SlideShare una empresa de Scribd logo
1 de 19
Descargar para leer sin conexión
No smart factory without security.
Un approccio pragmatico al paradigma “Industria 4.0” senza rinunciare alla sicurezza.
Giuseppe Menin – COPA-DATA Italia
Parma, 24/05/2016
Smart Factory … «I have a dream …»
2
Dagli slogan alla realtà …
3
• E’ possibile adottare i paradigmi dell’industria 4.0 nelle
aziende manifatturiere reali, senza stravolgere impianti e
asset produttivi?
• In fabbrica vi sono apparati diversi: Che linguaggi parlano?
I protocolli di comunicazione sono pronti per l’IoT ?
• I dati che leggo dai dispositivi sono direttamente fruibili per
l’archiviazione e analisi o devono essere pre-elaborati?
• Come integrare in modo performante ed affidabile le linee
di produzione con sistemi MES/ERP per garantire un flusso
dati bidirezionale stabile?
L’approccio cloud sembra interessante, ma …
4
• Dove risiedono i miei dati?
Posso scegliere diverse tipologie di configurazione?
• E se voglio mantenere i miei dati “on premise”?
• Qual è lo sforzo tecnico richiesto per portare nel cloud una
pressione, la corrente di un motore o un dato di qualità se arrivano
da apparati diversi e la gran parte di questi non è IoT ready?
• Come coniugare la condivisione delle informazioni con la
cybersecurity e la riservatezza?
Private, Hybrid or Public Cloud
La sfida dell’integrazione IT - OT - IoT
Gartner 2016 Research:
Aligning IT, IoT and Operational Technology Investments Primer for 2016
Top Challenges:
– How can IT, OT and the IoT be used for digital business?
– How can CIOs address the technical challenges of combining and using the information
generated by IT, OT and the IoT?
– What processes and organizational changes are required by the use of IT, OT and the IoT in digital business?
5
IoT – Internet of
Thing
IT – Information
Technology
OT –
Operational
Technology
SCADA as
Process Gateway
Mobile HTML5
Clients
Fix
Clients
SCADA
Engineering
OT zone
IT zone
PLC, CNC, Sensors, Meters, Counters, Machines, …
Process Gateway
CLOUD
Firewall
MES / ERP / BI / Reporting
SCADA DRIVER (connettori verso il campo)
PLC fieldbus DRIVER
(i.e Profinet, …)
Historian
Trend
Alarm
Events
MS Azure bus
SQL server
SAP
Interface
OPC UA
server
SCADA Real Time DB
MS Azure
Gateway
MS Azure
Driver
Dati
real time
Dati
storici
onpremisecloud-based
Client,
Web client,
HTML5
PLC Logic IEC 61131-3
Dal PROCESS GATEWAY alla SMART FACTORY
onpremise
Azure Service Bus / Azure Event Hub
Analyzer
HDInsight
TableStorage
SQL
SCADA
real-time dashboard
cloud-based
Everywhere Server
Azure Website
MachineLearning
Azure Remote App
Azure
Driver
Azure
Gateway
Site A
Azure
Driver
Azure
Gateway
Site n
Trend
Report
Historian
SQL
Real-time communication (plant<->cloud; plant<->plant) Historical data
Site B
Azure
Driver
Azure
Gateway
Site C
Azure
Driver
Azure
Gateway
Use case 1: Dati nel cloud
• Ogni stabilimento invia i dati in un database ospitato nel cloud
• Lo strumento di analisi è ON-PREMISE in un sito.
• L’analisi è centralizzata nel sito che ospita lo strumento di analisi
9
Use case 2: Dati on-premise, server di analisi nel cloud
• I dati sono salvati localmente in ogni stabilimento
• Lo strumento di analisi è ospitato nel cloud
• I dati vengono letti dai vari siti in caso di bisogno
• La consultazione dei dati è accessibile da qualsiasi sito
10
Use case 3: Dati e server di analisi nel cloud
• L’infrastruttura è sostanzialmente spostata sul cloud
• I vari stabilimenti inviano i dati su un database cloud-based
• Lo strumento di analisi legge i dati direttamente dal DB nel cloud
• La consultazione dei dati è accessibile da qualsiasi sito
• Soluzione altamente performante e scalabile
11
The Gartner analytics maturity model
12
Source:
© Gartner Inc. 2015
Alcune applicazioni tipiche
• Calcolo KPI da vari stabilimenti
(ad es: OEE)
• EDMS: Energy Data Management System
multi plant (EnPI secondo ISO 50001)
• Manutenzione predittiva
(predictive analytics)
13
La norma IEC 62443
Cybersecurity in ambito IACS (Industrial Automation and Control Systems)
14
Product
Vendors
System
Integrator
End user
Facility
Operations
Production
Process Industry
Energy
Water
Other
certificationcertificationcertification
Product development
process evaluation/audit
Domain
Fonte:
Defence in Depth strategy according IEC 62443
15
Security zone, communications conduits
according IEC 62443
16
SCADA as
Process Gateway
Mobile HTML5
Clients
Fix
Clients
Ethernet
SCADA
Engineering
OT zone
IT zone
PLC, CNC, Sensors, Meters, Counters, Machines, …
Process Gateway con DMZ
CLOUD
Firewall
DMZ
MES / ERP / BI / Reporting
Riassumendo, attraverso il process gateway:
•Collegamento a asset esistenti attraverso diversi protocolli
•Protocolli di comunicazione legacy (deboli lato cyber-security)
•Pre-elaborazione/filtro dei dati raccolti (IEC61131-3)
Connettività
verso il processo
•Invio dati al cloud
•Utilizzo dei dati «on-premise»: stazioni informative fisse o mobili
•Connessione ad MES / Reporting / ERP per integrazione workflow
•Comunicazione plant2plant via cloud
Distribuzione
informazioni
•Segregazione zone non sicure, riduzione dei «conduit», DMZ, utilizzo di
protocolli cifrati
•IEC62443 è un lavoro di squadra
•Defence in depht strategy
Cybersecurity
•Piattaforma di ingegneria configurabile, funzioni pronte all’uso
(GAMP SW CAT.4)
•Semplice estensione della configurazione
•Semplice upgrade del software senza modificare la configurazione
Engineering
18
Grazie per l’attenzione
Giuseppe Menin
Industry Manager - Ing. Punzenberger COPA-DATA Srl
giuseppe.menin@copadata.it - twitter: @GiuseppeMenin

