Cybersecurity Marittima: Rischi, Vulnerabilità e Protezione OT
- Scritto da: Massimo M.
- |
- 4 Dicembre 2025
- |
- Nessun commento
- 895 Visualizzazioni

“E’ giusto navigare con la speranza e con il coraggio, ma è ancora meglio navigare con la conoscenza”
Ragnar Lothbrok
la informatizzazione nel settore marittimo ha introdotto un progresso elevato e portato delle migliorie : sistemi di navigazione sempre più precisi, comunicazioni satellitari avanzate, automazione dei processi e integrazione con infrastrutture logistiche globali. Tuttavia, questo sviluppo ha portato con sé un paradosso inquietante. Mentre le navi moderne possono orientarsi con precisione millimetrica grazie a tecnologie come GPS, ECDIS, AIS e connettività satellitare, la stessa interconnessione ha ampliato in modo esponenziale ATTACCHI INFORMATICI!.
Un settore che gestisce oltre l’80% del commercio mondiale è oggi sostenuto da un ecosistema digitale complesso.
La Crescita della Superficie di Attacco nel Settore Marittimo
Negli ultimi anni, porti, flotte e infrastrutture offshore sono diventati bersagli sempre più frequenti di attacchi informatici. Questa evoluzione è dovuta a diversi fattori:
- Aumento della connettività: navi e porti sono sempre più collegati a reti terrestri e cloud.
- Tecnologia legacy: molti sistemi OT (Operational Technology) non sono stati progettati con criteri di sicurezza moderna.
- Dipendenza da servizi digitali terzi: fornitori esterni, integratori e tecnologie satellitari ampliano la catena di rischio.
- Bassa consapevolezza del rischio cyber nelle crew e nel personale di bordo.
Le minacce non riguardano più soltanto attacchi alle piattaforme IT, ma si estendono ai sistemi vitali della nave, compreso il controllo della navigazione, dei motori, del carico e delle comunicazioni.
I Sistemi di Navigazione: il Cuore Digitale della Nave
Tecnologie come GPS, ECDIS (Electronic Chart Display and Information System), radar digitali, e sistemi AIS costituiscono oggi l’ossatura operativa delle navi moderne. La loro interconnessione garantisce precisione e sicurezza, ma li rende allo stesso tempo esposti ad attacchi mirati:
- GPS Spoofing: modifica o falsificazione dei segnali satellitari per alterare la rotta reale della nave.
- Manipolazione dell’ECDIS: modifica delle carte digitali con potenziali conseguenze catastrofiche.
- Attacchi ai sistemi di comunicazione: interferenze o compromissione dei collegamenti satellitari, con impatto su navigazione e operazioni logistiche.
Questi scenari, un tempo teorici, sono oggi considerati realistici dalle principali agenzie di sicurezza marittima.

