• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
Sanità DigitaleSanità Digitale
    Facebook X (Twitter) LinkedIn Instagram Vimeo RSS
    domenica, 15 Giugno
    Trending
    • Veeva R&D and Quality Summit 2025: la voce ai protagonisti
    • MioDottore Awards 2025: ecco i 43 medici più stimati d’Italia
    • Riabilitazione visiva post-ictus: via al progetto sperimentale SCRiCaViPS
    • ab medica porta dialogo e innovazione al Convegno Nazionale AIIC
    • BIO International Convention: il biotech italiano vola a Boston
    • Prénatal e Elty, gli alleati preferiti dai neogenitori
    • Il Gruppo IEO Monzino accelera sulla ricerca con l’HPC di Lenovo
    • “Let’s keep in touch!”: ecco cosa è successo
    Facebook X (Twitter) LinkedIn Instagram Vimeo RSS
    Sanità DigitaleSanità Digitale
    • Home
    • Cura
    • Tendenze
    • Riabilitazione
    • No Limits
    • Incontri
    Sanità DigitaleSanità Digitale
    Sei qui:Home»Tendenze»Al Security Summit si fa il punto su PA e Sanità

    Al Security Summit si fa il punto su PA e Sanità

    By Redazione BitMAT20 Giugno 20247 Mins Read
    Facebook LinkedIn Twitter WhatsApp Telegram Reddit Email

    Gli esperti di Clusit hanno presentato all’appuntamento romano del Security Summit i dati relativi agli attacchi informatici nel primo trimestre 2024

    security-summit

    I cybercriminali affinano le loro tecniche e continuano a “bombardare” le aziende di ogni settore con attacchi informatici sofisticati, tanto da eludere anche le soluzioni di sicurezza più avanzate.
    Gli attacchi condotti dalla criminalità organizzata verso l’Italia sono in aumento più che nel resto del mondo, con una percentuale del 65% tra il 2022 e il 2023 (verso una crescita del 12% a livello globale). A questi dati, già evidenziati dal Rapporto Clusit per il 2023, si aggiunge ora il quadro specifico sulla cyber security nella Pubblica Amministrazione e nella Sanità.  I Focus “Rapporto Clusit Italia e PA” e “Sanità” sono stati illustrati nel corso dell’edizione romana del 19 giugno di Security Summit, il convegno organizzato da Clusit, l’Associazione Italiana per la Sicurezza Informatica, con Astrea, Agenzia di Comunicazione ed Eventi specializzata nel settore della Sicurezza Informatica, a cui hanno partecipato circa 250 professionisti e rappresentanti del mondo accademico e delle istituzioni.

    Nel 2023 ben l’11% degli attacchi registrati nel mondo ha avuto luogo nel nostro Paese, mentre nel 2012 erano meno dell’8% e nel 2011 meno del 3,5%. Complessivamente, nell’ultimo quinquennio gli attacchi significativi registrati nel nostro Paese sono decuplicati

    La Pubblica Amministrazione

    Al Security Summit di Roma è stata confermata la situazione particolarmente critica della Pubblica Amministrazione italiana, verso cui si è registrato un aumento degli attacchi di oltre sei volte, passando da meno di dieci attacchi significativi nel 2019 a quasi sessanta nel 2023.

    Dall’analisi dei ricercatori di Clusit presentata al Security Summit emerge che gli attacchi compiuti nel primo trimestre 2024 ai danni della Pubblica Amministrazione italiana comprendono nello specifico un ristretto numero di casi di attivismo di matrice politico-ideologica, condotti con tecniche DDoS.

    La nostra Pubblica Amministrazione è stata colpita da una ondata di attacchi cyber in anticipo rispetto ad altri settori, a partire dal 2018: un fenomeno che era stato largamente previsto negli anni precedenti da molti analisti, i quali avevano correttamente indicato il settore pubblico come maggiormente a rischio rispetto a quello privato.

