Case Studies/OT Security
    OT SecurityRadiflow PartnerCASE STUDY · FOOD & BEVERAGE

    Visibilita OT unificata

    su 12 birrifici industriali in 6 paesi europei.

    Come un gruppo birrario multinazionale ha eliminato i blind spot OT, raggiunto la conformita NIS2 e costruito un programma di risk management continuo con Radiflow — senza interruzioni di produzione.

    SCARICA PDF
    12
    Stabilimenti monitorati
    6
    Paesi europei
    4.200+
    Asset OT scoperti
    0
    Downtime nel deployment
    Il Cliente

    Gruppo Birrario Multinazionale Europeo

    Gruppo birrario multinazionale con 12 stabilimenti in 6 paesi europei, con sistemi OT critici per maltazione, fermentazione, imbottigliamento e sistemi di supervisione MES/SCADA/LIMS.

    Settore
    Food & Beverage — Birra
    Fatturato annuo
    Oltre 2,8 miliardi di euro
    Stabilimenti produttivi
    12 in 6 paesi (DE, FR, IT, PL, NL, ES)
    Consumatori serviti
    Oltre 50 milioni
    Normativa
    NIS2 e audit IFS Food / BRC
    Sistemi OT critici
    PLC maltazione, fermentazione, SCADA

    Contesto operativo

    Ogni stabilimento operava con strumenti di monitoraggio indipendenti e non coordinati. Il team di sicurezza non aveva visibilita cross-site sugli asset OT, sulle comunicazioni ne sulle anomalie.

    Classificazione

    Il gruppo rientra tra i soggetti importanti NIS2 per il settore alimentare, ed e inoltre soggetto ai requisiti documentali degli audit IFS Food e BRC su monitoraggio continuo e gestione strutturata del rischio.

    Le Sfide

    Quattro ostacoli critici alla sicurezza OT su scala industriale

    Gli ostacoli che impedivano al gruppo di garantire sicurezza operativa e conformita normativa sulle linee di produzione birraria.

    01

    Nessuna visibilita OT centralizzata

    Ogni stabilimento operava con strumenti di monitoraggio indipendenti e non coordinati. Il team di sicurezza non aveva visibilita cross-site sugli asset, sulle comunicazioni OT o sulle anomalie, rendendo impossibile qualsiasi strategia di difesa coordinata.

    02

    Reti di produzione piatte e non segmentate

    PLC, HMI e server SCADA condividevano gli stessi segmenti di rete con le workstation corporate, senza alcuna separazione tra IT e OT. Un attacco laterale avrebbe potuto raggiungere i sistemi di controllo di processo senza ostacoli.

    03

    Conformita NIS2 e requisiti di audit IFS/BRC

    Con la classificazione come 'Important Entity' ai sensi della NIS2 e i requisiti documentali degli audit IFS Food e BRC, il gruppo doveva dimostrare monitoraggio continuo, gestione del rischio strutturata e capacita di reportistica verso board e autorita di supervisione.

    04

    Device legacy e EOL incompatibili con scanning attivo

    Gran parte dei PLC e dei device di campo nelle linee di produzione erano dispositivi datati o a fine vita, non aggiornabili e incompatibili con qualsiasi forma di interrogazione attiva. Un approccio invasivo avrebbe causato downtime inaccettabili nei processi a temperatura critica.

    Obiettivi del Cliente

    • Ottenere un inventario OT completo su 12 stabilimenti
    • Segmentare IT e OT senza fermare la produzione
    • Dimostrare conformita NIS2 e agli audit IFS Food / BRC
    • Quantificare e prioritizzare il rischio per stabilimento
    La Soluzione

    iSID · iCEN · CIARA — deployment passivo multi-sito

    Piattaforma OT di Radiflow distribuita sui 12 stabilimenti, con discovery non intrusiva degli asset, gestione centralizzata e risk management continuo.

