Sicurezza informatica: 5 consigli

5 consigli di sicurezza informatica

1 Formazione del personale

Il primo consiglio è quello di non sottovalutare la formazione del personale della tua azienda. Chiunque possa o debba accedere a dispositivi aziendali connessi ad Internet deve saper usare in sicurezza questi strumenti. Questo perché non esiste anti-virus o difesa per una disattenzione umana, su cui spesso gli attacchi si basano. Basta non leggere bene l’indirizzo di una email, pensare provenga da un contatto conosciuto per poi trovarsi con un virus nel computer. Una buona educazione informatica di base previene gli attacchi più semplici e per questo si tratta della prima barriera per proteggersi da attacchi esterni, un investimento di cui non vi pentirete di certo.

2 Email Phishing

Sei seduto comodamente alla tua scrivania, appena arrivato, la prima azione del mattino è accendere il computer e controllare le email. Ne apri una che sembra provenire da uno dei tuoi contatti soliti, scarichi un allegato e, pochi minuti dopo, i dati del tuo dispositivo, o peggio quelli di tutta l’azienda, diventano criptati. Purtroppo questa situazione si verifica più spesso di quanto si possa pensare, per evitare che capiti anche a te è sufficiente prestare attenzione agli indirizzi dai quali arrivano le email. Spesso all’apparenza sembrano identici ai soliti ma hanno sempre delle differenze, anche di una sola lettera, con quello vero. Mai scaricare un allegato proveniente da un indirizzo che non ci è familiare.

3 Tenere i software aggiornati

A volte avere un computer con un vecchio sistema operativo può essere una necessità legata a questioni di compatibilità con software aziendali che non possiamo sostituire. Questa pratica è però da sconsigliare, salvo appunto casi eccezionali, perché ci espone a vulnerabilità importanti. Infatti un vecchio sistema operativo è come una porta con una serratura che si può forzare con facilità. Più passano gli anni e più diventa semplice attaccarlo nei suoi punti deboli. Da non sottovalutare nemmeno l’aggiornamento degli strumenti che utilizziamo di più perché anche questi possono essere soggetti ad attacchi come quelli al sistema operativo.

5 consigli di sicurezza informatica

4 Le password sono tue amiche

Una buona password per i nostri account è una delle barriere che ci mette a riparo da spiacevoli attacchi perché impedisce ad un hacker di prendere possesso del nostro account email oppure di quello aziendale. Non utilizzare mai password che fanno riferimento alla tua vita, a informazioni facilmente reperibili, oppure che contengano il nome dell’azienda. A questo proposito esistono tantissimi utili strumenti chiamati “Password Manager”, molti anche gratuiti o disponibili con un abbonamento a costo irrisorio, che generano password casualmente e le archiviano in modo sicuro. Grazie ad un software di questo tipo ti basterà ricordare la password per accedervi e non avrai più bisogno di ricordare altro.

5 Pianificare dei backup

Il backup è l’ultima barriera che ci mette a riparo da attacchi come quelli Cryptolocker, che hanno l’obiettivo di rendere inaccessibili i nostri dati. Si tratta di uno strumento importante che ci copre le spalle anche in caso di guasti o malfunzionamenti nei nostri sistemi. Per creare una buona routine di backup occorrono più dischi rigidi sui quali archiviare i nostri dati. Un’organizzazione base ma efficace è la seguente: ogni giorno per tenere copia delle attività quotidiane; ogni settimana per le funzioni principali; ogni mese per avere un punto di ripristino lontano nel tempo. Importante è provare regolarmente a ricaricare i backup per accertarsi che non ci siano problemi nella procedura di ripristino.

La distinta base in produzione

Distinta Base Produzione Scaccomatto

Nell'articolo precedente abbiamo analizzato il concetto di "distinta base" a livello teorico ma il Team di Scaccomatto sa che i concetti vanno tradotti in utilizzi pratici. Per questo all'interno di questo blog post abbiamo deciso di analizzare la gestione della distinta base all'interno del nostro software di gestione della produzione.