Más contenido relacionado

La actualidad más candente

Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0
Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0
Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0Roberto Siagri
 
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...CONFINDUSTRIA TOSCANA NORD
 
Industria 4.0. Lucca, 5 luglio 2017 - Strategie e opportunità
Industria 4.0. Lucca, 5 luglio 2017 -  Strategie e opportunitàIndustria 4.0. Lucca, 5 luglio 2017 -  Strategie e opportunità
Industria 4.0. Lucca, 5 luglio 2017 - Strategie e opportunitàCONFINDUSTRIA TOSCANA NORD
 
Industria 4.0 Made in Italy: L'esperienza di Danieli Automation
Industria 4.0 Made in Italy: L'esperienza di Danieli AutomationIndustria 4.0 Made in Italy: L'esperienza di Danieli Automation
Industria 4.0 Made in Italy: L'esperienza di Danieli AutomationGiuseppe Menin
 
Rold: un caso reale di digital trasformation
Rold: un caso reale di digital trasformationRold: un caso reale di digital trasformation
Rold: un caso reale di digital trasformationFaberLab
 
Splunk live! milan 2015 Cerved presentation
Splunk live! milan 2015  Cerved presentationSplunk live! milan 2015  Cerved presentation
Splunk live! milan 2015 Cerved presentationGeorg Knon
 
