Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
Marsh, leader globale nell’intermediazione assicurativa e nella consulenza sui rischi, mette in guardia sui pericoli della sicurezza informatica anche nel settore della sanità e analizza il livello di preparazione delle aziende in vari settori rispetto ad alcuni dei requisiti della Direttiva Network and Information Systems (NIS) 2.
Lo studio, basato sui dati del Marsh Cyber Self Assessment (CSA), analizza la preparazione delle organizzazioni europee alla direttiva NIS2. I risultati mostrano che molte imprese non sono ancora pienamente conformi ai nuovi requisiti di sicurezza informatica.
L'Italia è in testa alla classifica per il punteggio medio CSA per Paese con il 68%. Il settore sanitario, sebbene sia stato un bersaglio privilegiato per i cyberattacchi, mostra una preparazione alla NIS 2 leggermente superiore al settore chimico, con un punteggio medio del 52%. Questo dato, però, non deve trarre in inganno: la necessità di rafforzare la cybersecurity in ambito sanitario è più urgente che mai.
Mentre secondo il rapporto 2024 di Clusit, il settore della sanità ha registrato 624 attacchi cyber a livello globale, oltre il doppio del 2022 quando erano stati “solo” 304, con il 90% degli incidenti di sicurezza che ha avuto impatti gravi (58%) o gravissimi (32%) sulle organizzazioni colpite. Un dato, quest’ultimo, più allarmante del primo già fortemente negativo.
Le normative sulla cyber security stanno evolvendo rapidamente e la direttiva europea NIS2 rappresenta un importante cambiamento per la protezione delle infrastrutture digitali.
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
I principali obblighi riguardano diversi aspetti, come il coinvolgimento del CdA nei temi di cybersecurity e la formazione a tutti i livelli aziendali, la valutazione dei rischi interni e delle terze parti con cui si collabora, la gestione delle crisi e della continuità operativa e la gestione e notifica degli incidenti secondo un processo ben definito dalla direttiva.
Il primo adempimento normativo è alle porte, entro il 28 febbraio 2025 i soggetti dovranno autoidentificarsi sul portale messo a disposizione dall’ACN.
Presentata la strategia UE per i piccoli reattori nucleari modulari, l'obiettivo è renderli operativi nel decennio 2030-2040.
13-03-2026
Il caso dei lavoratori di Marghera licenziati perché la loro attività viene sostituita dall’intelligenza artificiale solleva interrogativi complessi. Il parere dell’Avv. Pasquale Zumbo, socio dello Studio Daverio&Florio, specializzato nel Diritto del Lavoro e nel Diritto della Previdenza Sociale e fornitore di assistenza legale giudiziale e stragiudiziale in Italia e all’estero.
13-03-2026
A gennaio, l'indice destagionalizzato della produzione industriale ha segnato il secondo calo consecutivo congiunturale mentre nel quarto trimestre del 2025 il PIL ha registrato una crescita congiunturale dello 0,3 percento.
13-03-2026
Il progetto prevede un'interfaccia di tipo discorsivo che permette all'utente di 'parlare' con la propria casa, integrando tecnologie IA già consolidate per ottimizzare i consumi energetici.
13-03-2026
L’Osservatorio Digital & Sustainable rileva un rallentamento della politica sui temi ESG, mentre le imprese italiane continuano a considerare i due temi fondamentali, ma sulla sostenibilità hanno spesso un approccio “conformista”
La soluzione combina AI, radar di ultima generazione integrati all’escavatore che hanno il compito di penetrare il terreno. La benna di scavo LDR Excavate scansiona il sottosuolo durante le operazioni, rilevando infrastrutture sotterranee (tlc, gas, acqua) non visibili. Gli operatori, direttamente in cabina, ricevono indicazioni in tempo reale tramite l’intuitivo display LDR Visualize, che fornisce avvisi visivi e acustici, consentendo di lavorare in sicurezza.
Con il conflitto iraniano che entra nella sua seconda settimana, il team di Threat Research di Proofpoint sta osservando un rapido aumento delle attività allineate allo stato che prende di mira enti governativi e diplomatici del Medio Oriente.
La nuova Data & AI Platform, sviluppata con Lutech su tecnologia Google Cloud, raccoglierà in un unico luogo i dati aziendali mettendoli al servizio dell’Intelligenza Artificiale.