelligence Portal o scaricati in formato PDF per l’utilizzo offline. Gli indicatori di compromissione (IOC) sono forniti in formato openIOC e le regole di rilevamento in formato YARA, il che consente a un analista di caricarli negli strumenti di rilevamento esistenti senza doverli digitare manualmente.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">È possibile condividere i rapporti con il nostro fornitore di servizi OT?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Solo entro i limiti della classificazione del "Traffic Light Protocol" applicata a ciascun rapporto; inoltre, i contenuti dei rapporti APT non possono essere divulgati. Laddove un documento, come un elenco di IOC, non riporti una propria classificazione, si applica quella del rapporto che lo accompagna; pertanto, è necessario verificare la classificazione prima di inoltrare qualsiasi documento a un integratore.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="compliance-ch-isg,compliance-nis2,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="compliance-ch-isg,compliance-nis2,compliance-supplier" data-audience="b2b" data-count="3"> </div>