Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
Marsh, leader globale nell’intermediazione assicurativa e nella consulenza sui rischi, mette in guardia sui pericoli della sicurezza informatica anche nel settore della sanità e analizza il livello di preparazione delle aziende in vari settori rispetto ad alcuni dei requisiti della Direttiva Network and Information Systems (NIS) 2.
Lo studio, basato sui dati del Marsh Cyber Self Assessment (CSA), analizza la preparazione delle organizzazioni europee alla direttiva NIS2. I risultati mostrano che molte imprese non sono ancora pienamente conformi ai nuovi requisiti di sicurezza informatica.
L'Italia è in testa alla classifica per il punteggio medio CSA per Paese con il 68%. Il settore sanitario, sebbene sia stato un bersaglio privilegiato per i cyberattacchi, mostra una preparazione alla NIS 2 leggermente superiore al settore chimico, con un punteggio medio del 52%. Questo dato, però, non deve trarre in inganno: la necessità di rafforzare la cybersecurity in ambito sanitario è più urgente che mai.
Mentre secondo il rapporto 2024 di Clusit, il settore della sanità ha registrato 624 attacchi cyber a livello globale, oltre il doppio del 2022 quando erano stati “solo” 304, con il 90% degli incidenti di sicurezza che ha avuto impatti gravi (58%) o gravissimi (32%) sulle organizzazioni colpite. Un dato, quest’ultimo, più allarmante del primo già fortemente negativo.
Le normative sulla cyber security stanno evolvendo rapidamente e la direttiva europea NIS2 rappresenta un importante cambiamento per la protezione delle infrastrutture digitali.
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
I principali obblighi riguardano diversi aspetti, come il coinvolgimento del CdA nei temi di cybersecurity e la formazione a tutti i livelli aziendali, la valutazione dei rischi interni e delle terze parti con cui si collabora, la gestione delle crisi e della continuità operativa e la gestione e notifica degli incidenti secondo un processo ben definito dalla direttiva.
Il primo adempimento normativo è alle porte, entro il 28 febbraio 2025 i soggetti dovranno autoidentificarsi sul portale messo a disposizione dall’ACN.
Esplora altri articoli su questi argomenti
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Aperto in via Ripamonti il nuovo spazio tecnologico dedicato a imprese, startup e cittadini, con soluzioni avanzate basate su 5G, IoT, Cloud, Intelligenza Artificiale e Cybersecurity.
04-08-2026
Un'alleanza strategica per finanziare la costruzione di un campus tecnologico da 1 gigawatt a El Paso, volto a sostenere le future ambizioni di superintelligenza e intelligenza artificiale dell'azienda di Mark Zuckerberg.
03-08-2026
Una piattaforma di sicurezza basata su agenti autonomi e il modello Microsoft AI-Cyber-1-Flash per consentire alle organizzazioni di passare da una difesa reattiva a una strategia di gestione continua del rischio.
03-08-2026
L’AI sta trasformando le reti Telco, rendendo più rapide ed efficienti pratiche già esistenti come il RAN sharing e aprendo la strada a reti sempre più predittive e in parte autonome, capaci di anticipare guasti e ottimizzare risorse in tempo reale. Paride D'Andreta, Direttore Telco & Media, Minsait in Italia, spiega le tre direttrici strategiche su cui gli operatori devono muoversi per trasformare la spinta tecnologica dell’AI in un vantaggio strutturale.
30-07-2026
Per Sunprime è il primo tassello di Sophocles, il piano di investimento in fotovoltaico e sistemi di accumulo finanziato da BEI e Natixis per 507 milioni di euro, che punta a 500 MWp entro giugno 2027. Per Starlight l’operazione completa il trasferimento degli ultimi asset di una piattaforma italiana di oltre 300 MW sviluppata negli ultimi sei anni. Starlight prosegue in Italia con una pipeline in sviluppo di circa 1,2 GW.
In alcuni comparti, come l'alimentare e automotive, riprogettare le fabbriche con AI e automazione può colmare divari di costo fino al 14% rispetto all’offshoring in Cina, evidenzia un nuovo studio BCG Institute (l'istituto di ricerca di Boston Consulting Group).
L’AI sta trasformando le reti Telco, rendendo più rapide ed efficienti pratiche già esistenti come il RAN sharing e aprendo la strada a reti sempre più predittive e in parte autonome, capaci di anticipare guasti e ottimizzare risorse in tempo reale. Paride D'Andreta, Direttore Telco & Media, Minsait in Italia, spiega le tre direttrici strategiche su cui gli operatori devono muoversi per trasformare la spinta tecnologica dell’AI in un vantaggio strutturale.
Coulson Aviation oggi ha presentato CFR HALO, un ritardante di fiamma di nuova generazione a effetto prolungato progettato specificamente per i velivoli moderni, i sistemi di serbatoi e le missioni an...