Piattaforme Industry4.0 pronte per l'applicazione in industria, logistica e b...
Piattaforme Industry4.0 pronte per l'applicazione in industria, logistica e b...Piattaforme Industry4.0 pronte per l'applicazione in industria, logistica e b...
Piattaforme Industry4.0 pronte per l'applicazione in industria, logistica e b...Davide Gazzotti
 
Smart Plant P&amp;Id Mobile
Smart Plant P&amp;Id MobileSmart Plant P&amp;Id Mobile
Smart Plant P&amp;Id Mobilegmanca
 
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...Cristian Randieri PhD
 
2013 telecontrollo tieghi giussani forum telecontrollo 2013
2013 telecontrollo tieghi giussani  forum telecontrollo 20132013 telecontrollo tieghi giussani  forum telecontrollo 2013
2013 telecontrollo tieghi giussani forum telecontrollo 2013Enzo M. Tieghi
 
Power BI data flow and Azure IoT Central
Power BI data flow and Azure IoT CentralPower BI data flow and Azure IoT Central
Power BI data flow and Azure IoT CentralMarco Parenzan
 
Smau Bologna 2018 - Unioncamere pt.2
Smau Bologna 2018 - Unioncamere pt.2Smau Bologna 2018 - Unioncamere pt.2
Smau Bologna 2018 - Unioncamere pt.2SMAU
 
02 - VMUGIT - Lecce 2018 - Enrico Signoretti, OpenIO
02 - VMUGIT - Lecce 2018 - Enrico Signoretti, OpenIO02 - VMUGIT - Lecce 2018 - Enrico Signoretti, OpenIO
02 - VMUGIT - Lecce 2018 - Enrico Signoretti, OpenIOVMUG IT
 
S2 e elastic observability per i servizi core banking - mar 23, 2021
S2 e   elastic observability per i servizi core banking - mar 23, 2021S2 e   elastic observability per i servizi core banking - mar 23, 2021
S2 e elastic observability per i servizi core banking - mar 23, 2021Daliya Spasova
 
Presentazione Istituzionale Informatica Centro
Presentazione Istituzionale Informatica CentroPresentazione Istituzionale Informatica Centro
Presentazione Istituzionale Informatica CentroInformatica Centro
 

La actualidad más candente (18)

Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0
Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0
Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0
 
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...
Industria 4.0. Lucca, 5 luglio 2017 - RFID reloaded: il ruolo dell'identifica...
 
Industria 4.0. Lucca, 5 luglio 2017 - Strategie e opportunità
Industria 4.0. Lucca, 5 luglio 2017 -  Strategie e opportunitàIndustria 4.0. Lucca, 5 luglio 2017 -  Strategie e opportunità
Industria 4.0. Lucca, 5 luglio 2017 - Strategie e opportunità
 
Industria 4.0 Made in Italy: L'esperienza di Danieli Automation
Industria 4.0 Made in Italy: L'esperienza di Danieli AutomationIndustria 4.0 Made in Italy: L'esperienza di Danieli Automation
Industria 4.0 Made in Italy: L'esperienza di Danieli Automation
 
Iefficiency 11d-k_tree
Iefficiency  11d-k_treeIefficiency  11d-k_tree
Iefficiency 11d-k_tree
 
Rold: un caso reale di digital trasformation
Rold: un caso reale di digital trasformationRold: un caso reale di digital trasformation
Rold: un caso reale di digital trasformation
 
Splunk live! milan 2015 Cerved presentation
Splunk live! milan 2015  Cerved presentationSplunk live! milan 2015  Cerved presentation
Splunk live! milan 2015 Cerved presentation
 
Piattaforme Industry4.0 pronte per l'applicazione in industria, logistica e b...
Piattaforme Industry4.0 pronte per l'applicazione in industria, logistica e b...Piattaforme Industry4.0 pronte per l'applicazione in industria, logistica e b...
Piattaforme Industry4.0 pronte per l'applicazione in industria, logistica e b...
 