    Attualmente, tuttavia, il numero di attacchi verso la Pubblica Amministrazione sembra crescere ad un ritmo leggermente inferiore rispetto agli altri settori, i quali sono probabilmente considerati maggiormente lucrativi da parte delle organizzazioni criminali in cerca di profitto immediato.

    Come dimostrato al Security Summit, i ricercatori di Clusit hanno quindi approfondito lo scenario che ha portato alle prime evidenze del 2024: nello specifico, nel 2023 gli attacchi verso il settore pubblico italiano hanno rappresentato una percentuale compresa tra il 15% e il 30% del totale. In pratica, il settore pubblico ha raccolto in media da un attacco su tre a un attacco su sei; nell’anno si è registrato un picco di azioni dimostrative verso obiettivi governativi a seguito della situazione geo-politica internazionale.

    Le modalità di attacco verso il settore sono state prevalentemente attraverso malware, tecnica che tuttavia ha visto una flessione nel 2023 a favore di un incremento di attività DDOS. Questa variazione è stata spiegata dagli esperti di Clusit con il recente e forte spostamento dal piano puramente criminale a quello dimostrativo-ideologico degli attacchi. Sono invece stati relativamente poco significativi gli attacchi basati su tecniche di social engineering, le quali sembrano invece essere generalmente più utilizzate nei confronti delle vittime appartenenti al settore privato.

    Anche l’analisi della “severity” degli attacchi riflette, secondo gli esperti di Clusit la natura ideologica e dimostrativa dei cyber criminali nel settore Pubblico: nel 2023 si è assistito ad una forte diminuzione degli attacchi aventi severità critica ed un corrispondente incremento di quelli aventi severità alta e media, intrinsecamente meno gravi rispetto ad attacchi criminali veri e propri.

    Security Summit: uno sguardo alla Sanità

    Nel contesto dell’edizione romana di Security Summit si è svolto anche il tradizionale focus sul settore Healthcare, organizzato da Clusit in collaborazione con AIIC, Associazione Italiana Ingegneri Clinici, AISIS, Associazione Italiana Sistemi Informativi in Sanità, AUSED, Associazione di Utilizzatori Sistemi e Tecnologie dell’Informazione.

    Nell’occasione, è stato presentato il Rapporto Clusit Healthcare, con i dati relativi agli attacchi cyber in ambito sanitario per il primo trimestre 2024.

    Come specificato al Security Summit, l’incremento degli attacchi al settore nel nostro Paese è stato graduale, negli anni, ma non per questo meno significativo; i cyber attacchi di successo e di pubblico dominio verso il comparto healthcare sono aumentati nel 2023 fino quasi a raddoppiare rispetto al 2018, dopo la stasi dei due anni precedenti. Tuttavia, almeno per il primo trimestre del 2024 si è osservata una riduzione della percentuale di crescita rispetto al totale mondiale.

    Da gennaio a marzo 2024 gli attacchi alla sanità sono stati esclusivamente perpetrati con finalità di cybercrime e, a differenza di altri settori, gli attacchi di DDOS sono stati marginali rispetto a quelli che puntano all’accesso ai sistemi e soprattutto alla sottrazione di dati. Le più utilizzate, sono state tecniche “sconosciute” (nel 50% dei casi), malware (33% dei casi), vulnerabilità generiche (14% dei casi).

    La maggior parte degli attacchi ha colpito, come in passato, vittime nell’area delle Americhe (63% nel primo trimestre 2024, contro l’84% nel 2023); tuttavia, da gennaio a marzo 2024 si è verificato un aumento preoccupante della percentuale di incidenti in Europa: dal 10% del 2023 al 33% del 2024.

