Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
Marsh, leader globale nell’intermediazione assicurativa e nella consulenza sui rischi, mette in guardia sui pericoli della sicurezza informatica anche nel settore della sanità e analizza il livello di preparazione delle aziende in vari settori rispetto ad alcuni dei requisiti della Direttiva Network and Information Systems (NIS) 2.
Lo studio, basato sui dati del Marsh Cyber Self Assessment (CSA), analizza la preparazione delle organizzazioni europee alla direttiva NIS2. I risultati mostrano che molte imprese non sono ancora pienamente conformi ai nuovi requisiti di sicurezza informatica.
L'Italia è in testa alla classifica per il punteggio medio CSA per Paese con il 68%. Il settore sanitario, sebbene sia stato un bersaglio privilegiato per i cyberattacchi, mostra una preparazione alla NIS 2 leggermente superiore al settore chimico, con un punteggio medio del 52%. Questo dato, però, non deve trarre in inganno: la necessità di rafforzare la cybersecurity in ambito sanitario è più urgente che mai.
Mentre secondo il rapporto 2024 di Clusit, il settore della sanità ha registrato 624 attacchi cyber a livello globale, oltre il doppio del 2022 quando erano stati “solo” 304, con il 90% degli incidenti di sicurezza che ha avuto impatti gravi (58%) o gravissimi (32%) sulle organizzazioni colpite. Un dato, quest’ultimo, più allarmante del primo già fortemente negativo.
Le normative sulla cyber security stanno evolvendo rapidamente e la direttiva europea NIS2 rappresenta un importante cambiamento per la protezione delle infrastrutture digitali.
Entrata in vigore in Italia il 16 ottobre 2024, la NIS2 introduce - anche per il settore sanità - requisiti più stringenti per la gestione dei rischi informatici e della continuità operativa e introduce importanti sanzioni che possono raggiungere in alcuni casi anche i 10 milioni di euro.
I principali obblighi riguardano diversi aspetti, come il coinvolgimento del CdA nei temi di cybersecurity e la formazione a tutti i livelli aziendali, la valutazione dei rischi interni e delle terze parti con cui si collabora, la gestione delle crisi e della continuità operativa e la gestione e notifica degli incidenti secondo un processo ben definito dalla direttiva.
Il primo adempimento normativo è alle porte, entro il 28 febbraio 2025 i soggetti dovranno autoidentificarsi sul portale messo a disposizione dall’ACN.
Esplora altri articoli su questi argomenti
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Crescerà più del doppio rispetto ai 56,10 stimati per il 2026 (una crescita del +105% in dieci anni). L’Europa guida il mercato con oltre il 71% della quota globale, forte di politiche energetiche mature e di una filiera del biometano ben strutturata. L’Italia, con i suoi 6,5 milioni di bovini, 9 milioni di suini e 170 milioni di capi di pollame, ha una disponibilità di reflui organici ancora largamente sottoutilizzata come risorsa energetica.
15-06-2026
L'accordo prevede l'affitto di una struttura da 168 MW nel Gujarat, supportata da un massiccio piano di investimenti nell'energia solare ed eolica.
12-06-2026
La sinergia combina le competenze tecnologiche di Zucchetti e Sostenibile.cloud, capaci di mappare i KPI strategici e gestire i flussi informativi, con l'autorevolezza tecnica di TÜV Italia (Gruppo TÜV SÜD) nel fornire servizi di assurance indipendente.
12-06-2026
L'Associazione Italiana per la Ricerca Industriale (Airi), in collaborazione con Farmindustria e Fondazione Bracco, ha assegnato i riconoscimenti della quinta edizione per sostenere progetti ad alto impatto su salute e sostenibilità.
12-06-2026
Il Consiglio dei Ministri ha individuato una serie di regole organiche per governare l'innovazione tecnologica all'interno di una cornice antropocentrica, tra formazione, tutele sul lavoro e sicurezza nazionale.
L’iniziativa, dopo una fase di sperimentazione prevista per la seconda parte del 2026, coinvolgerà in particolare lo storico stabilimento di Agordo, dove sarà completamente convertita e avviata entro l’inizio del 2027 un’intera area produttiva per le nuove attività industriali.
Il nuovo "Regional Innosystem Index 2026" di TEHA Group fotografa un’Europa a più velocità, dove le regioni italiane mostrano una capacità innovativa elevata nel Nord, ma faticano a colmare il distacco dal Mezzogiorno e dai leader continentali in settori chiave come talento e capitale umano.
A BolognaFiere la 25ª edizione della manifestazione dedicata a tecnologie e competenze per le nuove sfide del settore. Il nuovo appuntamento segue i risultati record del 2026, anno in cui la manifestazione ha ospitato oltre 2.000 aziende e attirato oltre 60.000 visitatori, consolidando la sua vocazione internazionale con espositori provenienti da oltre 20 Paesi.