Forniture, allegati e richieste di pagamento passano dalla posta. Ecco i controlli da considerare quando un messaggio sembra urgente.
Scenario illustrativo. Questo esempio non descrive una utility cliente, un audit superato o risultati misurati. Serve a ragionare sui rischi della posta nel settore energia.
Un tecnico riceve un'email su un aggiornamento urgente. Il mittente sembra un fornitore abituale, ma il dominio presenta una piccola differenza.
La stessa tecnica può colpire l'ufficio acquisti con una fattura e nuove coordinate bancarie. La fretta può spingere ad aprire il file o autorizzare il pagamento.
Analisi degli allegati, verifica dei mittenti e conferma delle richieste con un canale indipendente aiutano a ridurre il rischio. Nessun filtro email sostituisce i controlli sui sistemi operativi.
Coinvolgi IT, acquisti e responsabili dei sistemi operativi prima di definire le regole.
Un documento che sembra arrivare da un fornitore tecnico può contenere link o file sospetti. Verifica mittente e contesto prima di aprirlo.
Le richieste di variazione IBAN richiedono una verifica separata dal messaggio ricevuto, usando recapiti già conosciuti.
Valuta come isolare gli allegati sospetti. La protezione email è solo una parte della sicurezza dei sistemi industriali.
Definisci chi gestisce quarantena, segnalazioni e registri. Le verifiche normative richiedono una valutazione più ampia del solo filtro email.
Leggi la guida NIS2, la pagina sulla protezione anti-BEC e i contenuti per il settore energia.