fbpx
AttualitàNews

Gli attacchi cyber nella sanità sono in aumento: è importante far crescere awareness e formazione

Per garantire la sicurezza dell'intero sistema è necessario che ciascuno sia consapevole del loro uso, conosca i rischi informatici e le contromisure.

È stato nel 2022 il settore più attaccato dai cyber criminali. Nel primo trimestre di quest’anno viene confermato il trend di crescita. Gli attacchi sferrati alla sanità a livello globale sono stati il 17% sul totale da gennaio a marzo 2023, contro il 12% del 2022. Non fa eccezione il nostro Paese, dove i cyber attacchi negli ultimi quattro anni sono triplicati. Per questo motivo bisogna incrementare la Cyber Security nella sanità.

Cyber Security nella Sanità: il focus Healthcare del Rapporto Clusit

I dati emergono dal focus “Healthcare” del Rapporto Clusit relativo al primo trimestre 2023 presentato dai ricercatori del Comitato Direttivo di Clusit. Vi sono Sofia Scozzari e Claudio Telmon, nel corso di Healthcare Security Summit.

Il convegno è stato promosso da Clusit, l’Associazione Italiana per la Sicurezza Informatica con AIIC, Associazione Italiana degli Ingegneri Clinici. Ma anche AISIS, Associazione Italiana Sistemi Informativi in Sanità e ANRA, Associazione Nazionale dei Risk Manager e Responsabili Assicurazioni Aziendali. Non manca AUSED, Associazione Utilizzatori Sistemi e tecnologie dell’Informazione. In partnership con Microsoft, per analizzare lo stato dell’arte della cybersecurity nel settore sanitario e farmaceutico. Sono stati oltre 120 i partecipanti allo streaming.

Cyber Security nella Sanità: l’obiettivo degli attacchi 

Dai dati del Rapporto Clusit – e in particolare dal focus Healthcare 2023 – emerge che l’obiettivo della criminalità informatica nel settore della sanità continua ad essere la monetizzazione. Gli attacchi nei primi tre mesi dell’anno sono stati infatti quasi tutti riferibili al “cybercrime”. Questo è in linea con la tendenza dello scorso anno, eccetto per una minima percentuale (3%) riferibile ad episodi di “hacktivism”. 

I dati sanitari sono infatti preziosi per molti soggetti. Hanno evidenziato i ricercatori di Clusit – e vanno ad alimentare un mercato nero, rintracciabile nel dark web, particolarmente fiorente. Illustrando i dati del focus Sanità del Rapporto Clusit, Sofia Scozzari e Clauio Telmon hanno evidenziato che nel primo trimestre di quest’anno sono stati rilevati oltre un terzo degli attacchi registrati nel corso di tutto lo scorso anno.

Cyber Security nella Sanità: la gravità dell’impatto

La gravità dell’impatto degli incidenti nel settore healthcare è stata complessivamente per i primi tre mesi dell’anno più bassa rispetto alla media. Con il 71% di incidenti classificati come “grave” o “critico” rispetto a una media dell’80%. Tuttavia, trattandosi del settore più colpito, l’impatto globale risulta comunque estremamente alto. E le conseguenze sociali dell’interruzione di servizi in questo ambito, o la diffusione di informazioni sullo stato di salute dei cittadini sono particolarmente rilevanti.

Le tecniche di attacco

Le strutture sanitarie italiane nel primo trimestre dell’anno sono state per lo più colpite attraverso tecniche sconosciute. In un terzo circa dei casi, da malware. L’utilizzo di vulnerabilità come punto di ingresso per violare sistemi ha rappresentato invece nel periodo il 16% dei casi. Di rilievo, secondo i ricercatori di Clusit, anche il 9% di attacchi basati su furti di identità e violazione di account, decisamente più alto della media.

attacco hacker Abruzzo

Far crescere awareness e formazione  

Oggi le organizzazioni sanitarie utilizzano tecnologia, rete e strumenti digitali per gran parte della loro attività. Per garantire la sicurezza dell’intero sistema è necessario che ciascuno sia consapevole del loro uso, conosca i rischi informatici e le contromisure. Altrimenti si permette ai criminali di creare grandi danni alle persone e alle organizzazioni. Interrompendo i servizi di cura, ricattando gli uni e gli altri e vendendo i dati rubati.

