Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
Marsh, leader globale nell’intermediazione assicurativa e nella consulenza sui rischi, mette in guardia sui pericoli della sicurezza informatica anche nel settore della sanità e analizza il livello di preparazione delle aziende in vari settori rispetto ad alcuni dei requisiti della Direttiva Network and Information Systems (NIS) 2.
Lo studio, basato sui dati del Marsh Cyber Self Assessment (CSA), analizza la preparazione delle organizzazioni europee alla direttiva NIS2. I risultati mostrano che molte imprese non sono ancora pienamente conformi ai nuovi requisiti di sicurezza informatica.
L'Italia è in testa alla classifica per il punteggio medio CSA per Paese con il 68%. Il settore sanitario, sebbene sia stato un bersaglio privilegiato per i cyberattacchi, mostra una preparazione alla NIS 2 leggermente superiore al settore chimico, con un punteggio medio del 52%. Questo dato, però, non deve trarre in inganno: la necessità di rafforzare la cybersecurity in ambito sanitario è più urgente che mai.
Mentre secondo il rapporto 2024 di Clusit, il settore della sanità ha registrato 624 attacchi cyber a livello globale, oltre il doppio del 2022 quando erano stati “solo” 304, con il 90% degli incidenti di sicurezza che ha avuto impatti gravi (58%) o gravissimi (32%) sulle organizzazioni colpite. Un dato, quest’ultimo, più allarmante del primo già fortemente negativo.
Le normative sulla cyber security stanno evolvendo rapidamente e la direttiva europea NIS2 rappresenta un importante cambiamento per la protezione delle infrastrutture digitali.
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
I principali obblighi riguardano diversi aspetti, come il coinvolgimento del CdA nei temi di cybersecurity e la formazione a tutti i livelli aziendali, la valutazione dei rischi interni e delle terze parti con cui si collabora, la gestione delle crisi e della continuità operativa e la gestione e notifica degli incidenti secondo un processo ben definito dalla direttiva.
Il primo adempimento normativo è alle porte, entro il 28 febbraio 2025 i soggetti dovranno autoidentificarsi sul portale messo a disposizione dall’ACN.
Il 2025 Sustainability Report è allineato ai principali framework di rendicontazione sulla sostenibilità, tra cui: la Task Force on Climate-related Financial Disclosures (TCFD), gli Standard del Global Reporting Initiative (GRI), gli Standard del Sustainability Accounting Standards Board (SASB) e gli Obiettivi di Sviluppo Sostenibile delle Nazioni Unite (UN SDGs).
13-05-2026
Al via CoCreate 2026: una competizione per PMI e startup basata sull'AI con un montepremi superiore al milione di dollari.
12-05-2026
Presentata la sesta edizione del rapporto Reale Mutua-Confagricoltura: le imprese sostenibili crescono il doppio, nonostante l'aumento dei costi e le tensioni globali.
12-05-2026
Cleveland Clinic, RIKEN e IBM aprono una nuova era per la farmacologia digitale grazie al "quantum-centric supercomputing".
12-05-2026
Il nuovo modello di Social Cost of Carbon quantifica l'impatto delle emissioni, includendo danni a salute, biodiversità e stabilità sociale. “Non dobbiamo più solo chiederci quanto costa emettere, ma quale valore si può generare evitando di farlo", spiega Luca Conti, CEO di E.ON
RailEVO propone il primo taxi ferroviario al mondo: un sistema basato su capsule autonome on demand, progettate per garantire maggiore flessibilità, continuità del servizio ed efficienza operativa proprio su quelle linee locali ora a rischio. A Trento Nord prende forma la prima linea sperimentale a grandezza reale di RailEVO, che, con 200 metri di infrastruttura interamente dedicata ai test operativi, segna il passaggio dalla progettazione alla validazione sul campo.
Aperte le candidature per il programma di accelerazione a San Francisco dedicato ai settori Clean e Green Tech: c'è tempo fino al 29 maggio per puntare al mercato globale.
Il team dell'Università di Cagliari e del Politecnico di Milano sviluppa un calcestruzzo riciclato con prestazioni pari al tradizionale, salvaguardando le riserve mondiali di sabbia.