    🔍

    Radiflow iSID

    Smart sensor passivo installato nel DMZ OT di ogni stabilimento. Discovery automatico di tutti gli asset su oltre 200 protocolli industriali (Modbus, OPC-UA, EtherNet/IP). Behavioral baselining e threat detection in real-time senza impatto sui processi produttivi.

    🏛

    Radiflow iCEN

    Management centralizzato di tutti i 12 sensori iSID dalla sede del gruppo. Aggregazione di alert, inventory OT consolidata, topologia di rete unificata e correlazione cross-site degli eventi in un'unica vista operativa.

    📊

    CIARA

    OT Risk Management continuo: scoring del rischio per stabilimento, OT Breach & Attack Simulation (OT-BAS) senza toccare i sistemi live, gap analysis IEC 62443, attack path modeling e report board-ready per conformita NIS2 e audit regolatori.

    Fasi di Implementazione

    01

    Pilota su 2 stabilimenti

    Deployment e validazione della configurazione iSID su un impianto tedesco e uno italiano, calibrazione delle policy di rilevamento per i protocolli della produzione birraria.

    02

    Rollout sui 10 stabilimenti restanti

    Deployment scalato secondo la finestra di manutenzione programmata di ogni sito, senza interferenze con le finestre di produzione. Asset inventory automatica attivata site by site.

    03

    Attivazione iCEN centralizzato

    Consolidamento di tutti i feed iSID nel management platform, configurazione di policy di alerting cross-site, integrazione con il SIEM corporate.

    04

    CIARA risk management continuo

    Attivazione dello scoring per stabilimento, definizione dei playbook MDR con il partner MSSP, primo report NIS2 a 90 giorni dal go-live.

    Lo Schema

    Schema architetturale — stabilimento pilota (Site A)

    Architettura di riferimento replicata su tutti gli stabilimenti: rete di produzione, OT Datacenter con DMZ e Control Room, servizi di sicurezza centralizzati con CIARA.

    Schema architetturale — stabilimento pilota (Site A)

    Schema architetturale multi-sito — iSID/OT IDS per la visibilita locale in DMZ, CIARA Industrial Risk Management per il risk management continuo, con aggregazione centralizzata su Site B e Site C.

    I Risultati

    Visibilita completa, compliance raggiunta, rischio quantificato

    4.200+
    Asset OT scoperti
    Prima inventory OT completa del gruppo
    63%
    Riduzione rischio critico
    Vulnerabilita prioritizzate con CIARA
    NIS2
    Important Entity compliance
    Reportistica pronta per audit IFS/BRC
    0
    Downtime nel deployment
    Approccio completamente passivo su 12 siti
    12/12
    Stabilimenti coperti
    Visibilita OT uniforme in 6 paesi
    90 gg
    Primo report NIS2
    Dal go-live alla prima evidenza di conformita

    Per la prima volta abbiamo una visione unica e aggiornata di tutti i nostri sistemi OT. CIARA ci ha dato finalmente il linguaggio del rischio che il board capisce — non vulnerabilita tecniche, ma impatto operativo e finanziario.

    OT
    Responsabile OT Security
    Gruppo Birrario Europeo

    Perche Radiflow

    • Discovery e monitoraggio completamente passivi, zero impatto sulla produzione
    • Gestione centralizzata multi-sito con iCEN
    • Risk management continuo con CIARA e linguaggio del rischio board-ready
    • Supporto nativo a oltre 200 protocolli industriali
    Contatti

    Hai bisogno di assistenza immediata?

    Se sei sotto attacco o stai gestendo un incidente di sicurezza, il nostro team e disponibile 24/7 per supportarti in risposta, contenimento e recovery.

    📍

    Indirizzo

    Piazza IV Novembre, 4, 20124 Milano (MI)

    Sotto attacco?

    Servizio di incident response immediato. Contatta subito il nostro team di security operations.

    Contattaci ora