Fase Nomination: lascia il tuo voto agli Italian Security Awards 2026
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
Marsh, leader globale nell’intermediazione assicurativa e nella consulenza sui rischi, mette in guardia sui pericoli della sicurezza informatica anche nel settore della sanità e analizza il livello di preparazione delle aziende in vari settori rispetto ad alcuni dei requisiti della Direttiva Network and Information Systems (NIS) 2.
Lo studio, basato sui dati del Marsh Cyber Self Assessment (CSA), analizza la preparazione delle organizzazioni europee alla direttiva NIS2. I risultati mostrano che molte imprese non sono ancora pienamente conformi ai nuovi requisiti di sicurezza informatica.
L'Italia è in testa alla classifica per il punteggio medio CSA per Paese con il 68%. Il settore sanitario, sebbene sia stato un bersaglio privilegiato per i cyberattacchi, mostra una preparazione alla NIS 2 leggermente superiore al settore chimico, con un punteggio medio del 52%. Questo dato, però, non deve trarre in inganno: la necessità di rafforzare la cybersecurity in ambito sanitario è più urgente che mai.
Mentre secondo il rapporto 2024 di Clusit, il settore della sanità ha registrato 624 attacchi cyber a livello globale, oltre il doppio del 2022 quando erano stati “solo” 304, con il 90% degli incidenti di sicurezza che ha avuto impatti gravi (58%) o gravissimi (32%) sulle organizzazioni colpite. Un dato, quest’ultimo, più allarmante del primo già fortemente negativo.
Le normative sulla cyber security stanno evolvendo rapidamente e la direttiva europea NIS2 rappresenta un importante cambiamento per la protezione delle infrastrutture digitali.
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
I principali obblighi riguardano diversi aspetti, come il coinvolgimento del CdA nei temi di cybersecurity e la formazione a tutti i livelli aziendali, la valutazione dei rischi interni e delle terze parti con cui si collabora, la gestione delle crisi e della continuità operativa e la gestione e notifica degli incidenti secondo un processo ben definito dalla direttiva.
Il primo adempimento normativo è alle porte, entro il 28 febbraio 2025 i soggetti dovranno autoidentificarsi sul portale messo a disposizione dall’ACN.
Esplora altri articoli su questi argomenti
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
La società di intelligenza artificiale avvia test pilota mirati con inserzionisti selezionati, introducendo annunci visivi separati dalle immagini generate e stringendo partnership con DoubleVerify e Integral Ad Science per la sicurezza dei marchi.
06-10-2026
L'organismo strategico, presentato durante un vertice ai massimi livelli con i colossi del settore, avrà il compito di blindare il primato tecnologico statunitense e supervisionare la transizione verso le nuove frontiere dell'intelligenza artificiale, affiancato da figure chiave della presidenza e della difesa.
05-10-2026
Uno studio condotto dall'IRCCS Fondazione Istituto Neurologico Carlo Besta e dal Politecnico di Milano, pubblicato sul Journal of the American Chemical Society, dimostra la fattibilità di applicare materiali innovativi MOF sulla superficie cellulare preservando la produzione di energia.
05-10-2026
Sperimentato da un consorzio di oltre venticinque partner — tra cui il Comune di Torino, Teoresi Group, Fondazione LINKS, TIM Enterprise, HPE e Nextworks —, il progetto simula la ricostruzione dinamica di un incidente e l'aggiornamento autonomo delle mappe stradali, evidenziando al contempo la necessità di superare la frammentazione normativa e cartografica nell'Unione Europea.
02-10-2026
La nuova edizione dell'evento, in programma il 3 e il 4 novembre presso Allianz MiCo, riunirà venti grandi aziende alla ricerca di partner tecnologici per sviluppare soluzioni concrete, forti dei successi già concretizzati in prodotti e sperimentazioni industriali.
La tecnologia sviluppata dalla deeptech Alkelux utilizza nano-polymer dots ricavati dai residui di lavorazione per creare un packaging alimentare antimicrobico che combatte virus, batteri e funghi senza perdere efficacia una volta integrato nelle plastiche industriali.
La società specializzata nella ricarica ultraveloce ha realizzato 338 nuovi punti di ricarica su territorio nazionale e si è aggiudicata tre bandi autostradali, evolvendo contestualmente da operatore di infrastrutture a fornitore di servizi di mobilità completi.
Dal 1 al 3 ottobre le storiche Vecchie Segherie Mastrototaro ospitano la kermesse, il primo appuntamento targato Fondazione DigithON, che unisce la maratona digitale per gli inventors a un ricco palinsesto di dibattiti su intelligenza artificiale, economia e digitale, culminando nel grande evento serale in Piazza Castello.