D.M. 154/2009 Programma di addestramento del personale addetto ai servizi di sicurezza sussidiaria ex art. 6, comma 2, del D.M. 19 settembre 2009, n. 154, e art. 3 del D.M. 28 dicembre 2012, n.266.
“Cybersecurity Portuale: perché Porti e Logistica sono Vulnerabili”
La digitalizzazione non riguarda solo le navi, ma anche le infrastrutture portuali e la gestione logistica. Terminal container, sistemi di tracking, gate automatizzati e piattaforme amministrative costituiscono un ecosistema interdipendente e complesso.
Gli attacchi ai porti possono includere:
- paralisi dei sistemi di gestione container,
- blocco delle operazioni di carico/scarico tramite ransomware,
- manipolazione dei dati di spedizione,
- violazione dei sistemi di videosorveglianza e controllo accessi.
Gli incidenti che hanno colpito grandi operatori negli ultimi anni dimostrano come il rischio sia concreto e possa avere impatti globali.
Navi e OT: il Punto Debole della Cybersecurity
A differenza dei sistemi IT tradizionali, i sistemi OT marittimi hanno caratteristiche peculiari:
- cicli di vita molto lunghi,
- software proprietari difficili da aggiornare,
- protocolli non progettati per la sicurezza,
- connessioni remote per manutenzione non sempre controllate.
La convergenza tra IT e OT sulla nave, se non gestita correttamente, può diventare un vettore di attacco devastante.
“Perché il Settore Marittimo è Poco Preparato agli Attacchi Cyber
Molte compagnie marittime non dispongono di un adeguato programma di cybersecurity per ragioni strutturali:
- Priorità alla continuità operativa rispetto alla sicurezza informatica.
- Carente formazione del personale, soprattutto a bordo.
- Budget limitati dedicati alla sicurezza rispetto alle necessità reali.
- Dipendenza eccessiva dai fornitori senza una corretta valutazione del rischio di supply chain.
A ciò si aggiunge una mancanza di standardizzazione a livello globale, nonostante l’IMO (International Maritime Organization) abbia introdotto obblighi specifici per la gestione del rischio cyber.
Un Approccio Cyber Resilient per il Settore Marittimo
Per affrontare le nuove minacce, le aziende devono adottare un modello di sicurezza resiliente e multilivello. Gli elementi chiave includono:
1. Valutazione del rischio cyber (Cyber Risk Assessment)
Analizzare i sistemi di bordo e di terra, identificando asset critici, vulnerabilità e scenari d’attacco plausibili.
2. Segmentazione e protezione delle reti OT
Separare reti IT, OT, navigazione e comunicazione riduce drasticamente i rischi di compromissione laterale.
3. Gestione e auditing dei fornitori
Controllare accessi remoti, procedure di manutenzione e compliance degli integratori.
4. Formazione del personale
La crew è il primo livello di difesa: awareness, procedure di risposta e comportamento sicuro sono essenziali.
5. Incident Response e Continuità Operativa
Preparare la nave e l’armatore a rispondere rapidamente a un attacco riduce impatti economici e operativi.
6. Compliance con NIS 2, IMO2030 e standard internazionali
La digitalizzazione del settore marittimo offre enormi vantaggi in termini di efficienza, sicurezza e operatività. Tuttavia, senza una strategia di cybersecurity robusta e consapevole, la stessa interconnessione diventa una minaccia per il commercio globale e per la sicurezza delle navi.
La protezione del settore marittimo non è più una scelta, ma una priorità strategica. Servono competenze specialistiche, valutazioni del rischio strutturate e un approccio multidisciplinare capace di integrare tecnologia, procedure e formazione.

Autore dell'articolo
Massimo M.
MASSIMO MICHIELI Site Security Supervisor , DPFSO, Security Manager UNI 10459/17, Security Officer Orion srl, Istruttore di tiro ISO 17024 Sad international. La mia esperienza nel mondo della sicurezza inizia nel 1995 alla Mostra del Cinema di Venezia come aiuto custode. Dopo il servizio militare nella Marina Militare Italiana (1998), lavoro alla Biennale di Venezia come addetto alla ronda interna per le Biennale di Arte Visive e Architettura, ottenendo nello stesso anno il brevetto di Addetto Antincendio e Gestione Emergenze Rischio Alto. Negli anni successivi ricopro ruoli di responsabilità in eventi di rilievo nazionale e internazionale, specializzandomi nel Close Protection. Nel 2006 lavoro in Uganda come responsabile della gestione del personale e supervisore per grandi opere edili, affrontando contesti complessi e multietnici, esperienza che rappresenta una grande crescita professionale e umana. Tornato in Italia nel 2008 collaboro con agenzie di sicurezza come responsabile e coordinatore per eventi nel settore spettacolo e politico. Oggi ricopro il ruolo di DPFSO, Site Security Supervisor, Fincantieri S.p.A., Security Manager UNI 10459/2017 , Direttore di Tiro Professionale certifica ICMQ /CERSA presso SAD INTERNATIONAL e Security Officer presso ORIONSRL.
Lascia un commento