Logbot MACtool

Logbot MACtool è il software che automatizza il Risk Assessment e la documentazione di conformità.

Gestione strutturata di rischi, conformità e documentazione per sistemi OT.


Easy Compliance

Gestisci le normative senza sforzo

Logbot MACtool automatizza l’analisi dei rischi e la produzione della documentazione, rendendo la cybersecurity OT semplice, controllabile e verificabile in pochi click.

Controllo diretto 

della cybersecurity OT

Gestisci i sistemi senza dipendere da consulenti.

Riduzione di tempi 

e costi operativi

Analisi e documentazione automatiche.

Conformità 

normativa integrata

Allineamento rapido a CRA e Regolamento Macchine UE.

Da gestione manuale e frammentata a sicurezza OT semplice, automatica e verificabile.

Il flusso guidato di Logbot MACtool

Il percorso completo per eseguire un risk assessment OT con Logbot MACtool, dalla configurazione iniziale alla generazione della documentazione pronta per audit.

1.Definizione SUC: perimetrazione logica e fisica del sistema

2.Valutazione rischio iniziale: calcolo “worst case” con matrice personalizzabile

3.Partizionamento (Zone & Condotti): editor grafico drag-and-drop

4.Rischio tollerabile: definizione della soglia di accettabilità aziendale

5.Analisi dettagliata: valutazione minacce/vulnerabilità e gap analysis IEC 62443-3-3

6.Procedure operative: generazione guidata di guide di hardening

7.Reporting: compilazione automatica del fascicolo tecnico

Tutte le funzionalità di Logbot MACtool per la cybersecurity industriale

Uno strumento che ti rende autonomo nella gestione della Cybersecurity OT, 

trasformando ogni assessment in un processo ripetibile, sicuro e sotto controllo.

DEFinizione suc

Imposta perimetro, assunzioni e dipendenze

Asset Inventory

Inventory hardware e software organizzato

Modellazione architettura

Flussi dati, interfacce, zoning & conduits

Risk Assessment

Valutazione minacce e impatti secondo IEC 62443

Gap Analysis

Identifica gap e definisce azioni di mitigazione

Security Level

Traccia Target e Achieved con evidenze

Documentazione automatica

Report e documenti per audit e conformità

Gestione dati

Controllo completo on-premise e esportabile

COME BRETON HA RAGGUNTO LA CONFORMITÀ E RESO AUTONOMA LA GESTIONE DELLA CYBERSECURITY OT DELLE PROPRIE MACCHINE

CHI E' BRETON

Breton è un gruppo industriale italiano leader nella progettazione di macchine industriali ad alta tecnologia, attivo a livello globale.

SI OCCUPA DI:

  • Progettazione e realizzazione di macchine industriali ad alta tecnologia
  • Integrazione di automazione e software industriale
  • Supporto a processi produttivi complessi e globali
  • SUPPORTO DI LOGBOT

    Logbot MACtool ha guidato Breton nella gestione della cybersecurity OT su una macchina CNC per componenti aerospaziali, coprendo tutto il percorso dall’assessment alla documentazione pronta per audit.

    PROCESSO OPERATIVO:

    • Formazione del team sui principi di cybersecurity OT
    • Assessment dei rischi sulla macchina CNC
    • Remediation e stesura di policy e procedure
    • Redazione del fascicolo tecnico secondo Direttiva Macchine e CRA

    RISULTATI RAGGIUNTI

    RISULTATI:

    La macchina CNC ha raggiunto la conformità IEC 62443-3-3

    • Risk assessment e documentazione completamente tracciabile
    • Riduzione della dipendenza da consulenti esterni
    • Audit normativi completati con evidenze tecniche solide

    Vantaggi di Logbot MACtool

    CategoriaLogbot MACtoolOthers
    Velocità auditAudit completo automatico in poche oreSettimane, lavoro manuale
    CostiCosto fisso e contenutoAlti e variabili
    AggiornamentoAutomatici e continuiLenti e trascurati
    ScalabilitàIllimitata, più macchine e lineeLimitata
    Tracciabilità & documentazioneAudit trail, versioning, Policy generati automaticamenteManuale, rischi di errore
    Supporto normativoIEC 62443 codificati nativamenteDipende dal consulente

    LICENZA SOFTWARE LOGBOT MACTool

    Codice Nome Pacchetto Descrizione Progetti inclusi
    SWA-RA-SUB-005 Entry Level Ideale per piccoli OEM o
    consulenti indipendenti. Include
    tutte le funzionalità base e
    reporting standard con supporto
    Email.
    5
    SW-RA-SUB-020 Professional La scelta standard per OEM
    strutturati. Include funzionalità AI
    avanzate, gestione Librerie Asset
    e supporto prioritario.
    20
    SW-RA-SUB-050 Enterprise Per grandi System Integrator e
    OEM. Progetti estesi,
    personalizzazione report e
    sessioni di formazione.
    50

    FAQ

    Che cos’è MACTool? 

