Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
Marsh, leader globale nell’intermediazione assicurativa e nella consulenza sui rischi, mette in guardia sui pericoli della sicurezza informatica anche nel settore della sanità e analizza il livello di preparazione delle aziende in vari settori rispetto ad alcuni dei requisiti della Direttiva Network and Information Systems (NIS) 2.
Lo studio, basato sui dati del Marsh Cyber Self Assessment (CSA), analizza la preparazione delle organizzazioni europee alla direttiva NIS2. I risultati mostrano che molte imprese non sono ancora pienamente conformi ai nuovi requisiti di sicurezza informatica.
L'Italia è in testa alla classifica per il punteggio medio CSA per Paese con il 68%. Il settore sanitario, sebbene sia stato un bersaglio privilegiato per i cyberattacchi, mostra una preparazione alla NIS 2 leggermente superiore al settore chimico, con un punteggio medio del 52%. Questo dato, però, non deve trarre in inganno: la necessità di rafforzare la cybersecurity in ambito sanitario è più urgente che mai.
Mentre secondo il rapporto 2024 di Clusit, il settore della sanità ha registrato 624 attacchi cyber a livello globale, oltre il doppio del 2022 quando erano stati “solo” 304, con il 90% degli incidenti di sicurezza che ha avuto impatti gravi (58%) o gravissimi (32%) sulle organizzazioni colpite. Un dato, quest’ultimo, più allarmante del primo già fortemente negativo.
Le normative sulla cyber security stanno evolvendo rapidamente e la direttiva europea NIS2 rappresenta un importante cambiamento per la protezione delle infrastrutture digitali.
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
I principali obblighi riguardano diversi aspetti, come il coinvolgimento del CdA nei temi di cybersecurity e la formazione a tutti i livelli aziendali, la valutazione dei rischi interni e delle terze parti con cui si collabora, la gestione delle crisi e della continuità operativa e la gestione e notifica degli incidenti secondo un processo ben definito dalla direttiva.
Il primo adempimento normativo è alle porte, entro il 28 febbraio 2025 i soggetti dovranno autoidentificarsi sul portale messo a disposizione dall’ACN.
Esplora altri articoli su questi argomenti
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Oggi 10 milioni di persone utilizzano Codex per la programmazione oppure ChatGPT Work per completare attività lavorative complesse e articolate in più fasi nei settori della finanza, del marketing, delle vendite e in molti altri ambiti. OpenAI lancia oggi ChatGPT Sites in Europa
21-07-2026
I blackout che hanno colpito diverse città italiane non sono il segnale di una carenza di energia, ma di una rete di distribuzione sotto pressione. Il collo di bottiglia si trova nell’“ultimo miglio": infrastrutture datate, poca visibilità sui guasti e scarsa capacità predittiva. Gianluca Sinibaldi, Direttore Energy & Utilities, Minsait in Italia (Indra Group), spiega che sensori e intelligenza artificiale possono fare la differenza, aumentando resilienza e affidabilità del sistema elettrico.
21-07-2026
Un innovativo sistema mobile e automatizzato installato a Québec City dimostra come la tecnologia possa trasformare un rifiuto in una risorsa preziosa, eliminando anche i contaminanti più ostinati come i PFAS.
21-07-2026
Dopo il picco del 2021, il numero di nuove imprese ad alto tasso tecnologico continua a ridursi, evidenziando una crescente polarizzazione geografica e una specializzazione sempre più marcata verso il software e le tecnologie emergenti.
21-07-2026
Tridiagonal.ai Pvt. Ltd. (T.AI), il ramo di Tridiagonal Group specializzato nell'AI, ha annunciato la propria partecipazione al terzo Accordo di sviluppo congiunto (JDA) siglato tra PETRONAS Carigali ...
L’operazione comprende l’acquisto del 100% di Cogenio Italia e del 100% di Cogenio Iberia, ed è stata negoziata con l’azionista di maggioranza Infracapital. Nasce una joint venture che si è successivamente estesa alla penisola Iberica.
Great Place to Work Italia, ascoltando i pareri e le opinioni espresse da oltre 5mila collaboratori della Generazione Z, ha stilato la nuova edizione del ranking Best Workplaces for Gen Z con le 20 migliori aziende italiane in cui lavorare secondo i giovani nati dopo il 1998.
Piemonte leader nei ricavi, Lombardia cuore dello sviluppo tecnologico: i dati dell'Italian Tech Landscape 2026 rivelano un settore che ha superato la fase sperimentale per diventare un asset industriale strategico.