Si tratta di minacce per le quali le organizzazioni sanitarie dovrebbero certamente attrezzarsi meglio, anche con costanti verifiche delle vulnerabilità dei sistemi, poiché le conseguenze di questi attacchi non sono solo economiche e organizzative: a rischio ci sono i cittadini e la Società”, ha affermato Alessandro Vallega, del Comitato Scientifico di Clusit.

La conferenza Healthcare Security Summit 2023

Tutti partecipanti alla conferenza hanno confermato la gravità della situazione fotografata dai ricercatori e indicato quale mix di formazione, organizzazione e tecnologia deve essere adottato con grande intelligenza per rendere possibile l’accelerazione necessaria e colmare il divario tra la sicurezza che c’è e quella che dovrebbe esserci.

Alessandro Vallega ha auspicato una maggior maturità del processo con il quale si decidono gli investimenti, che oggi è molto basato sugli obblighi di conformità ma che domani dovrebbe essere basato sulle migliori pratiche e sull’analisi del rischio cyber e di quello aziendale.

Purtroppo, hanno evidenziato ancora i ricercatori di Clusit, al contrario di quanto spesso si crede, non sono solo gli utenti con posizioni intermedie all’interno delle aziende sanitarie e farmaceutiche a necessitare di formazione.

Frequentemente accade che anche i vertici delle organizzazioni con competenze specifiche e di elevato livello in economia, in temi legali e di salute, non abbiano consapevolezza in ambito di cybersecurity. Spesso proprio a questi profili sono riservati accessi ad account privilegiati, con autorizzazioni per compiere operazioni bancarie e fornire input amministrativi: per questo sono bersagli molto interessanti per i cyber criminali.

Il finanziamento previsto

Il PNRR prevede finanziamenti pari a 2,5 miliardi circa per il potenziamento degli strumenti digitali, dell’infrastruttura e del fascicolo sanitario; tuttavia, non sono inclusi investimenti per la formazione specifica del personale sanitario. È quindi fondamentale che le singole organizzazioni investano in programmi di sensibilizzazione e formazione per il personale e che adottino politiche e procedure di sicurezza appropriate per proteggere i dati sanitari e prevenire gli attacchi cyber.

Healthcare Security Summit 2023 è uno degli appuntamenti di approfondimento verticale dedicati da Clusit ai settori a maggior impatto per la sicurezza di dati e informazioni di aziende e cittadini. Con l’organizzazione di Astrea, agenzia specializzata nell’organizzazione di eventi business live e digital nel mondo della sicurezza informatica, Healthcare Security Summit crea ogni anno uno spazio di approfondimento sui rischi cyber e sulla necessità di gestire gli stessi attraverso un approccio olistico con i protagonisti del mercato.

Offerta
HP 250 G9 Computer portatile 39,6 cm (15.6") 1366 x 768...
  • Marca: HP
  • HP 250 G9 Computer portatile 39,6 cm (15.6") 1366 x 768 Pixel Intel N4500 8 GB DDR4-SDRAM 256 GB SSD Wi-Fi Windows 11...
  • Tipo di prodotto: NOTEBOOK_COMPUTER

Da non perdere questa settimana su Techprincess

🍎Nuovi iPad e accessori: cosa aspettarsi dall’evento Apple del 7 maggio
🍿Fallout: tutte le domande irrisolte alle quali la Stagione 2 dovrà rispondere
🛞Come scegliere gli pneumatici estivi per l’estate? I fattori da considerare
🤯Google licenzia 28 dipendenti per proteste contro il progetto Nimbus in Israele
✒️ La nostra imperdibile newsletter Caffellattech! Iscriviti qui 
🎧 Ma lo sai che anche Fjona ha la sua newsletter?! Iscriviti a SuggeriPODCAST!
📺 Trovi Fjona anche su RAI Play con Touch - Impronta digitale!
💌 Risolviamo i tuoi problemi di cuore con B1NARY
🎧 Ascolta il nostro imperdibile podcast Le vie del Tech
💸E trovi un po' di offerte interessanti su Telegram!

Roberta Maglie

Amante del cinema, serie tv, tecnologia e video games, mi piace approfondire la cultura pop attraverso il battere delle mie dita sulla tastiera del MacBook. La laurea in Comunicazione mi ha dato la spinta per buttarmi nel mondo del giornalismo, dandomi così l’opportunità di riflettere sui temi più disparati.

Ti potrebbero interessare anche:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Back to top button