    MACTool è il tool dedicato all’analisi del rischio cyber in ambito IACS, macchina e impianto. Consente di definire il System Under Consideration, gestire perimetro, assunzioni e dipendenze, costruire l’inventario degli asset hardware e software, modellare interfacce e data flow, documentare zoning & conduits e impostare il risk assessment con relativa giustificazione del Security Level.

    Quali attività copre in concreto? 

    MACTool copre le attività chiave del percorso di cyber assessment OT: perimetro di analisi, asset inventory, interfacce, flussi dati, zoning & conduits, valutazione di minacce e impatti, definizione del rischio iniziale e residuo, gap analysis e piano di mitigazione. In pratica, aiuta a trasformare un assessment complesso in un processo ordinato, tracciabile e riutilizzabile.

    Quali normative aiuta a soddisfare? 

    In modo diretto, MACTool copre il lavoro richiesto per IEC 62443-3-2 e IEC 62443-3-3, cioè il livello macchina / impianto / sistema IACS: zoning & conduits, risk assessment, definizione e giustificazione dei Security Level, gap analysis e remediation.
    Per CRA e Nuovo Regolamento Macchine, MACTool è molto utile perché produce e organizza le evidenze tecniche, la struttura del rischio e la documentazione necessaria a sostenere il percorso di conformità della macchina.
    Per NIST, MACTool si inserisce molto bene come base operativa per le attività di Identify, Protect e risk management, grazie alla gestione di asset, perimetro, scenari, gap e mitigazioni.

    Come funziona il risk assessment con MACTool? 

    La metodologia è coerente con IEC 62443-3-2 e comprende: definizione del SUC e delle assunzioni, identificazione di minacce e scenari, valutazione di impatti e probabilità con matrice di rischio 4x5, determinazione del rischio iniziale e residuo, trattamento tramite gap analysis e mitigazioni sulla matrice di controlli 62443-3-3. Gli output includono registro scenari, matrice del rischio, decisioni e rationale.

    Come vengono definiti i Security Level? 

    MACTool consente di documentare sia il Security Level Target, definito per zona o conduit sulla base degli scenari e del rischio, sia il Security Level Achieved, tracciato attraverso requisiti soddisfatti, test, configurazioni, report ed evidenze raccolte. In questo modo il cliente ha una vista chiara dei gap aperti e delle azioni di remediation associate.

    Quali output produce? 

    MACTool produce report PDF ed estratti strutturati; produce anche asset inventory in JSON e CSV e report macchina in Markdown, PDF e HTML. Questo rende più semplice sia la condivisione con stakeholder non tecnici, sia il riutilizzo operativo dei dati da parte dei team engineering, OT e compliance.

    Dove risiedono i dati? 

    Nella configurazione standard, progetto e repository risiedono on-premise sul sistema del cliente. Sono anche disponibili policy configurabili di versioning e audit trail con export in JSON, così da mantenere controllo, tracciabilità e governance del progetto direttamente in azienda.

    I dati restano portabili? 

    Sì, è possibile l'export in formati testuali aperti come JSON, Markdown, CSV e HTML, esportabilità dei dati di progetto e possibilità di esportare ogni progetto completo mantenendo la referenza logica. Questo riduce il rischio di lock-in e tutela la continuità del lavoro nel tempo.

    Il cliente mantiene il controllo dei dati? 

    Sì, il cliente mantiene la proprietà di dati, modelli e configurazioni e che i dati restano solo on-prem nella configurazione descritta. È un punto importante per chi lavora con informazioni sensibili di macchina, impianto e architettura OT.

    È adatto a più macchine o famiglie di prodotto? 

    Sì, il “progetto” viene definito come una linea di prodotto o famiglia di macchine che contiene più release, e le release non vengono conteggiate come progetti distinti. Sono inoltre previsti percorsi di crescita verso tier superiori e configurazioni multi-PC, così da accompagnare in modo naturale l’estensione del perimetro.

    È prevista formazione iniziale? 

    Sì. Sono previste sessioni di formazione e workshop con materiali rilasciati come slide, quick-start e template operativi. Tra gli obiettivi ci sono la comprensione del contesto normativo, l’applicazione di IEC 62443, la lettura delle criticità IT/OT e la progettazione di un security program tecnicamente efficace.

    CONTATTACI ORA:

    PROTEGGI E AUTOMATIZZA I TUOI IMPIANTI

    Il modulo CRM verrà caricato qui
    Chiama +39 049 5413500
    Utilizziamo i cookie
    Preferenze sui cookie
    Di seguito puoi trovare informazioni sugli scopi per i quali noi e i nostri partner utilizziamo i cookie ed elaboriamo i dati. Puoi esercitare le tue preferenze in merito al trattamento e/o visualizzare i dettagli sui siti web dei nostri partner.
    Cookie analitici Disattiva tutto
    Cookie funzionali
    Altri cookie
    Utilizziamo i cookie per personalizzare contenuti e annunci, fornire funzionalità social e analizzare il nostro traffico. Ulteriori informazioni sulla nostra politica per i cookie.
    Accetta tutto Rifiuta tutto Modifica preferenze
    Cookies