Smart Plant P&amp;Id Mobile
Smart Plant P&amp;Id MobileSmart Plant P&amp;Id Mobile
Smart Plant P&amp;Id Mobile
 
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...
139 Tavola Rotonda “Edge e Cloud Computing” - Automazione Oggi N. 399 – Giugn...
 
2013 telecontrollo tieghi giussani forum telecontrollo 2013
2013 telecontrollo tieghi giussani  forum telecontrollo 20132013 telecontrollo tieghi giussani  forum telecontrollo 2013
2013 telecontrollo tieghi giussani forum telecontrollo 2013
 
Power BI data flow and Azure IoT Central
Power BI data flow and Azure IoT CentralPower BI data flow and Azure IoT Central
Power BI data flow and Azure IoT Central
 
Smau Bologna 2018 - Unioncamere pt.2
Smau Bologna 2018 - Unioncamere pt.2Smau Bologna 2018 - Unioncamere pt.2
Smau Bologna 2018 - Unioncamere pt.2
 
Kiwibit Company Profile
Kiwibit Company ProfileKiwibit Company Profile
Kiwibit Company Profile
 
02 - VMUGIT - Lecce 2018 - Enrico Signoretti, OpenIO
02 - VMUGIT - Lecce 2018 - Enrico Signoretti, OpenIO02 - VMUGIT - Lecce 2018 - Enrico Signoretti, OpenIO
02 - VMUGIT - Lecce 2018 - Enrico Signoretti, OpenIO
 
S2 e elastic observability per i servizi core banking - mar 23, 2021
S2 e   elastic observability per i servizi core banking - mar 23, 2021S2 e   elastic observability per i servizi core banking - mar 23, 2021
S2 e elastic observability per i servizi core banking - mar 23, 2021
 
Smart plc
Smart plcSmart plc
Smart plc
 
Presentazione Istituzionale Informatica Centro
Presentazione Istituzionale Informatica CentroPresentazione Istituzionale Informatica Centro
Presentazione Istituzionale Informatica Centro
 

Similar a No smart factory without security

Power BI Streaming Data Flow e Azure IoT Central
Power BI Streaming Data Flow e Azure IoT CentralPower BI Streaming Data Flow e Azure IoT Central
Power BI Streaming Data Flow e Azure IoT CentralMarco Parenzan
 
Industry 4.0 CyberSecurity Assessment.pptx
Industry 4.0 CyberSecurity Assessment.pptxIndustry 4.0 CyberSecurity Assessment.pptx
Industry 4.0 CyberSecurity Assessment.pptxFrancesco Faenzi
 
Soluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie MicrosoftSoluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie MicrosoftMassimo Bonanni
 
Workshop Smau Milano 2016 (BMAN)
Workshop Smau Milano 2016 (BMAN)Workshop Smau Milano 2016 (BMAN)
Workshop Smau Milano 2016 (BMAN)Sascia Morelli
 
Smau Milano 2016 - Sascia Morelli
Smau Milano 2016 - Sascia MorelliSmau Milano 2016 - Sascia Morelli
Smau Milano 2016 - Sascia MorelliSMAU
 
Soluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie MicrosoftSoluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie MicrosoftMassimo Bonanni
 
La nuova generazione dei gestionali cloud
La nuova generazione dei gestionali cloudLa nuova generazione dei gestionali cloud
La nuova generazione dei gestionali cloudRoberta Fiorucci
 
Power BI Streaming Data Flow e Azure IoT Central
Power BI Streaming Data Flow e Azure IoT Central Power BI Streaming Data Flow e Azure IoT Central
Power BI Streaming Data Flow e Azure IoT Central Marco Parenzan
 
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...Enzo M. Tieghi
 
Sesto San Giovanni (MI), 25/11/2015; Colombaro di Corte Franca (BS), 26/11/2015
Sesto San Giovanni (MI), 25/11/2015; Colombaro di Corte Franca (BS), 26/11/2015Sesto San Giovanni (MI), 25/11/2015; Colombaro di Corte Franca (BS), 26/11/2015
Sesto San Giovanni (MI), 25/11/2015; Colombaro di Corte Franca (BS), 26/11/2015Socialmailer
 
