Cybersecurity nel settore sanitario: allarme attacchi in aumento in Italia
Secondo il Rapporto Clusit 2025, solo nel 2024 a livello globale si sono registrati 810 cyberattacchi nel comparto healthcare, con un incremento del 30% rispetto all’anno precedente.
In Italia si sono registrati ben 57 incidenti informatici contro il settore sanitario, rispetto ai 12 del 2023; questo aumento — +375% in un anno — evidenzia come il comparto sanitario sia oggi uno dei principali bersagli cyber.
⚠️ Perché la sanità?
• Dati sensibili ad alto valore: cartelle cliniche, diagnosi, informazioni personali valgono fino a 1.000 $ nel dark web
• Dipendenza da sistemi digitali critici: disservizi legati a ransomware o attacchi alla supply chain possono interrompere cure, terapie e servizi di emergenza
• Pratiche fragili: molte strutture perseguono un’adozione tecnologica disomogenea, hanno budget limitati, personale non sempre formato e infrastrutture obsolete
🛡️ Cosa possono fare questa aziende per contrastare gli attacchi?
1. Implementare una governance centralizzata inclusiva di gestione del rischio
2. Rafforzare la formazione del personale: addestrare medici, infermieri e amministrativi al riconoscimento di phishing e ransomware.
3. Adottare tecnologie di sicurezza moderne (MFA, segmentazione di rete, monitoraggio continuo).
4. Avere piani di backup testati e recovery d’emergenza efficaci. 5. Favorire un approccio proattivo, spesso tramite servizi esterni di SOC/XDR e threat intelligence
In conclusione la sanità italiana è ormai un obiettivo strategico dei cybercriminali: i danni non sono solo economici, ma rischiano di compromettere l’erogazione delle cure e la sicurezza dei pazienti. Occorre agire con decisione: governance, formazione e tecnologie sono strumenti indispensabili per garantire integrità, continuità e fiducia nel sistema sanitario.
Il nostro team resta a disposizione per eventuali approfondimenti!