Come creare una distinta base all'interno di Scaccomatto software

Immaginiamo che tu abbia appena terminato l'inserimento di tutti gli articoli necessari alla tua impresa per la produzione. Dopo questa fase è arrivato il momento di creare le distinte basi di tutti i prodotti su cui lavori, in questo modo il lavoro procederà più fluido e sarà più semplice gestire eventuali problemi.

A questo punto puoi applicare tutti i concetti teorici appresi leggendo l'articolo precedente. Avrai un livello 0 dal quale partire e dovrai procedere man mano nella gerarchia fino a completare tutti i livelli che il prodotto richiede per essere considerato terminato. Questo ipotizzando che la tua distinta base di produzione sia costituita interamente da elementi che produce la tua impresa.
Cosa succede se alcuni articoli della mia distinta base li acquisto dai miei fornitori? In questo caso non c'è alcun problema perché Scaccomatto ti permette di aggiungere a qualsiasi distinta base articoli non presenti. In questo modo potrai tenere traccia di tutta la produzione senza preoccuparti di tagliare fuori qualcosa.

Cosa accade dopo?

Una volta messa a punto una distinta base puoi anche sequenzializzarla in modo che il software lavori per te. Infatti Scaccomatto troverà le dipendenze creando uno schema visuale che ti consenta di visualizzare sempre il prodotto completo di tutti i suoi sotto-articoli; la semplicità d'utilizzo è alla base della concezione che ci ha portato a creare il nostro software di gestione della produzione. Nel caso volessi visualizzare la distinta base di produzione in forma di elenco puoi farlo con la semplice pressione di un tasto.

Visualizzazione grafica

Distinta base produzione visuale

Nella visualizzazione grafica ogni componente è evidenziato da un riquadro in cui è identificato il codice articolo, descrizione, icona e numero pezzi che servono alla produzione. Per una maggiore resa visiva del grafico puoi cambiare colore ai riquadri dei singoli componenti. In questo modo potrai adattarlo alle tue esigenze senza alcuna limitazione.

Visualizzazione ad elenco

Nella visualizzazione ad elenco trovi un documento in cui sono elencati tutti gli articoli della distinta base (codice articolo, descrizione, quantità); ogni articolo che è livello 0 è espandibile.
Nel momento in cui avvii un ordine cliente (ovvero inizi a produrre un articolo), il sistema calcola tutte le lavorazioni sui componenti e relative fasi che hai inserito nella distinta base dell’articolo e propone, su Scaccomatto App installato sul dispositivo mobile, un elenco di attività all’operatore che deve iniziare le lavorazioni.

Distinta base produzione elenco

Distinta base: che cos’è?

Distinta base Scaccomatto

La lotta contro il caos che minaccia di rendere inefficiente la tua impresa passa anche per concetti basilari in grado di aiutarti a fare la mossa giusta.

Distinta base: un concetto essenziale

La distinta base è l’insieme di tutti gli elementi che vanno a comporre il prodotto finito. Ma non si tratta solo di questo, non è un elenco disordinato di pezzi ma un elenco gerarchico. Esistono due modelli di distinta base, a seconda del prodotto che l’impresa, o le imprese, producono:

- distinta base a livello singolo: questo modello viene utilizzato per prodotti semplici. Ad esempio la costruzione di una sedia richiede un modello di questo tipo poiché composta solo da pochi elementi;

- distinta base a livello multiplo: questo modello viene utilizzato per prodotti molto complessi. Ad esempio se dovessimo immaginare la distinta base di un’auto, sarebbe sicuramente a più livelli perché ogni elemento, spesso, ne richiede diversi per funzionare.

Per costruire un modello che possa funzionare e sfuggire alla morsa del caos hai bisogno di ragionare con molta attenzione perché ogni passo è importante. In una distinta base non può mancare:

- quantità dei pezzi;
- codice d’identificazione del singolo pezzo;
- breve descrizione di ogni articolo.

La distinta base serve solo in produzione?