129 Automazione e manutenzione predittiva nell’era del cloud - Automazione Og...
129 Automazione e manutenzione predittiva nell’era del cloud - Automazione Og...129 Automazione e manutenzione predittiva nell’era del cloud - Automazione Og...
129 Automazione e manutenzione predittiva nell’era del cloud - Automazione Og...Cristian Randieri PhD
 
Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0
Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0
Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0Eurotech
 
Predictive Maintenance: una reale opportunità?
Predictive Maintenance: una reale opportunità?Predictive Maintenance: una reale opportunità?
Predictive Maintenance: una reale opportunità?Emanuela Corradini
 
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA SecurityEnzo M. Tieghi
 
04 sicurezza fisica e videosorveglianza
04 sicurezza fisica e videosorveglianza04 sicurezza fisica e videosorveglianza
04 sicurezza fisica e videosorveglianzaIBM Italia Web Team
 

Similar a No smart factory without security (20)

Power BI Streaming Data Flow e Azure IoT Central
Power BI Streaming Data Flow e Azure IoT CentralPower BI Streaming Data Flow e Azure IoT Central
Power BI Streaming Data Flow e Azure IoT Central
 
Beckhoff Pad-Paper 4.0
Beckhoff Pad-Paper 4.0Beckhoff Pad-Paper 4.0
Beckhoff Pad-Paper 4.0
 
Industry 4.0 CyberSecurity Assessment.pptx
Industry 4.0 CyberSecurity Assessment.pptxIndustry 4.0 CyberSecurity Assessment.pptx
Industry 4.0 CyberSecurity Assessment.pptx
 
Soluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie MicrosoftSoluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie Microsoft
 
Workshop Smau Milano 2016 (BMAN)
Workshop Smau Milano 2016 (BMAN)Workshop Smau Milano 2016 (BMAN)
Workshop Smau Milano 2016 (BMAN)
 
Smau Milano 2016 - Sascia Morelli
Smau Milano 2016 - Sascia MorelliSmau Milano 2016 - Sascia Morelli
Smau Milano 2016 - Sascia Morelli
 
Soluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie MicrosoftSoluzioni IoT con le tecnologie Microsoft
Soluzioni IoT con le tecnologie Microsoft
 
La nuova generazione dei gestionali cloud
La nuova generazione dei gestionali cloudLa nuova generazione dei gestionali cloud
La nuova generazione dei gestionali cloud
 
Power BI Streaming Data Flow e Azure IoT Central
Power BI Streaming Data Flow e Azure IoT Central Power BI Streaming Data Flow e Azure IoT Central
Power BI Streaming Data Flow e Azure IoT Central
 
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
 
Sesto San Giovanni (MI), 25/11/2015; Colombaro di Corte Franca (BS), 26/11/2015
Sesto San Giovanni (MI), 25/11/2015; Colombaro di Corte Franca (BS), 26/11/2015Sesto San Giovanni (MI), 25/11/2015; Colombaro di Corte Franca (BS), 26/11/2015
Sesto San Giovanni (MI), 25/11/2015; Colombaro di Corte Franca (BS), 26/11/2015
 
La mela - linceone
La mela - linceoneLa mela - linceone
La mela - linceone
 
Brochure 2014 - Unified Management Platform
Brochure 2014 - Unified Management PlatformBrochure 2014 - Unified Management Platform
Brochure 2014 - Unified Management Platform
 
129 Automazione e manutenzione predittiva nell’era del cloud - Automazione Og...
129 Automazione e manutenzione predittiva nell’era del cloud - Automazione Og...129 Automazione e manutenzione predittiva nell’era del cloud - Automazione Og...
129 Automazione e manutenzione predittiva nell’era del cloud - Automazione Og...
 
brochure_engineeringIDEA
brochure_engineeringIDEAbrochure_engineeringIDEA
brochure_engineeringIDEA
 
Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0
Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0
Vivere del Cambiamento: tracciare la rotta verso l'industria 4.0
 
Predictive Maintenance: una reale opportunità?
Predictive Maintenance: una reale opportunità?Predictive Maintenance: una reale opportunità?
Predictive Maintenance: una reale opportunità?
 