    Nel primo trimestre dell’anno la “severity” degli attacchi compiuti ai danni del settore sanitario italiano è stata “critica” nel 40% dei casi, “elevata” nel 53%. Le percentuali erano rispettivamente del 37% e del 47% nel 2023. Si tratta di piccole oscillazioni, che non fanno che confermare la gravità elevata degli incidenti nel settore, maggiore rispetto alla media, secondo i ricercatori di Clusit: l’impatto complessivo degli incidenti del comparto rimane decisamente grave, e questo appare coerente con le finalità dei cybercriminali, che mirano in maniera aggressiva alla monetizzazione derivante dal furto dei dati sanitari.

    Le tappe del Security Summit

    Dopo gli eventi di Milano e Roma, nel 2024 Security Summit sarà a Cagliari (18 settembre) e Verona (24 ottobre); è prevista inoltre una “Streaming Edition Autumn” (7 novembre). Oltre agli appuntamenti dedicati ai settori verticali, come Energy & Utilities ed Healthcare, è in programma un approfondimento in ambito Manufacturing (7 novembre).

    Dichiarazioni

    “L’Italia sta subendo un attacco sistematico e senza precedenti, le cui concause possono verosimilmente essere identificate sia in una digitalizzazione tardiva e affrettata delle nostre imprese ed amministrazioni, sia – e soprattutto – nella atavica mancanza di una corretta e consolidata cultura della sicurezza nella maggior parte degli operatori economici e produttivi nazionali, che sono costituiti da imprese e pubbliche amministrazioni di dimensioni piccole e piccolissime”, ha affermato Corrado Giustozzi, del comitato direttivo di Clusit nel corso della presentazione dei dati a Security Summit Roma.

    “L’incremento della gravità degli attacchi nel settore sanitario nel primo trimestre di quest’anno è un indice significativo”, ha commentato Claudio Telmon, del comitato direttivo di Clusit, che ha presentato i dati. “L’aumento degli attacchi registrati da Clusit nel settore sanitario in maniera costante è iniziato già̀ diversi anni fa; la criminalità informatica è, infatti, decisamente consapevole che l’Healthcare deve minimizzare i disservizi in modo da poter offrire continuità nella sua funzione; d’altro canto, i sistemi informativi della sanità sono particolarmente complessi, critici ma con problemi anche di obsolescenza importanti, e richiederebbero certamente maggiori investimenti per quanto riguarda la  cyber security”, ha concluso Telmon. “Ci auguriamo che l’analisi del Rapporto Clusit contribuisca ad orientare, almeno in parte, le prossime scelte di investimento del settore”.

    attacchi informatici Clusit cybersecurity pubblica amministrazione settore sanitario
    Share. Facebook LinkedIn Twitter WhatsApp Telegram Reddit Email

    Correlati

    Veeva R&D and Quality Summit 2025: la voce ai protagonisti

    13 Giugno 2025

    MioDottore Awards 2025: ecco i 43 medici più stimati d’Italia

    13 Giugno 2025

    BIO International Convention: il biotech italiano vola a Boston

    12 Giugno 2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    Più Letti

    Veeva R&D and Quality Summit 2025: la voce ai protagonisti

    13 Giugno 2025

    MioDottore Awards 2025: ecco i 43 medici più stimati d’Italia

    13 Giugno 2025

    Riabilitazione visiva post-ictus: via al progetto sperimentale SCRiCaViPS

    13 Giugno 2025

    ab medica porta dialogo e innovazione al Convegno Nazionale AIIC

    12 Giugno 2025
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    NAVIGAZIONE
    • Cura
    • Tendenze
    • Riabilitazione
    • No Limits
    • Incontri
    Ultime

    Veeva R&D and Quality Summit 2025: la voce ai protagonisti

    13 Giugno 2025

    MioDottore Awards 2025: ecco i 43 medici più stimati d’Italia

    13 Giugno 2025

    Riabilitazione visiva post-ictus: via al progetto sperimentale SCRiCaViPS

    13 Giugno 2025
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati Iscrizione al tribunale di Milano n° 295 del 28-11-2018 Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.