Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
Marsh, leader globale nell’intermediazione assicurativa e nella consulenza sui rischi, mette in guardia sui pericoli della sicurezza informatica anche nel settore della sanità e analizza il livello di preparazione delle aziende in vari settori rispetto ad alcuni dei requisiti della Direttiva Network and Information Systems (NIS) 2.
Lo studio, basato sui dati del Marsh Cyber Self Assessment (CSA), analizza la preparazione delle organizzazioni europee alla direttiva NIS2. I risultati mostrano che molte imprese non sono ancora pienamente conformi ai nuovi requisiti di sicurezza informatica.
L'Italia è in testa alla classifica per il punteggio medio CSA per Paese con il 68%. Il settore sanitario, sebbene sia stato un bersaglio privilegiato per i cyberattacchi, mostra una preparazione alla NIS 2 leggermente superiore al settore chimico, con un punteggio medio del 52%. Questo dato, però, non deve trarre in inganno: la necessità di rafforzare la cybersecurity in ambito sanitario è più urgente che mai.
Mentre secondo il rapporto 2024 di Clusit, il settore della sanità ha registrato 624 attacchi cyber a livello globale, oltre il doppio del 2022 quando erano stati “solo” 304, con il 90% degli incidenti di sicurezza che ha avuto impatti gravi (58%) o gravissimi (32%) sulle organizzazioni colpite. Un dato, quest’ultimo, più allarmante del primo già fortemente negativo.
Le normative sulla cyber security stanno evolvendo rapidamente e la direttiva europea NIS2 rappresenta un importante cambiamento per la protezione delle infrastrutture digitali.
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
I principali obblighi riguardano diversi aspetti, come il coinvolgimento del CdA nei temi di cybersecurity e la formazione a tutti i livelli aziendali, la valutazione dei rischi interni e delle terze parti con cui si collabora, la gestione delle crisi e della continuità operativa e la gestione e notifica degli incidenti secondo un processo ben definito dalla direttiva.
Il primo adempimento normativo è alle porte, entro il 28 febbraio 2025 i soggetti dovranno autoidentificarsi sul portale messo a disposizione dall’ACN.
Esplora altri articoli su questi argomenti
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Secondo il Centro Studi di EnergRed Renewables il vero vantaggio competitivo nasce dall'energia prodotta vicino ai luoghi di consumo. Un impianto fotovoltaico in autoconsumo genera fino a 70 volte più valore economico di una centrale turbogas.
27-07-2026
Due settimane fa, con il lancio di GPT-Live, OpenAI ha condiviso una visione della voce come strumento per rendere l’interazione tra esseri umani e AI davvero naturale. Il lancio di oggi rappresenta un ulteriore passo verso questo futuro: basta spiegare a voce ciò di cui si ha bisogno e ChatGPT può iniziare a portare avanti più attività contemporaneamente, alla velocità del pensiero dell’utente.
24-07-2026
Il recepimento del Regolamento europeo PPWR introduce le capsule tra gli imballaggi soggetti a Responsabilità Estesa del Produttore, segnando un passo decisivo per l’economia circolare e la valorizzazione dell'umido. I numeri del mercato italiano rendono chiara l'importanza di tale intervento, con circa 5 miliardi di capsule immesse nel consumo ogni anno, per un volume complessivo di 50 mila tonnellate di rifiuti tra involucri e contenuto.
24-07-2026
Mentre la Svizzera risparmia 38 miliardi di dollari grazie alla transizione energetica, l’Italia rallenta nella crescita delle rinnovabili, rischiando di restare ostaggio della volatilità del gas.
23-07-2026
Un presidio operativo nel cuore dell’ecosistema torinese per abbattere le barriere tra accademia e mercato, favorendo la collaborazione tra ricerca scientifica, imprese e startup.
Energetica porta l’esperienza acquisita nell’integrazione tra sistemi di produzione e mobilità, proponendo l’indispensabile supporto tecnico preventivo e personalizzato, un approccio che anche per le PA è sinonimo di affidabilità e prevenzione. Bertazzoni Veicoli Speciali dal 2018 accompagna le PA nella transizione energetica, supportandole nell'adozione di veicoli elettrificati ed elettrici, dai mezzi ibridi plug-in agli zero emissioni per polizia e soccorso
L'interpretazione dei fatti relativi all'incidente OpenAI Hugging Face e la possibile soluzione. La parola a Udo Schneider, Governance, Risk & Compliance Lead, TrendAI Europe, una Business Unit di Trend Micro.
Alcuni modelli di intelligenza artificiale avanzata di OpenAI sono andati fuori controllo durante un test di sicurezza, violando di propria iniziativa la piattaforma Hugging Face. OpenAI definisce l'accaduto come un incidente informatico senza precedenti e ha annunciato un'indagine congiunta con Hugging Face