: "Sovranità operativa: chi può accedere davvero ai tuoi dati?" La sovranità secondo Aruba.it
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
Marsh, leader globale nell’intermediazione assicurativa e nella consulenza sui rischi, mette in guardia sui pericoli della sicurezza informatica anche nel settore della sanità e analizza il livello di preparazione delle aziende in vari settori rispetto ad alcuni dei requisiti della Direttiva Network and Information Systems (NIS) 2.
Lo studio, basato sui dati del Marsh Cyber Self Assessment (CSA), analizza la preparazione delle organizzazioni europee alla direttiva NIS2. I risultati mostrano che molte imprese non sono ancora pienamente conformi ai nuovi requisiti di sicurezza informatica.
L'Italia è in testa alla classifica per il punteggio medio CSA per Paese con il 68%. Il settore sanitario, sebbene sia stato un bersaglio privilegiato per i cyberattacchi, mostra una preparazione alla NIS 2 leggermente superiore al settore chimico, con un punteggio medio del 52%. Questo dato, però, non deve trarre in inganno: la necessità di rafforzare la cybersecurity in ambito sanitario è più urgente che mai.
Mentre secondo il rapporto 2024 di Clusit, il settore della sanità ha registrato 624 attacchi cyber a livello globale, oltre il doppio del 2022 quando erano stati “solo” 304, con il 90% degli incidenti di sicurezza che ha avuto impatti gravi (58%) o gravissimi (32%) sulle organizzazioni colpite. Un dato, quest’ultimo, più allarmante del primo già fortemente negativo.
Le normative sulla cyber security stanno evolvendo rapidamente e la direttiva europea NIS2 rappresenta un importante cambiamento per la protezione delle infrastrutture digitali.
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
I principali obblighi riguardano diversi aspetti, come il coinvolgimento del CdA nei temi di cybersecurity e la formazione a tutti i livelli aziendali, la valutazione dei rischi interni e delle terze parti con cui si collabora, la gestione delle crisi e della continuità operativa e la gestione e notifica degli incidenti secondo un processo ben definito dalla direttiva.
Il primo adempimento normativo è alle porte, entro il 28 febbraio 2025 i soggetti dovranno autoidentificarsi sul portale messo a disposizione dall’ACN.
Il 3 dicembre a Roma l'ottava edizione dell'Oscar dell'Innovazione ANGI per celebrare le eccellenze italiane.
01-12-2025
Airbus questa mattina ha comunicato che quasi tutti i 6.000 velivoli coinvolti nell'aggiornamento software per ovviare alla nota anomalia hanno ricevuto le modifiche necessarie.
01-12-2025
Grazie all’intelligenza artificiale, il medico, accedendo alla sua area riservata, può ora gestire in un modo più intuitivo e completo il proprio profilo inserendo o eliminando le proprie disponibilità, aggiungendo appuntamenti personali o inviando messaggi diretti ai pazienti. Proprio grazie all’AI, inoltre, tutte queste attività possono essere effettuate anche con comandi vocali.
01-12-2025
Le risorse finanziarie messe a disposizione dalla Banca europea per gli investimenti saranno investite nello sviluppo di soluzioni a basse emissioni e ad alte prestazioni per migliorare le performance complessive delle connessioni energetiche.
01-12-2025
In occasione della settimana del Black Friday, Greenpeace pubblica una nuova indagine sugli abiti commercializzati dal colosso cinese del fast fashion Shein affermando che "contengono ancora sostanze chimiche pericolose che violano i limiti imposti dall’Unione Europea".
Il nuovo blocco chirurgico, composto da sale operatorie avanzate e una farmacia ospedaliera, rappresenta un importante passo avanti nella capacità dell’Istituto di gestire procedure oncologiche complesse. La donazione di GEA, in particolare, è stata destinata all’allestimento di una sala operatoria ibrida di nuova generazione, progettata per integrare chirurgia tradizionale, robotica, endoscopia e radiologia interventistica.
Epson, in occasione della Settimana Europea della Riduzione dei Rifiuti, con il patrocinio del Comune di Cinisello Balsamo e la collaborazione di Nord Milano Ambiente ed ERP, attiva un servizio per i lavoratori del centro direzionale Il Delta: potranno consegnare i RAEE senza doversi recare nei punti di raccolta.
Un aggiornamento per le imprese che cercano alternative concrete alla chiusura dello sportello “Transizione 5.0” e all’esaurimento dei fondi disponibili. Muffin, piattaforma digitale in Europa specializzata nella gestione della finanza agevolata, ha raccolto e aggiornato in un unico quadro le misure attive in Veneto, Piemonte, Sardegna, Sicilia, Valle d’Aosta e Puglia. A disposizione 200 mln di euro per progetti di efficientamento energetico, innovazione, digitalizzazione e riorganizzazione.