Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
Marsh, leader globale nell’intermediazione assicurativa e nella consulenza sui rischi, mette in guardia sui pericoli della sicurezza informatica anche nel settore della sanità e analizza il livello di preparazione delle aziende in vari settori rispetto ad alcuni dei requisiti della Direttiva Network and Information Systems (NIS) 2.
Lo studio, basato sui dati del Marsh Cyber Self Assessment (CSA), analizza la preparazione delle organizzazioni europee alla direttiva NIS2. I risultati mostrano che molte imprese non sono ancora pienamente conformi ai nuovi requisiti di sicurezza informatica.
L'Italia è in testa alla classifica per il punteggio medio CSA per Paese con il 68%. Il settore sanitario, sebbene sia stato un bersaglio privilegiato per i cyberattacchi, mostra una preparazione alla NIS 2 leggermente superiore al settore chimico, con un punteggio medio del 52%. Questo dato, però, non deve trarre in inganno: la necessità di rafforzare la cybersecurity in ambito sanitario è più urgente che mai.
Mentre secondo il rapporto 2024 di Clusit, il settore della sanità ha registrato 624 attacchi cyber a livello globale, oltre il doppio del 2022 quando erano stati “solo” 304, con il 90% degli incidenti di sicurezza che ha avuto impatti gravi (58%) o gravissimi (32%) sulle organizzazioni colpite. Un dato, quest’ultimo, più allarmante del primo già fortemente negativo.
Le normative sulla cyber security stanno evolvendo rapidamente e la direttiva europea NIS2 rappresenta un importante cambiamento per la protezione delle infrastrutture digitali.
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
I principali obblighi riguardano diversi aspetti, come il coinvolgimento del CdA nei temi di cybersecurity e la formazione a tutti i livelli aziendali, la valutazione dei rischi interni e delle terze parti con cui si collabora, la gestione delle crisi e della continuità operativa e la gestione e notifica degli incidenti secondo un processo ben definito dalla direttiva.
Il primo adempimento normativo è alle porte, entro il 28 febbraio 2025 i soggetti dovranno autoidentificarsi sul portale messo a disposizione dall’ACN.
Esplora altri articoli su questi argomenti
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Al via il "vibe-coding" basato su Gemini: gli utenti non tecnici potranno sviluppare applicazioni personalizzate via browser e installarle tramite USB.
21-05-2026
La nomina segna una nuova fase della strategia paneuropea del Gruppo e consolida la presenza nel mercato italiano anche con l’apertura di nuovi uffici a Milano.
21-05-2026
L’obiettivo della ricerca, pubblicata sulla rivista scientifica Journal of Environmental Chemical Engineering, è ambizioso ma concreto: trasformare gli scarti del pane, uno dei rifiuti alimentari più abbondanti al mondo (quasi un milione di tonnellate all’anno), in un biocarburante sostenibile.
21-05-2026
Alla Fiera di Milano Rho va in scena la AI WEEK 2026: riflettori accesi sull'impatto operativo nei settori chiave, dal marketing alla sanità.
21-05-2026
Verdetto unanime a Oakland: le accuse di aver tradito la missione no-profit originale sono state presentate oltre i termini massimi di prescrizione previsti dalla legge.
Uno studio IWG delinea i prossimi 25 anni: addio ai pendolari e alla giornata 9-18 in favore di ambienti intelligenti e connessioni cerebrali.
La Ricerca dell'Osservatorio Smart City del Politecnico di Milano, se da una parte mette al centro i settori trainanti come la mobilità intelligente (220 milioni di euro) e l'illuminazione pubblica (200 milioni), seguiti da monitoraggio ambientale e sicurezza, mette in risalto la conclusione del PNRR, prevista per giugno 2026 che sta aprendo una fase di profonda incertezza: il 22% dei comuni italiani non ha ancora una strategia per garantire la continuità dei progetti nel post PNRR.
La divisione Smart Infrastructure fa il punto sull’evoluzione verso gli Autonomous Building. “Il 66% delle aziende in Italia aumenterà gli investimenti in efficienza energetica degli edifici”