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security
2012 Scada Protection X Assintel Nov2012 Tieghi SCADA Security
 
04 sicurezza fisica e videosorveglianza
04 sicurezza fisica e videosorveglianza04 sicurezza fisica e videosorveglianza
04 sicurezza fisica e videosorveglianza
 
Il Software per l'Industria 4.0
Il Software per l'Industria 4.0Il Software per l'Industria 4.0
Il Software per l'Industria 4.0
 

Último

Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Associazione Digital Days
 
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Associazione Digital Days
 
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Associazione Digital Days
 
ScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AIScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AIinfogdgmi
 
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Associazione Digital Days
 
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Associazione Digital Days
 

Último (6)

Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
Edoardo Di Pietro – “Virtual Influencer vs Umano: Rubiamo il lavoro all’AI”
 
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
Luigi Di Carlo, CEO & Founder @Evometrika srl – “Ruolo della computer vision ...
 
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
Federico Bottino, Lead Venture Builder – “Riflessioni sull’Innovazione: La Cu...
 
ScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AIScrapeGraphAI: a new way to scrape context with AI
ScrapeGraphAI: a new way to scrape context with AI
 
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
Alessio Mazzotti, Aaron Brancotti; Writer, Screenwriter, Director, UX, Autore...
 
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
Daniele Lunassi, CEO & Head of Design @Eye Studios – “Creare prodotti e servi...
 

