KNOWLEDGE HUB
Il Modello Purdue: la mappa che usiamo ancora per segmentare l'OT
Il modello di riferimento degli anni '90 che resta il punto di partenza per segmentare le reti industriali — e perché oggi va usato con delle sfumature.
Cos'è
Il Purdue Enterprise Reference Architecture (PERA) nasce negli anni '90 alla Purdue University come modello per organizzare l'architettura aziendale manifatturiera. La comunità della sicurezza OT lo ha adottato come mappa di riferimento per segmentare le reti industriali per livello di rischio e funzione.
Perché è importante
Prima di Purdue, era comune trovare il piano di fabbrica collegato direttamente alla rete aziendale senza alcun confine chiaro. Il modello ha dato a un'intera generazione di ingegneri un vocabolario comune — 'Livello 2', 'DMZ industriale' — per progettare e verificare la segmentazione.
Come è strutturato
- Livello 0 — Processo fisico: sensori, attuatori, il processo reale.
- Livello 1 — Controllo di base: PLC, RTU, controllori in tempo reale.
- Livello 2 — Supervisione: HMI, SCADA locale, stazioni operatore.
- Livello 3 — Operazioni di stabilimento: storici, MES, server di dominio OT.
- Zona DMZ (3.5): il confine obbligatorio tra OT e IT — nessun traffico dovrebbe passare direttamente dal Livello 3 al Livello 4.
- Livello 4 — Logistica aziendale: ERP, IT aziendale.
- Livello 5 — Impresa: rete aziendale, internet.
Buone pratiche
- Usa la DMZ industriale in modo rigoroso — è l'elemento che più previene il movimento laterale tra IT e OT.
- Tratta Purdue come punto di partenza, non come dogma: documenta dove la tua architettura reale si discosta e perché.
- Combinalo con zone e conduit di 62443 per avere sia la mappa (Purdue) sia il livello di sicurezza richiesto per zona (62443).
Errori comuni
- Assumere che il modello sia ancora perfettamente valido per architetture con IIoT, cloud e manutenzione remota — oggi richiede adattamento, non abbandono.
- Disegnare il diagramma di Purdue una volta e non validarlo mai più contro la rete reale.
- Confondere 'avere il diagramma' con 'avere la segmentazione' — il disegno non impone le regole del firewall.
Riferimenti
- Purdue Enterprise Reference Architecture (PERA), Purdue University
- ISA-95 / IEC 62264 — Enterprise-control system integration
- CISA — Cybersecurity Architecture for ICS