Parametri alterati
Limiti, velocità, ricette o configurazioni possono essere modificati oltre il campo previsto dal progetto.
Nuovi requisiti per costruttori e integratori
Il Regolamento Macchine e la prEN 50742:2025 portano la protezione di software, dati e accessi dentro il progetto di sicurezza. Prepararsi significa ridurre rischi tecnici, fermi e rilavorazioni prima della conformità.
Perché riguarda la tua azienda
Una macchina connessa può essere alterata attraverso software, parametri, porte di manutenzione o reti industriali. Se la modifica coinvolge una funzione di sicurezza, l’effetto non resta nel mondo digitale: può generare movimenti inattesi, perdita delle protezioni, arresti o responsabilità di conformità.
Limiti, velocità, ricette o configurazioni possono essere modificati oltre il campo previsto dal progetto.
Firmware, PLC, HMI o componenti aggiornati senza controllo possono cambiare il comportamento sicuro.
Credenziali condivise, teleassistenza e porte locali possono aprire percorsi verso funzioni critiche.
Senza versioni, timestamp e log affidabili diventa difficile ricostruire un intervento e dimostrare la conformità.
Costruttori di macchine, integratori, produttori di quasi-macchine e aziende che sviluppano o modificano componenti hardware e software con impatto sulla safety.
Il perimetro reale
La valutazione non riguarda soltanto Ethernet o Internet. Porte locali, accessi temporanei e flussi logici devono essere censiti già nella definizione del contesto di sicurezza.
Alimentazioni, USB, porte di debug, JTAG, supporti removibili e interfacce di manutenzione possono consentire modifiche locali non autorizzate.
Cloud, servizi esterni, VPN e telemanutenzione temporanea possono portare l’attaccante fino a HMI, parametri e funzioni operative.
Protocolli industriali, scambi tra sensori e PLC, API e software di supervisione possono trasportare dati corrotti o comandi manipolati.
Non finisce con la consegna
La prEN 50742:2025 considera sviluppo, produzione, messa in servizio, funzionamento, manutenzione e dismissione. La sicurezza va quindi progettata e mantenuta, non aggiunta alla fine.
Regolamento (UE) 2023/1230
Il Regolamento (UE) 2023/1230 rende esplicito il legame tra alterazioni digitali e sicurezza fisica. Il costruttore deve considerare connessioni, componenti critici, software e interventi durante la progettazione e nella documentazione tecnica.
ALLEGATO III · 1.1.9
ALLEGATO III · 1.2.1
Alla data di redazione di questa pagina, giugno 2026, il testo consolidato EUR-Lex disponibile dal 29 maggio 2026 indica l’applicazione generale del Regolamento dal 14 gennaio 2027. La pianificazione di conformità va quindi avviata durante lo sviluppo, non a macchina ultimata.
La nuova prEN 50742:2025
La norma affronta modifiche accidentali o intenzionali a software e dati capaci di compromettere la sicurezza. Propone due percorsi, così il costruttore può partire sia da una macchina tradizionale sia da componenti già sviluppati nell’ecosistema IEC 62443.
Un percorso diretto per valutare il rischio cyber con impatto sulla safety e applicare i requisiti tecnici previsti dalla prEN 50742.
Un percorso che valorizza requisiti, livelli e controlli già disponibili, collegandoli alle funzioni e ai rischi della macchina.
Il potenziale di attacco combina esposizione, finestra di opportunità e capacità richiesta all’attaccante. Incrociato con la severità del danno, determina il livello di protezione SRSL da raggiungere.
Il percorso operativo
La norma non chiede una cybersecurity generica: chiede di collegare ogni rischio rilevante alle funzioni di sicurezza, alle contromisure e alle prove che ne dimostrano l’efficacia.
Delimitare asset, confini di fiducia, modalità operative, connessioni, manutenzione e condizioni d’uso ragionevolmente prevedibili.
Identificare i pericoli fisici e le funzioni di sicurezza, mantenendo il collegamento con la valutazione secondo EN ISO 12100.
Applicare STRIDE: spoofing, tampering, repudiation, information disclosure, denial of service ed elevation of privilege.
Combinare vettore di attacco, complessità e impatto sulla safety. La priorità cresce quando la compromissione digitale può produrre danno fisico.
Segmentazione, autenticazione, autorizzazione locale, minimo privilegio, secure boot, verifica dell’integrità e separazione dei flussi.
Verificare requisiti e contromisure, conservare versioni, log, test e motivazioni tecniche come evidenza nel fascicolo della macchina.
Autenticazione, autorizzazione, integrità del software e dei dati diventano progressivamente più rigorose. Nei casi più esposti possono essere necessari RBAC, hash crittografici, HMAC/CMAC, secure boot, root of trust e protezione dal rollback.
Gli interventi devono essere ricostruibili attraverso tipo di modifica, timestamp e software coinvolto. Il riepilogo della norma indica logging dalla messa in servizio e conservazione delle evidenze per almeno cinque anni.
Separazione tra rete esterna, IT, plant e zona macchina.
Accessi individuali e controllo delle sessioni di manutenzione.
Ruoli e permessi distinti per operatore, service e funzioni safety.
Software verificato, modifiche registrate e dati critici protetti.
Architettura di mitigazione
Il modello defense-in-depth accompagna il percorso dell’attaccante dalla rete pubblica fino al PLC safety. Ogni livello deve ridurre probabilità e impatto della compromissione.
Come può aiutarti IQ System
Partiamo dalla macchina e dal suo reale contesto d’uso. L’obiettivo è individuare le priorità, evitare interventi indiscriminati e costruire evidenze riutilizzabili nel percorso di conformità.
Analisi di connessioni, software, dati critici, manutenzione e dipendenze esterne della macchina.
Valutazione dell’esposizione, del potenziale di attacco e dell’impatto sulle funzioni di sicurezza.
Confronto tra stato attuale, requisiti del Regolamento e percorso A o B della prEN 50742.
Priorità tecniche per identità, privilegi, segmentazione, integrità, secure boot e logging.
Criteri di test, casi negativi e verifica delle misure rispetto al livello SRSL richiesto.
Matrice di tracciabilità, versioni, log, evidenze e contenuti utili al fascicolo della macchina.
Riferimenti
La pagina sintetizza i principali temi tecnici della prEN 50742:2025 e li collega ai testi normativi ufficiali applicabili alle macchine connesse.
Contenuto tecnico-informativo: non costituisce parere legale, certificazione o dichiarazione di conformità. L’applicabilità dei requisiti va valutata sul prodotto, sul ruolo dell’operatore economico e sulla versione vigente delle norme.
Una prima analisi permette di capire dove si trovano le esposizioni principali, quale percorso è applicabile e quali attività conviene avviare subito.
Richiedi un confronto tecnico