Rockwell estende SecureOT con firewall Fortinet gestiti e servizi infrastrutturali
Rockwell Automation ha annunciato due nuovi servizi gestiti per la suite SecureOT: gestione dei firewall Fortinet FortiGate e Infrastructure Managed Services. Il segnale è chiaro: i fornitori passano dalla vendita di prodotti alla gestione operativa della sicurezza OT.
Rockwell Automation ha annunciato martedì due novità per la sua suite di cybersecurity industriale SecureOT. La notizia è stata ripresa da Industrial Cyber l'8 ottobre 2026. I due servizi, Firewall Managed Services with Fortinet e Infrastructure Managed Services, sono disponibili da subito.
Firewall gestiti: arrivano i FortiGate
Il servizio di firewall gestito supporta ora i firewall Fortinet FortiGate. Rockwell li gestisce per conto del cliente, occupandosi di monitoraggio, gestione degli allarmi, gestione delle modifiche alle regole, patching e aggiornamenti del firmware. Il cliente ha un unico punto di contatto e un unico contratto.
Secondo la presentazione, FortiGate offre scalabilità su più siti, rilevamento delle minacce supportato dai dati OT di FortiGuard Labs e un costo totale di proprietà inferiore a molte alternative. Si tratta di affermazioni del fornitore, non verificate in modo indipendente.
Infrastructure Managed Services
Il secondo servizio offre supporto globale 24/7, monitoraggio sicuro e gestione del ciclo di vita dell'hardware per gli ambienti di rete e di calcolo industriali. Include le cosiddette "defensible architectures" chiavi in mano:
- Industrial Data Center (IDC)
- VersaVirtual Appliance (VVA)
- firewall
- switch di rete
La novità è l'estensione all'infrastruttura già in possesso dei clienti: server, piattaforme di virtualizzazione, switch e sistemi di backup di vari fornitori, tra cui Fortinet.
La motivazione dichiarata
Rockwell sostiene che le minacce alle operazioni industriali continuano ad aumentare e che i professionisti OT security qualificati sono difficili da reperire. Cita inoltre una propria ricerca secondo cui la cybersecurity è ormai tra i principali rischi esterni per i produttori, con la convergenza tra IT e OT. Aaron White, global capability manager per i servizi gestiti di infrastruttura, ha dichiarato che i produttori hanno bisogno di soluzioni che "fit their operations, not the other way around".
Perché conta per chi decide
Il punto più interessante non è il singolo prodotto, ma la direzione. I fornitori di automazione non vendono più solo strumenti di sicurezza: si offrono di gestire le attività operative, cioè modifiche alle regole dei firewall, patching e lifecycle. Inoltre, coprire infrastrutture esistenti e multi-vendor abbassa la barriera all'esternalizzazione, perché non è più necessario sostituire ciò che si ha già.
Per chi ha poco personale OT specializzato, questo può essere un modo concreto per colmare un divario di competenze. Ma l'esternalizzazione sposta anche il controllo, e va valutata con attenzione.
Domande da porsi prima di esternalizzare
- Approvazione delle modifiche: chi autorizza una modifica alle regole del firewall? Esiste un flusso che coinvolga ingegneria di processo e produzione?
- Finestre di patching: come si coordinano aggiornamenti e riavvii con i fermi produttivi e le esigenze di disponibilità?
- Dipendenza da un unico fornitore: affidare sia l'automazione sia la sicurezza allo stesso partner concentra il rischio e riduce la separazione dei ruoli.
- Visibilità e proprietà dei dati: quali log, report e accessi restano al cliente? Cosa succede in caso di cambio fornitore?
- Perimetro delle responsabilità: dove finisce il servizio gestito e dove inizia la responsabilità interna, ad esempio sulla segmentazione di rete e sulla risposta agli incidenti?
Cosa non sappiamo
L'annuncio, per come è stato riportato, non fornisce prezzi, condizioni contrattuali né esempi di clienti. Le affermazioni su efficacia e costi vanno quindi trattate come comunicazione commerciale finché non emergono dati verificabili.
Esternalizzare le operazioni di sicurezza non significa esternalizzare la responsabilità sul rischio.
In pratica, conviene mappare prima le attività di sicurezza OT oggi svolte internamente, individuare quelle che mancano di risorse e valutare un'offerta gestita solo con processi di approvazione e SLA espliciti, allineati alle finestre di produzione.