La distinta base è uno strumento molto versatile che puoi utilizzare non solo in fase di produzione ma anche per tutte quelle che vengono prima. Infatti puoi applicare il concetto di distinta base in vari modi:

- distinta base ingegneristica (EBOM): utilizzata in fase di progettazione di un prodotto. Di solito viene realizzata in CAD o programmi simili dagli ingegneri, si tratta dell’inizio del processo di produzione di un oggetto perché senza una EBOM sarebbe impossibile lavorare;
- distinta base manifatturiera (MBOM): utilizzata in produzione per raccogliere tutti gli elementi necessari. In questo caso usi la distinta base per tener traccia delle materie prime da acquistare per poter lavorare e per stabilire quando iniziare l’ordine di produzione;
- distinta base di servizio (SBOM): è utilizzata in fase di manutenzione o controllo qualità. Permette a chi deve intervenire in caso di guasto su una macchina o su un oggetto conoscendo esattamente di quali pezzi ha bisogno. Consente l’intervento in caso di guasto.

Scaccomatto gestisce ogni distinta base in modo pratico ed efficiente, leggi il prossimo articolo per saperne di più.

Distinta Base Scaccomatto

Sicurezza informatica e industria 4.0​

Sicurezza informatica e industria 4.0​

Sicurezza informatica e industria 4.0

Quando si pensa al mondo industriale, quasi di sicuro, a pochi verrà in mente il tema della sicurezza informatica. Se pensiamo alla trasformazione digitale che il nostro tessuto produttivo sta vivendo e che nei prossimi anni sarà sempre più rapida e necessaria, il tema della sicurezza informatica non può essere messo in secondo piano quando c’è in gioco la trasformazione verso l’industria 4.0.

Il punto della situazione

Industria 4.0 Spesa cybersecurity 2019-2023

Questo grafico mostra chiaramente che la tendenza globale è quella di aumentare gli investimenti nella cybersecurity perché ci si sente sempre più a rischio in un mondo digitalizzato. Secondo una ricerca di Accenture, circa il 68% degli imprenditori si sente vulnerabile nei confronti di possibili attacchi informatici. 


Un altro dato importante ci comunica che il 95% degli attacchi informatici sono causati da errori umani. Questo significa che spesso si tralasciano importanti procedure e dettagli che consentono agli hacker di attaccare i nostri punti deboli.

Cyberattacchi alle PMI

Come evidenzia l’immagine le piccole imprese non sono affatto immuni da attacchi informatici, infatti, se è vero che spesso si pensa che valga la pena di attaccare solo i colossi con milioni di clienti e miliardi di fatturato, è anche vero che è molto più semplice colpire chi può investire meno in sicurezza informatica.

Attacchi informatici alle PMI: i più diffusi

Nonostante l’industria 4.0 si avvicini, i metodi per attaccare le PMI sono tra i più classici che conosciamo anche nell’utilizzo privato di internet. 

Phishing: in questo tipo di attacco, che ben conosciamo anche nel nostro privato, abbiamo a che fare con una minaccia che, all’apparenza, non sembra tale. Infatti l’hacker cerca di fingersi un contatto conosciuto, attraverso un’email o un sms che pare provenire da un indirizzo o un numero di telefono nella nostra rubrica. A questo punto, di solito a causa di un’improvvisa emergenza, ci viene richiesto di inserire dei dati sensibili per l’azienda che poi verranno utilizzati per entrare nei nostri sistemi. Per evitare attacchi di questo tipo:

  1. bisogna stare sempre attenti a chi ci contatta;
  2. verificare che i link sui quali siamo invitati a cliccare siano sicuri (ad esempio fermando il cursore del mouse sul link scopriremo dove porta e potremo verificare se è un indirizzo a noi noto);
  3. non aprire mai gli allegati della posta elettronica senza aver effettuato una scansione anti-virus.

Email Spoofing: questo tipo di attacco è più simile alla truffa vera e propria. Infatti non c’è bisogno di violare alcun sistema, conoscere nessuna password perché chi punta a realizzare un simile attacco si avvale delle informazioni liberamente consultabili sulla Rete. Ad esempio scopre chi è il titolare dell’impresa, o chi ne gestisce i conti, e poi cerca la sua rete di conoscenze per trovare qualcuno da attaccare. Di solito, impersonando un superiore, una mail arriva ad un dipendente e gli chiede, ad esempio, un grande bonifico per un cliente. Come difendersi:

  • controllare sempre l’indirizzo email: uno malevolo contiene errori, sempre.

