Sanità italiana, cresce la minaccia cibernetica

Cybersecurity
Facebook
Twitter
LinkedIn
WhatsApp
Email
Stampa

Crescono vertiginosamente le minacce cibernetiche in sanità. Nel 2023/2024. nel nostro Paese, si sono verificati 4,3 eventi cyber malevoli al mese, dei quali il 50%, ha provocato incidenti. ossia ha avuto un impatto diretto sui servizi sanitari erogati causando talvolta il blocco delle attività, con gravi ripercussioni a danno dei cittadini (Fonte: ACN – Report 10-2025).

Nei primi nove mesi del 2025, il numero degli eventi e aumentato di cima il 40%, rispetto allo stesso periodo del 2024. Scansione attiva su credenziali, phishing e compromissione delle caselle email (vettore primario di diffusione) sono le principali tipologie di minacce rilevate negli eventi cyber.

Una spinta interconnessione di sistemi e una mole crescente di dati – perlopiù non strutturati – costituisce la “superficie di attacco esposta” ai cyber crime.

Bisogna quindi sviluppare strategie di sicurezza attraverso un’accorta analisi dei singoli profili di vulnerabilità dei sistemi: protocolli di autenticazione obsoleti, password inadeguate, errata gestione dei privilegi utente, prodotti non aggiornati, errata gestione dei log e dei backup, reti non segmentate, assenza di procedure di incident response.

Occorre implementare una governance della Cybersecurity e dell’IT. adeguatamente formata sull’analisi del rischio e sulla sua efficace gestione.

Urge un coinvolgimento attivo della dirigenza delle strutture sanitarie, dal momento che, con la introduzione della direttiva NIS2 (Direttiva UE 2027/2555 recepita dal D.Lgs n. 138 del 2024), su di essa gravano precise responsabilità in materia di adeguata pianificazione delle misure di sicurezza cyber e di implementazione di sistemi resilienti alle minacce cyber.

Maria Triassi – Antonio Salvatore

© RIPRODUZIONE RISERVATA

fondazione triassi logo

FONDAZIONE TRIASSI PER IL MANAGEMENT SANITARIO

Scuola di Formazione in Management Sanitario