Operatore di trasporto pubblico urbano
Operatore primario di trasporto pubblico urbano italiano a controllo pubblico
Continuità e sicurezza della mobilità per milioni di passeggeri
Operatore responsabile della gestione di reti metropolitane, tranviarie e di superficie che servono una grande area urbana. Gestisce infrastrutture critiche in cui sistemi di controllo operativo e reti informatiche tradizionali operano in convergenza, moltiplicando la superficie di attacco potenziale verso i sistemi di comando e controllo.
Settore
Trasporto pubblico locale
Fatturato
Bilancio consolidato di rilevanza regionale
Sede
Area urbana italiana di grande dimensione
Lo scenario di settore
Secondo l’ACN, la segregazione delle reti IT/OT mediante architetture Zero Trust rappresenta un controllo fondamentale per ridurre i vettori di attacco nelle infrastrutture critiche del trasporto pubblico.
Agenzia per la Cybersicurezza Nazionale (ACN) — Rapporto sulla Sicurezza Cibernetica delle Infrastrutture Critiche · 2025
Sfida
Proteggere i sistemi di controllo operativo
Secondo l’Osservatorio Cybersecurity & Data Protection del Politecnico di Milano, nel 2025 il 62% degli operatori di trasporto pubblico italiano ha registrato almeno un tentativo di accesso non autorizzato alle infrastrutture di controllo operativo, con un incremento del 34% rispetto all’anno precedente. La convergenza tra reti IT e OT, accelerata dalla digitalizzazione dei sistemi di bigliettazione e monitoraggio dei mezzi, ha trasformato i sistemi di trasporto in bersagli critici per attori malevoli, moltiplicando i vettori di attacco verso le infrastrutture che gestiscono la continuità del servizio.
Aree di intervento
L’operatore si trovava a gestire una realtà complessa: infrastrutture di controllo operativo distribuite su più siti, connesse progressivamente alle reti informatiche aziendali per esigenze di monitoraggio e integrazione con sistemi di pianificazione. Questa integrazione, sebbene necessaria, aveva ampliato significativamente la superficie d’attacco verso i sistemi critici che gestiscono metro, tram e mezzi di superficie, senza introdurre meccanismi di isolamento adeguati.
Isolamento dei domini OT
Assenza di una chiara segmentazione di rete tra i sistemi di controllo operativo e le reti informatiche tradizionali, con rischio di propagazione laterale degli incidenti da una zona all’altra.
Visibilità e controllo delle interconnessioni
Mancanza di monitoraggio continuo e proattivo sui flussi di comunicazione tra i domini IT e OT, con conseguente difficoltà nell’individuare anomalie e comportamenti non autorizzati.
Governance della sicurezza
Necessità di allineare le pratiche di protezione agli standard normativi per infrastrutture critiche (ACN, NIS2) e di mantenere un presidio costante sulle interconnessioni critiche.
Gestione degli accessi tra domini
Esigenza di implementare logiche di controllo degli accessi granulari sulle interfacce tra sistemi IT e OT, riducendo il rischio di movimenti laterali non autorizzati.
Soluzioni
Architettura di segregazione IT/OT a security-by-design
L’operatore ha implementato un modello di isolamento dei domini di controllo operativo dalle reti informatiche tradizionali, basato su tre componenti integrati: progettazione di zone di rete con asset management e hardening degli apparati, presidio degli eventi sulle interfacce IT/OT e controllo degli accessi secondo logiche Zero Trust, governato da una metrica definita di analisi del rischio sistemico OT.
Servizi attivati e tecnologie
Infrastruttura di rete
Segregazione e zonazione IT/OT, asset management e hardening
Retelit ha progettato e implementato una segmentazione logica e fisica delle reti, definendo confini di sicurezza tra i sistemi di controllo operativo e le reti informatiche. Le interconnessioni tra domini sono state ridotte al minimo necessario e presidiate attraverso gateway controllati, riducendo la propagazione orizzontale di incidenti informatici. Il perimetro comprende inoltre l’asset management degli apparati di rete e dei dispositivi OT — censimento, classificazione e inventario aggiornato di configurazioni e firmware — e le attività di hardening su apparati, protocolli e servizi esposti, per eliminare le configurazioni non necessarie e ridurre le vulnerabilità note.
Sistemi di controllo industriale (ICS)
Presidio delle interfacce IT/OT ed evoluzione ICS sui siti pilota
Gli eventi generati dai gateway e dalle zone di confine tra dominio IT e dominio OT sono raccolti in log centralizzati, con alert automatizzati e una procedura definita di incident response che contiene gli eventi entro i confini di rete previsti; la gestione dei dati di sicurezza è conforme allo standard ISO 27001. Per i siti pilota è in valutazione l’adozione di un Industrial Control System (ICS) dedicato, che estenda il controllo alla supervisione degli apparati e dei processi di campo.
Governance e conformità
Zero Trust sulle interconnessioni e misura del rischio sistemico OT
L’accesso tra i domini IT e OT è sottoposto a logiche di autenticazione forte, autorizzazione granulare e verifica continua dell’integrità degli endpoint. L’architettura garantisce visibilità totale su chi accede a quali risorse critiche, allineandosi ai requisiti normativi per infrastrutture critiche (Agenzia della Cybersicurezza Nazionale, NIS2). L’evoluzione della gestione dell’implementazione OT è governata secondo una metrica definita di analisi del rischio sistemico OT, che misura nel tempo l’esposizione dei domini di controllo, ne verifica il livello di maturità e consente di priorizzare gli interventi successivi.
Risultati
Riduzione della superficie d'attacco e resilienza operativa
L’architettura di segregazione IT/OT ha contenuto il rischio di propagazione degli incidenti informatici ai sistemi di controllo della mobilità urbana, preservando la continuità del servizio.
Isolamento dei domini di controllo operativo dalle reti informatiche tradizionali, con eliminazione dei percorsi di attacco diretto verso gli asset OT critici.
Contenimento degli eventi di sicurezza entro confini di rete definiti, riducendo il raggio d’azione potenziale di un incidente e facilitando la risposta operativa.
Visibilità continua sulle interconnessioni IT/OT attraverso monitoraggio proattivo e gestione centralizzata degli eventi, secondo standard ISO 27001.
Allineamento della governance di sicurezza ai framework normativi per infrastrutture critiche, con presidio delle interfacce secondo logiche Zero Trust.
Un approccio replicabile al tuo settore
Segregazione IT/OT per infrastrutture critiche di trasporto pubblico
Contatta Retelit per valutare come applicare questa architettura di security-by-design alle tue reti di controllo operativo.
Approfondimenti dal nostro Magazine.
Articoli, white paper e analisi dal nostro magazine.