Attacchi alla Rete aziendale

Ransomware: in questo caso la sicurezza informatica è fondamentale per proteggere i dati aziendali. Infatti di solito tramite l’apertura di un link (potrebbe essere anche una pubblicità) il dispositivo in suo viene attaccato con lo scopo di rendere inaccessibili tutti i dati presenti. A questo punto viene chiesto un riscatto per poter accedere di nuovo ai dati. In un computer aziendale questo attacco potrebbe comportare la perdita di tutti i dati aziendali, quindi è necessario prestare la massima attenzione. 

Ecco qualche regola per evitarli:

  1. aggiornare sempre i browser
  2. aggiornare sempre il proprio sistema operativo e non utilizzare versioni vetuste che non vengono più supportate dal produttore
  3. costruire la rete aziendale affinché non sia facilmente accessibile il cuore dei dati
  4. effettuare sempre copie dei propri dati su memorie disconnesse dalla Rete, in modo da poterle recuperare all’occorrenza
  5. non pagare mai il riscatto!

Sicurezza informatica e formazione

Anche in questo tema la formazione diventa rilevante perché aumenta la complessità dei sistemi da gestire ed è necessario che i propri collaboratori siano pronti ad interagire. Questo è importante perché il rischio di un attacco informatico non è solo quello della perdita dei dati o del furto degli stessi ma anche di un serio danno patrimoniale all’azienda e ai suoi fornitori. Per questo utilizzare la formazione agevolata tramite il piano Industria 4.0 (ora Piano transizione 4.0) è necessario per vivere il futuro più sereni.

La strategia non è quella di chiudere la propria azienda alla Rete perché le potenzialità, lo abbiamo visto, sono enormi e non coglierle per evitare di incappare in minacce alla sicurezza informatica sarebbe del tutto controproducente. Oltre ad una buona conoscenza delle pratiche base per tutti è consigliabile affrontare il problema tramite consulenza di personale specializzato. In questo modo si può avere un quadro chiaro della situazione, delle vulnerabilità aziendali e dei passi da compiere per arrivare ad una soluzione concreta. 

 

Industria 4.0: formazione per il futuro

Industria 4.0 diventa Transizione 4.0

Spesso, quando si parla di piano Industria 4.0, ormai diventato piano Transizione 4.0, si pensa soltanto ad aggiornamenti del parco macchine, ad introdurre nuove tecnologie basate sulle connessioni ad alta velocità, sulla comunicazione facilitata tra uomo e macchina ma si sottovaluta un punto fondamentale: la formazione.

Formazione in Italia: dove siamo

L’Italia, purtroppo, è tra i Paesi in fondo alla classifica per quanto riguarda la percentuale di investimenti nella formazione. Ci troviamo al 26esimo posto per spesa in rapporto al PIL. 

Tasso di formazione nella popolazione impiegata nel lavoro

Il tasso di abbandono dell’istruzione in giovane età è alto e il confronto tra occupati a tre anni dal diploma è impietoso se confrontato alla media europea. 

Previsioni sulla formazione continua: orizzonte 2020
Formazione continua: previsioni per il 2020

La partecipazione alla formazione continua, necessaria per mantenere un buon grado di competitività durante la propria carriera. Un terzo dei paesi europei sta raggiungendo i livelli stabiliti dalle previsioni, il resto è più o meno indietro nel raggiungimento dell’obiettivo. 

Fare impresa, soprattutto in questo momento, è molto difficile, fissare obiettivi di lungo periodo ancor di più, se pensiamo all’industria 4.0 bisogna puntare ad un vero e proprio piano strutturato per riuscire ad innescare all’interno della propria realtà la giusta catena di eventi che possa condurre l’azienda al salto verso il digitale. 

La tendenza a fare formazione dopo la crisi del 2008 ha visto una inversione nel 2015, infatti il 60% delle imprese con più di 10 addetti ha coinvolto i propri dipendenti in corsi di formazione facendo registrare la percentuale più alta dal 1993. Purtroppo questo non ha permesso al Paese di recuperare posizioni rispetto agli altri in Europa, siamo scesi al 22esimo posto. In ambito manifatturiero circa un’impresa su tre ha investito in formazione, segno che la transizione tecnologica ha assunto sempre più rilevanza e l’esigenza di adeguare le competenze del personale è marcata. In questo senso l’industria 4.0 presenta insieme sfide ed opportunità per le aziende per colmare quel gap che nel corso degli anni è aumentato con le concorrenti estere.

