Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
Marsh, leader globale nell’intermediazione assicurativa e nella consulenza sui rischi, mette in guardia sui pericoli della sicurezza informatica anche nel settore della sanità e analizza il livello di preparazione delle aziende in vari settori rispetto ad alcuni dei requisiti della Direttiva Network and Information Systems (NIS) 2.
Lo studio, basato sui dati del Marsh Cyber Self Assessment (CSA), analizza la preparazione delle organizzazioni europee alla direttiva NIS2. I risultati mostrano che molte imprese non sono ancora pienamente conformi ai nuovi requisiti di sicurezza informatica.
L'Italia è in testa alla classifica per il punteggio medio CSA per Paese con il 68%. Il settore sanitario, sebbene sia stato un bersaglio privilegiato per i cyberattacchi, mostra una preparazione alla NIS 2 leggermente superiore al settore chimico, con un punteggio medio del 52%. Questo dato, però, non deve trarre in inganno: la necessità di rafforzare la cybersecurity in ambito sanitario è più urgente che mai.
Mentre secondo il rapporto 2024 di Clusit, il settore della sanità ha registrato 624 attacchi cyber a livello globale, oltre il doppio del 2022 quando erano stati “solo” 304, con il 90% degli incidenti di sicurezza che ha avuto impatti gravi (58%) o gravissimi (32%) sulle organizzazioni colpite. Un dato, quest’ultimo, più allarmante del primo già fortemente negativo.
Le normative sulla cyber security stanno evolvendo rapidamente e la direttiva europea NIS2 rappresenta un importante cambiamento per la protezione delle infrastrutture digitali.
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
I principali obblighi riguardano diversi aspetti, come il coinvolgimento del CdA nei temi di cybersecurity e la formazione a tutti i livelli aziendali, la valutazione dei rischi interni e delle terze parti con cui si collabora, la gestione delle crisi e della continuità operativa e la gestione e notifica degli incidenti secondo un processo ben definito dalla direttiva.
Il primo adempimento normativo è alle porte, entro il 28 febbraio 2025 i soggetti dovranno autoidentificarsi sul portale messo a disposizione dall’ACN.
Esplora altri articoli su questi argomenti
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Secondo Carlo Reita, direttore della Fondazione, il Chips ACT 2.0 offre ancora delle possibilità di sviluppo per tutta la filiera, dai materiali ai macchinari di produzione e test, dalla progettazione alla fabbricazione e al packaging dei chip, alla loro integrazione nei settori industriali critici per il paese: automotive, aerospazio e difesa, intelligenza artificiale.
03-06-2026
L'obiettivo globale è ridurre la dipendenza dalle forniture di Paesi terzi, in particolare USA e Cina. Tra gli obiettivi primari c'è anche il potenziamento della produzione UE di semiconduttori e l'aumento delle capacità dei datacenter domestici nonchè l'aspetto energetico.
03-06-2026
Secondo una nuova ricerca del Politecnico di Milano, sono 18,8 milioni i veicoli connessi. La guida autonoma promette un risparmio sociale di 6,1 miliardi di euro entro il 2050.
03-06-2026
Dal 9 all’11 giugno 2026 la seconda edizione della mostra-convegno a Piacenza Expo. Al centro del dibattito lo sviluppo degli SMR, la supply chain industriale e la formazione dei giovani talenti.
03-06-2026
I dati dell'Osservatorio del Politecnico di Milano evidenziano una crescita del 9% del mercato. Medici e pazienti adottano in massa la Gen AI (spesso generalista), mentre il post-PNRR sconta l'incertezza sulla sostenibilità economica dei progetti.
Con una dotazione iniziale di 90 milioni di euro, la misura punta a rafforzare la competitività del sistema economico lombardo incentivando la collaborazione tra imprese e centri di ricerca.
Ulteriore rialzo rispetto alla previsione diffusa lo scorso 30 aprile 2026 (Pil Italia: +0,2% la crescita congiunturale, +0,7% quella tendenziale). Ora la variazione acquisita per il 2026 è pari a 0,6%. Rispetto al trimestre precedente, risultano in aumento tutte le principali componenti della domanda interna.
Aperte le candidature per la storica Business Plan Competition. Le migliori idee nate dalla ricerca accademica e scientifica riceveranno premi in denaro, servizi di incubazione e l'accesso al Premio Nazionale per l'Innovazione di Bari.