• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Sicurezza
  • Contattaci
Close Menu
Sanità DigitaleSanità Digitale
    Facebook X (Twitter) LinkedIn Instagram Vimeo RSS
    martedì, 6 Ottobre
    Trending
    • Psicologo AI, un italiano su dieci lo ha già provato
    • Align Technology: nuove soluzioni AI per l’odontoiatria digitale
    • Farmaceutica: la cybersecurity non è un optional
    • Pneumologia, AI e medicina di precisione cambiano le cure
    • IA nella sanità, aumentano gli investimenti ma i costi frenano i progetti
    • Scanner 3D senza radiazioni: BeyondShape al Rizzoli di Bologna
    • HCP, l’AI trasforma le strategie di engagement nel pharma
    • Chirurgia robotica, il sorpasso sulla laparoscopia è sempre più vicino
    Facebook X (Twitter) LinkedIn Instagram Vimeo RSS
    Sanità DigitaleSanità Digitale
    • Home
    • Cura
    • Tendenze
    • Tecnologia
    • Riabilitazione
    • No Limits
    • Incontri
    Sanità DigitaleSanità Digitale
    Sei qui:Home»In Evidenza»Farmaceutica: la cybersecurity non è un optional

    Farmaceutica: la cybersecurity non è un optional

    By Redazione BitMAT6 Ottobre 20264 Mins Read
    Facebook LinkedIn Twitter WhatsApp Telegram Reddit Email

    Dati che valgono miliardi circolano ancora via email. Ecco perché il settore farmaceutico è nel mirino

    farmaceutica
    Valerio Pastore, Founder di CyberGrant

    Una violazione in sanità costa in media 7,42 milioni di dollari: dodicesimo anno consecutivo al primo posto fra tutti i settori. Gli attaccanti restano dentro i sistemi per 279 giorni prima di essere identificati, più di nove mesi di accesso indisturbato. Nel 2025 si contano 1.492 incidenti sanitari con dati esfiltrati. A livello globale gli attacchi sono cresciuti del 30% rispetto al 2024, cinque volte i livelli del 2020 (fonti: IBM/Ponemon 2025, Verizon DBIR 2026, Clusit 2026). Sono numeri che fotografano un’emergenza strutturale. Ma il settore con il rischio più sottovalutato è uno specifico: la ricerca clinica farmaceutica. Per capire perché, bisogna guardare come funziona davvero un trial clinico.

    Esposta per struttura, non per distrazione

    Un singolo trial di fase III coinvolge decine di ricercatori distribuiti in ospedali di paesi diversi, team universitari, CRO esterne, sponsor farmaceutici, enti regolatori. Spesso si scambiano file attraverso canali non governati dall’IT, spesso senza che nessuno abbia una visione completa di chi ha accesso a cosa. I dati prodotti sono tra le categorie di informazioni più sensibili che esistano: dataset di pazienti soggetti al GDPR, proprietà intellettuale ad alto valore economico, risultati sperimentali che, se alterati o sottratti prima della pubblicazione, possono compromettere la validità scientifica di uno studio o alimentare frodi regolatorie. Il danno non è solo economico: in certi casi si traduce in ritardi nello sviluppo di terapie. E a rendere il quadro più preoccupante è che il rischio non arriva da dove si immagina.

    Il vettore di rischio reale non è l’hacker sofisticato

    Il 54% dei breach sanitari è causato dalla componente umana: dipendenti che cliccano su link malevoli, che cadono nel phishing, che mandano allegati con informazioni sensibili sbagliando destinatario. Nel 32% dei casi è colpa di terze parti, un fornitore mal protetto che diventa la porta d’ingresso. I vettori di accesso iniziale più comuni sono vulnerabilità note non patchate, credenziali rubate, phishing. Nessuno di questi è fantascienza tecnica. Sono errori, distrazioni, processi non controllati.