Industria 4.0: competenze digitali richieste

Industria 4.0 significa anche una nuova e più attuale concezione degli interventi del lavoratore all’interno del processo produttivo industriale. Il lavoro routinario sta perdendo posti e valore perché l’intervento umano richiede più competenze, non solo nell’ambito informatico, perché aumenta il bisogno di operatori non solo passivi ma in grado di interagire a livello più alto. Già dal 2018 sono stati stanziati incentivi per rendere più semplice aggiornare il proprio personale in materia di: marketing e vendita; informatica; tecnica e tecnologie di produzione. Come detto all’inizio, non investire in formazione continua rischia di tramutarsi in un enorme tallone d’Achille che potrebbe minare la competitività aziendale nel lungo periodo poiché le competenze digitali richiedono corsi frequenti, non solo saltuari.

Ambiti di formazione del personale italiano

Industria 4.0: i nuovi incentivi per la formazione

Nel solco dei provvedimenti già nel 2016 con il vecchio piano Industria 4.0 dell’allora ministro Calenda, oggi il governo torna a proporre incentivi non solo per quanto riguarda la dotazione di macchine aziendali ma anche per la formazione del personale. I pilastri della proposta sono:

  • agevolazione calcolata sul costo del personale impiegato nell’attività di formazione;
  • aliquota compresa tra il 30% e il 50%, percentuale variabile a seconda delle dimensioni dell’azienda;
  • fruizione del credito in compensazione, anche in soluzione unica.

All’interno dei costi deducibili rientrano le seguenti categorie:

  • spese relative al costo dei formatori per le prestazioni erogate;
  • costi d’esercizio per formatori e partecipanti all’attività formativa (spese di viaggio, materiali e forniture, ammortamento degli strumenti e delle attrezzature per la quota da riferire al loro uso esclusivo per il progetto di formazione);
  • eventuali costi di consulenza connessi al progetto di formazione;
  • le spese generali indirette (spese locative; amministrative ecc.) e le spese di personale relative ai partecipanti alla formazione.

La novità rispetto agli anni precedenti è l’abolizione della clausola del lavoro dipendente, vale a dire che anche l’imprenditore ora può usufruire di questa agevolazione. Il cambiamento di mentalità passa anche da chi è a capo dell’azienda che, adeguando il proprio bagaglio di conoscenze al tempo può progettare una strategia più chiara per il futuro. Viene ammessa anche l’erogazione in forma digitale a distanza, per garantire massima praticità anche nel corso della pandemia di Covid-19. 

Software MES: perché sceglierlo?

Software MES

Manifacturing Execution System, potrebbe apparire come qualcosa di futuristico e lontano dal fare impresa ma si tratta, invece, di uno strumento essenziale per la produzione, stiamo parlando del software MES. Infatti, tramite l’utilizzo di questa risorsa è possibile: analizzare il processo produttivo; pianificare; raccogliere dati di utilizzo reale; gestire e controllare. Si tratta a tutti gli effetti di timone digitale che ci permette di controllare che la rotta tracciata per la nostra azienda sia quella giusta.

Nelle realtà più strutturate, il software MES si pone a metà strada fra il software ERP (ovvero il tradizionale software gestionale aziendale) e il sistema SCADA (per l’interfacciamento con le macchine utensili) dialogando con essi.
Un software MES va utilizzato solo da realtà più strutturate? Grazie alle nuove tecnologie e ad interfacce sempre più user-friendly, come quella di Scaccomatto, oggi è possibile utilizzare strumenti simili anche in contesti come la piccola e media impresa italiana. Il software MES va considerato a metà strada tra un software ERP, il tradizionale sistema di gestione usato in ambito aziendale, e il sistema SCADA, utilizzato per l’interfacciamento con macchine utensili.

PERCHÉ UTILIZZARE UN SOFTWARE MES?

