Obiettivi
Per il triennio 2019-2021, il progetto persegue i seguenti obiettivi:
- revisione critica delle specifiche 3GPP per architettura, procedure di sicurezza e assurance per sistemi 5G, con particolare attenzione allo Slicing;
- definizione di una metodologia per il trattamento di sistemi SCADA (Supervisory Control and Data Acquisition) in accordo alla normativa nazionale sulla sicurezza delle infrastrutture critiche;
- analisi dell’utilizzo potenziale della tecnologia Blockchain nell’ambito dell’autenticazione di chiavi pubbliche nel contesto IoT.
Impatto
I risultati del progetto, prodotti nel triennio 2019-2021, saranno utilizzabili dagli stakeholder del sistema elettrico come contributo a:
- valutazione della maturità dei sistemi 5G lato sicurezza ICT e assurance;
- gestione dei vincoli per sistemi SCADA derivanti dalla normativa nazionale sulla sicurezza delle infrastrutture critiche;
- valutazione della potenzialità della tecnologia Blockchain nell’ambito autenticazione di dispositivi IoT.
Descrizione
Il progetto è inquadrato nella Ricerca di Sistema (per il sistema elettrico) prevista nel Piano Triennale 2019-2021. In particolare, il progetto supporta la concretizzazione del Piano Triennale di Realizzazione RSE (Progetto 2.3 – WP2 Incremento della sicurezza e resilienza del sistema) eseguendo le attività previste sul fronte sicurezza ICT e assurance per componenti di sistemi 5G (2019-2021), componenti di sistemi SCADA (2019-2021) e tecnologia Blockchain (2020-2021). Nel triennio, il progetto si concentra soprattutto sui seguenti aspetti:
- evoluzione dell’architettura e delle procedure di sicurezza per i sistemi 5G prodotte nell’ambito 3GPP;
- evoluzione delle specifiche di assurance per i sistemi 5G definite in ambito 3GPP (SCAS – Security Assurance Specification) e dello schema congiunto 3GPP-GSMA (NESAS – Network Equipment Security Assurance Scheme) per le corrispondenti valutazioni di sicurezza;
- vulnerabilità di componenti di sistemi SCADA (Supervisory Control and Data Acquisition) e relativi requisiti di riferimento per sicurezza e assurance;
- evoluzione della normativa nazionale relativa a sicurezza e assurance per componenti ICT di infrastrutture critiche e inquadramento in essa di componenti di sistemi SCADA;
- vulnerabilità di componenti di sistemi SCADA e loro inquadramento nella normativa nazionale per componenti ICT di infrastrutture critiche;
- integrazione di sistemi Blockchain e sistemi PKI a supporto dell’autenticazione di dispositivi IoT.