    Il caso Inotiv è emblematico. Agosto 2025: il gruppo ransomware Qilin viola i sistemi di una delle principali società di ricerca a contratto statunitensi, estirpa 176 GB di dati e cifra parte della rete. Nel corpus sottratto ci sono report completi sullo sviluppo di decine di farmaci in pipeline, dati che appartengono a centinaia di clienti biotech e farmaceutici diversi. Una sola violazione, un numero imprecisato di vittime. Questo è il moltiplicatore di rischio specifico della ricerca farmaceutica: chi attacca un nodo della supply chain scientifica non colpisce un’azienda, colpisce un ecosistema.

    Considerato il rischio enorme con cui questo settore deve confrontarsi, bisogna capire se chi gestisce un trial clinico sa dove si trova esposto, quali sono le procedure o i processi più vulnerabili e cosa può aprire un varco a un’intrusione esterna o favorire un errore involontario.

    Le domande concrete

    Prima ancora di scegliere una soluzione tecnologica, chi gestisce o finanzia un trial clinico dovrebbe rispondere ad alcune domande: se un collaboratore esterno lascia il progetto domani, quanto tempo ci vuole per revocare completamente il suo accesso ai dati? In caso di ispezione dell’AIFA o dell’EMA, siete in grado di produrre un log verificabile di chi ha aperto quale documento e quando? I dati circolano esclusivamente su canali governati dall’IT, o anche via e-mail personali e servizi cloud non approvati?

    Non sono domande retoriche. Nella maggior parte dei casi, la risposta onesta rivela un’esposizione molto più ampia di quella percepita. Eppure la soluzione non è necessariamente complessa.

    La sicurezza non compete con la ricerca: la rende possibile

    C’è una resistenza comprensibile, negli ambienti della ricerca clinica, all’introduzione di strumenti di sicurezza: si teme che rallentino il lavoro, che i ricercatori non li adottino. È una preoccupazione legittima, ma superabile scegliendo soluzioni progettate per adattarsi ai flussi di lavoro esistenti, non per sostituirli. Proteggere i dati di ricerca non è in contrasto con la produttività scientifica. È ciò che garantisce che il lavoro svolto mantenga la sua validità, che i risultati non vengano compromessi prima della pubblicazione, che gli enti coinvolti possano dimostrare la propria conformità a regolatori e partner internazionali. Il settore farmaceutico ha investito enormemente nella qualità della ricerca. È il momento di investire con la stessa serietà nella protezione di ciò che quella ricerca produce.

    A cura di Valerio Pastore, Co-founder di CyberGrant

    CyberGrant
    Share. Facebook LinkedIn Twitter WhatsApp Telegram Reddit Email

    Correlati

    Psicologo AI, un italiano su dieci lo ha già provato

    6 Ottobre 2026

    Align Technology: nuove soluzioni AI per l’odontoiatria digitale

    6 Ottobre 2026

    Pneumologia, AI e medicina di precisione cambiano le cure

    5 Ottobre 2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Più Letti

    Psicologo AI, un italiano su dieci lo ha già provato

    6 Ottobre 2026

    Align Technology: nuove soluzioni AI per l’odontoiatria digitale

    6 Ottobre 2026

    Farmaceutica: la cybersecurity non è un optional

    6 Ottobre 2026

    Pneumologia, AI e medicina di precisione cambiano le cure

    5 Ottobre 2026
    Chi Siamo
    Chi Siamo

    Sanità Digitale è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    NAVIGAZIONE
    • Cura
    • Tendenze
    • Riabilitazione
    • No Limits
    • Incontri
    Ultime

    Psicologo AI, un italiano su dieci lo ha già provato

    6 Ottobre 2026

    Align Technology: nuove soluzioni AI per l’odontoiatria digitale

    6 Ottobre 2026

    Farmaceutica: la cybersecurity non è un optional

    6 Ottobre 2026
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati Iscrizione al tribunale di Milano n° 295 del 28-11-2018 Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.