Come già detto, questo strumento è in grado di mostrarci la rotta e ci permette di ottimizzare i nostri processi produttivi con facilità grazie ai dati raccolti in tempo reale. I principali vantaggi di questo sistema sono:

  • riduzione di scarti;
  • riduzione di lavorazioni reiterate;
  • riduzione dei tempi di attrezzaggio;
  • acquisizione accurata delle informazioni su tempi e costi (manodopera, scarti, lavorazioni reiterate, tempi di fermo);
  • maggiore tempo di attività;
  • riduzione della carta e quindi velocizzazione delle comunicazioni aziendali fra uffici e reparti produttivi, migliore archiviazione e facilità di ricerca dei dati acquisiti;
  • tracciabilità delle operazioni;
  • tracciabilità dei lotti di materiali;
  • riduce dei tempi di fermo e facilita la ricerca dei guasti;
  • riduzione delle scorte di magazzino.

COME FUNZIONA UN MES

La funzione principale del software MES è quella di allineare la gestione aziendale e la produzione al fine di evitare discrepanze tra la pianificazione e la realtà. Per perseguire questo risultato bisogna aumentare l’efficienza del sistema produttivo aziendale nella sua totalità: dalle macchine agli operatori fino alla filiera produttiva.

Tra le funzioni di un sistema MES possiamo elencare:

  • raccolta dati;
  • avanzamento delle fasi di produzione;
  • controllo delle attività di produzione;
  • gestione delle risorse, operatori e macchine, di produzione;
  • tracciabilità dei lotti di produzione;
  • monitoraggio delle quantità prodotte.

A livello formale le funzioni di gestione di magazzino, qualità e manutenzione non dovrebbero far parte di un MES, ma di un MOM.
Oggi molti sistemi MES includono più funzioni di quelle previste nella definizione iniziale, rendendo nel linguaggio corrente software MES e software MOM quasi sinonimi.

Organizzazione aziendale e COVID-19

Mappa velocità 5G Italia

Il 2020 che sta per concludersi è stato uno degli anni più critici per l’organizzazione aziendale, dopo gli iniziali periodi di incertezza le imprese hanno dovuto fare i conti con il Lockdown che, per molti, ha significato reimmaginare il processo produttivo, soprattutto per le aziende che erogano servizi. La parola smart-working si è tramutata in un paradigma imprescindibile del presente, più che un auspicio per il futuro e la digitalizzazione è diventato un tema primario per garantire la sopravvivenza del tessuto produttivo industriale.

Digitalizzazione Italia
Digitalizzazione Italia

Digitalizzazione e organizzazione aziendale

Già gli incentivi messi in atto nel vecchio provvedimento sull’Industria 4.0 hanno contribuito a rinnovare macchinari che oggi permettono di immaginare un’organizzazione aziendale più snella che permetta di affinare il processo produttivo. Infatti l’integrazione e il dialogo tra macchine e software MES, schedulatori e altri, permette di fornire un quadro chiaro sui punti critici della produzione aziendale, consentendo interventi mirati. 

Si tratta di una sfida che il tessuto produttivo italiano deve cogliere per guadagnare competitività, un tessuto che oggi mostra ancora una propensione ai tradizionali sistemi produttivi che rischiano di tagliare fuori molti. Questa transizione richiede investimenti nella formazione del personale e in una nuova organizzazione aziendale in grado di cogliere le sfide di un futuro che corre sempre più veloce, nonostante il rallentamento dovuto alla pandemia di COVID-19.

Digital Capability
Digital Capability

Infrastruttura e Cloud

Digitalizzazione oggi significa per le imprese dotarsi delle infrastrutture necessarie per connettere macchine e operatori, quindi non solo strumenti “smart” ma anche connessioni veloci e sicure. Per questo anche i software MES, i software ERP e altri stanno diventando sempre più basati sulla potenza delle piattaforme Cloud che consentono un accesso rapido al sistema senza più essere legati al singolo dispositivo. 

L’Italia sta lentamente procedendo il cammino di installazione di antenne 5G che permetteranno una connessione veloce e stabile anche in zone non adeguatamente coperte da quella cablata.

Mappa velocità 5G Italia
Mappa velocità 5G Italia

Fonte dati: Cerved