No smart factory without security

  • 1. No smart factory without security. Un approccio pragmatico al paradigma “Industria 4.0” senza rinunciare alla sicurezza. Giuseppe Menin – COPA-DATA Italia Parma, 24/05/2016
  • 2. Smart Factory … «I have a dream …» 2
  • 3. Dagli slogan alla realtà … 3 • E’ possibile adottare i paradigmi dell’industria 4.0 nelle aziende manifatturiere reali, senza stravolgere impianti e asset produttivi? • In fabbrica vi sono apparati diversi: Che linguaggi parlano? I protocolli di comunicazione sono pronti per l’IoT ? • I dati che leggo dai dispositivi sono direttamente fruibili per l’archiviazione e analisi o devono essere pre-elaborati? • Come integrare in modo performante ed affidabile le linee di produzione con sistemi MES/ERP per garantire un flusso dati bidirezionale stabile?
  • 4. L’approccio cloud sembra interessante, ma … 4 • Dove risiedono i miei dati? Posso scegliere diverse tipologie di configurazione? • E se voglio mantenere i miei dati “on premise”? • Qual è lo sforzo tecnico richiesto per portare nel cloud una pressione, la corrente di un motore o un dato di qualità se arrivano da apparati diversi e la gran parte di questi non è IoT ready? • Come coniugare la condivisione delle informazioni con la cybersecurity e la riservatezza? Private, Hybrid or Public Cloud
  • 5. La sfida dell’integrazione IT - OT - IoT Gartner 2016 Research: Aligning IT, IoT and Operational Technology Investments Primer for 2016 Top Challenges: – How can IT, OT and the IoT be used for digital business? – How can CIOs address the technical challenges of combining and using the information generated by IT, OT and the IoT? – What processes and organizational changes are required by the use of IT, OT and the IoT in digital business? 5 IoT – Internet of Thing IT – Information Technology OT – Operational Technology
  • 6. SCADA as Process Gateway Mobile HTML5 Clients Fix Clients SCADA Engineering OT zone IT zone PLC, CNC, Sensors, Meters, Counters, Machines, … Process Gateway CLOUD Firewall MES / ERP / BI / Reporting
  • 7. SCADA DRIVER (connettori verso il campo) PLC fieldbus DRIVER (i.e Profinet, …) Historian Trend Alarm Events MS Azure bus SQL server SAP Interface OPC UA server SCADA Real Time DB MS Azure Gateway MS Azure Driver Dati real time Dati storici onpremisecloud-based Client, Web client, HTML5 PLC Logic IEC 61131-3
  • 8. Dal PROCESS GATEWAY alla SMART FACTORY onpremise Azure Service Bus / Azure Event Hub Analyzer HDInsight TableStorage SQL SCADA real-time dashboard cloud-based Everywhere Server Azure Website MachineLearning Azure Remote App Azure Driver Azure Gateway Site A Azure Driver Azure Gateway Site n Trend Report Historian SQL Real-time communication (plant<->cloud; plant<->plant) Historical data Site B Azure Driver Azure Gateway Site C Azure Driver Azure Gateway
  • 9. Use case 1: Dati nel cloud • Ogni stabilimento invia i dati in un database ospitato nel cloud • Lo strumento di analisi è ON-PREMISE in un sito. • L’analisi è centralizzata nel sito che ospita lo strumento di analisi 9
  • 10. Use case 2: Dati on-premise, server di analisi nel cloud • I dati sono salvati localmente in ogni stabilimento • Lo strumento di analisi è ospitato nel cloud • I dati vengono letti dai vari siti in caso di bisogno • La consultazione dei dati è accessibile da qualsiasi sito 10
  • 11. Use case 3: Dati e server di analisi nel cloud • L’infrastruttura è sostanzialmente spostata sul cloud • I vari stabilimenti inviano i dati su un database cloud-based • Lo strumento di analisi legge i dati direttamente dal DB nel cloud • La consultazione dei dati è accessibile da qualsiasi sito • Soluzione altamente performante e scalabile 11
  • 12. The Gartner analytics maturity model 12 Source: © Gartner Inc. 2015
  • 13. Alcune applicazioni tipiche • Calcolo KPI da vari stabilimenti (ad es: OEE) • EDMS: Energy Data Management System multi plant (EnPI secondo ISO 50001) • Manutenzione predittiva (predictive analytics) 13
  • 14. La norma IEC 62443 Cybersecurity in ambito IACS (Industrial Automation and Control Systems) 14 Product Vendors System Integrator End user Facility Operations Production Process Industry Energy Water Other certificationcertificationcertification Product development process evaluation/audit Domain Fonte:
  • 15. Defence in Depth strategy according IEC 62443 15
  • 16. Security zone, communications conduits according IEC 62443 16
  • 17. SCADA as Process Gateway Mobile HTML5 Clients Fix Clients Ethernet SCADA Engineering OT zone IT zone PLC, CNC, Sensors, Meters, Counters, Machines, … Process Gateway con DMZ CLOUD Firewall DMZ MES / ERP / BI / Reporting
  • 18. Riassumendo, attraverso il process gateway: •Collegamento a asset esistenti attraverso diversi protocolli •Protocolli di comunicazione legacy (deboli lato cyber-security) •Pre-elaborazione/filtro dei dati raccolti (IEC61131-3) Connettività verso il processo •Invio dati al cloud •Utilizzo dei dati «on-premise»: stazioni informative fisse o mobili •Connessione ad MES / Reporting / ERP per integrazione workflow •Comunicazione plant2plant via cloud Distribuzione informazioni •Segregazione zone non sicure, riduzione dei «conduit», DMZ, utilizzo di protocolli cifrati •IEC62443 è un lavoro di squadra •Defence in depht strategy Cybersecurity •Piattaforma di ingegneria configurabile, funzioni pronte all’uso (GAMP SW CAT.4) •Semplice estensione della configurazione •Semplice upgrade del software senza modificare la configurazione Engineering 18
  • 19. Grazie per l’attenzione Giuseppe Menin Industry Manager - Ing. Punzenberger COPA-DATA Srl giuseppe.menin@copadata.it - twitter: @GiuseppeMenin