• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
Sanità DigitaleSanità Digitale
    Facebook X (Twitter) LinkedIn Instagram Vimeo RSS
    sabato, 15 Novembre
    Trending
    • Screening e innovazione digitale: il modello virtuoso della Puglia
    • Soluzioni interfoniche Commend per gli ospedali: quando ogni secondo conta
    • I sensori per il corpo diventano contactless
    • Intelligenza Artificiale e medicina: cosa dice la legge?
    • Salute 5.0: il futuro digitale della sanità tra ricerca, AI e sostenibilità
    • Alzheimer: verso una nuova governance
    • FRITZ! al servizio dell’emergenza con Croce Rossa Italiana
    • Medici di medicina generale in affanno: la digitalizzazione è la risposta
    Facebook X (Twitter) LinkedIn Instagram Vimeo RSS
    Sanità DigitaleSanità Digitale
    • Home
    • Cura
    • Tendenze
    • Riabilitazione
    • No Limits
    • Incontri
    Sanità DigitaleSanità Digitale
    Sei qui:Home»In Evidenza»Sanità, proteggere i dati sensibili è fondamentale

    Sanità, proteggere i dati sensibili è fondamentale

    By Redazione BitMAT8 Febbraio 20194 Mins Read
    Facebook LinkedIn Twitter WhatsApp Telegram Reddit Email

    I cybercriminali sempre più interessati a colpire le aziende sanitarie

    pazienti-cisco talos-cybersecurity-divulgazione

    Che il mondo della sanità sia un obiettivo primario per i cybercriminali è una cosa ormai dimostrata dai fatti. Sono molti gli episodi verificatisi su scala internazionale che hanno visto protagonisti in negativo attori del settore, presi di mira dai cybercriminali, spesso con successo.

    Tra i casi più recenti, uno ha riguardato il New York Oncology Hematology, e ha visto messi a rischio i dati personali di oltre 128.000 tra pazienti e dipendenti, a seguito di un attacco di phishing verificatosi lo scorso aprile. Mentre, sempre negli Stati Uniti, sono oltre 2 milioni i pazienti le cui informazioni, in questo caso amministrative, sono state messe a rischio da un databreach subito da AccuDoc, fornitore di servizi sanitari del North Carolina. Si tratta solamente di due casi recenti ed eclatanti, gli ultimi di una lunghissima serie di data breach occorsi al settore sanitario, estremamente redditizio per i criminali alla ricerca di dati riservati e sensibili.

    Gli ospedali e le organizzazioni sanitarie in generale mantengono e processano dati personali che possono essere estremamente sensibili, oltre che necessari per erogare le cure richieste. Ma non si tratta solo delle cartelle cliniche dei pazienti, peraltro sempre più spesso digitali: ugualmente sono da considerare sensibili tutte le informazioni economiche, ad esempio quelle relative ai pagamenti.

    Queste ultime sono forse le informazioni la cui utilità è più immediata ed evidente, perché possono essere usati dai cybercriminali a proprio diretto vantaggio economico. Ma tutte le informazioni hanno un’utilità per gli hacker, oltre che un valore reale di mercato. Il mondo del cybercrime si è infatti nel tempo strutturato come un settore economico vero e proprio, nel quale vengono trattati beni e servizi, esattamente come succede in ogni altro ambito. I dati personali sono in questo senso un bene ambito, che gli hacker mettono a disposizione di altri attori, che sanno perfettamente cosa farsene, perché sugli attacchi mirati basano il loro business. I possibili utilizzi sono molteplici: possono lanciare campagne di social engineering sempre più mirate, creare mail di phishing precise e dettagliate da sembrare ancor più credibili…

    Questa distinzione di fatto tra chi sottrae fisicamente i dati e chi poi li utilizza per attività altrettanto illecite porta con sé un doppio problema conseguente: da un lato il passaggio intermedio rende più difficile perseguire chi compie queste azioni, dall’altro chi si specializza nel furto di dati ha a disposizione canali fidati e collaudati, oltre che redditizi, per la loro distribuzione. Ergo, ogni tipo di dato è utile, ogni tipo di dato troverà la sua collocazione sul mercato.

    La definizione e applicazione di normative specifiche come il GDPR non ha risolto il problema. Se da un lato ha sicuramente alzato la soglia di attenzione delle organizzazioni, aggiungendo un elemento sanzionatorio a fronte della possibile perdita di dati, dall’altro proprio questo elemento sanzionatorio ha di fatto concentrato su di sé l’attenzione delle realtà che operano in questo ambito, che spesso appaiono più preoccupate di rispettare le normative quanto di proteggere in modo efficace informazioni sensibili, ma anche fondamentali per il proprio business.

    La crescente varietà delle tipologie di minacce che gli hacker possono mettere in atto rende estremamente difficile proteggersi in modo adeguato, soprattutto se si scelgono soluzioni tecnologiche puntuali. L’unico modo realmente efficace per difendersi, e per difendere il proprio patrimonio informativo, consiste nell’elevare la sicurezza a sistema, con un costante monitoraggio dei propri asset e piattaforme, indipendentemente da tecnologie e ambiti specifici.

    Un servizio di Security Operation Center, affidato a un partner tecnologico di fiducia, permette di identificare e mettere in luce le possibili anomalie di un sistema, e di correlarle tra loro per comprendere, ad esempio, se si sta generando un rischio di sicurezza concreto. Solo un monitoraggio continuo e in tempo reale può consentire di reagire in modo tempestivo quando i segnali diventano critici, ed eventualmente analizzare ex post ogni tipo di evento per condurre analisi predittive e definire azioni migliorative. Senza considerare la possibilità di ricostruire gli accadimenti in modo preciso e dettagliato a fronte di incidenti, ma anche di denunce o ispezioni legali.

    Gianluca Vadruccio, CTO CyberSecurity, Axitea

     

    Axitea dati sicurezza
    Share. Facebook LinkedIn Twitter WhatsApp Telegram Reddit Email

    Correlati

    Soluzioni interfoniche Commend per gli ospedali: quando ogni secondo conta

    13 Novembre 2025

    I sensori per il corpo diventano contactless

    13 Novembre 2025

    Intelligenza Artificiale e medicina: cosa dice la legge?

    13 Novembre 2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Non c’è produzione senza pianificazione
    Cybersecurity, tra nuove minacce e intelligenza artificiale: la visione di GCI System Integrator
    Jabra: innovazione audio e video per la collaborazione del futuro
    Dynatrace Innovate Roadshow 2025: l’intelligenza artificiale che anticipa il futuro del software
    Networking: il software al centro
    Più Letti

    Screening e innovazione digitale: il modello virtuoso della Puglia

    14 Novembre 2025

    Soluzioni interfoniche Commend per gli ospedali: quando ogni secondo conta

    13 Novembre 2025

    I sensori per il corpo diventano contactless

    13 Novembre 2025

    Intelligenza Artificiale e medicina: cosa dice la legge?

    13 Novembre 2025
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    NAVIGAZIONE
    • Cura
    • Tendenze
    • Riabilitazione
    • No Limits
    • Incontri
    Ultime

    Screening e innovazione digitale: il modello virtuoso della Puglia

    14 Novembre 2025

    Soluzioni interfoniche Commend per gli ospedali: quando ogni secondo conta

    13 Novembre 2025

    I sensori per il corpo diventano contactless

    13 Novembre 2025
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati Iscrizione al tribunale di Milano n° 295 del 28-11-2018 Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.