Skip to main content

Gli attacchi contro le strutture sanitarie possono avere impatti notevoli, con effetti a cascata che vanno ben oltre il singolo soggetto colpito. Quando avviene un attacco contro un’azienda sanitaria locale, infatti, l’indotto reale è molto più vasto: da una sola Asl dipendono, infatti, diverse strutture sanitarie – ospedali, presidi sanitari, Rsa – e, insieme a queste, i dati (super sensibili), che esse custodiscono e trattano. Dati che, come ha detto il sottosegretario Mantovano, non sono numeri, ma vite delle persone.

Per citare un esempio recente, a causa di un attacco, un’infrastruttura sanitaria italiana ha dovuto sospendere per più di tre settimane le radioterapie ai malati oncologici, costretti addirittura a cambiare distretto per continuare le cure. Similmente, in Inghilterra un attacco ha reso impossibile leggere i codici a barre delle sacche di sangue, con la conseguenza che gli ospedali sono dovuti ricorrere alle sacche di sangue dei donatori universali e, esaurite queste, hanno dovuto fare un appello straordinario alla popolazione per ricevere le necessarie donazioni di sangue.

Non è dunque un problema che riguarda soltanto il nostro Paese, ma che investe interamente tutti i Paesi maggiormente digitalizzati. La sanità è, infatti, un settore particolarmente colpito perché i dati sanitari, sotto il profilo criminale, sono tra i più appetibili in assoluto. Basti un esempio, apparentemente controintuitivo: sul dark web i dati sanitari valgono più delle carte di credito. Mentre una carta di credito ha, in genere, un valore che oscilla dai 5 ai 30 dollari, una cartella sanitaria può arrivare a valere fino a 1.000 dollari. Una cartella sanitaria, infatti, può contenere un complesso di dati così accurati, strutturati e delicati, da risultare facilmente monetizzabili attraverso ricatti, truffe e altri indotti illeciti.

Vorrei però lanciare anche un messaggio di ottimismo, in uno scenario che, effettivamente, appare preoccupante. Il sottosegretario Mantovano ha fatto riferimento a WannaCry, il malware che, circa 7 anni fa, colpì le infrastrutture sanitarie, soprattutto nel Regno Unito. A quell’epoca, guidavo la Polizia Postale e ricordo che, quando arrivarono le prime notizie, cercammo di avvisare tutti i presidi sanitari, perché sapemmo subito, attraverso i nostri contatti, che il malware colpiva in particolar modo le infrastrutture sanitarie: non riuscivamo a contattare gli ospedali, non avevano referenti informatici. Fummo costretti a fornire le indicazioni per risolvere la vulnerabilità sfruttata dal malware attraverso i portali, pubblicando un warning che invitava ad aggiornare i sistemi.

Oggi non è più così, tanta strada è stata fatta. Ma tanta ce n’è ancora da fare. Soprattutto sotto il profilo culturale: purtroppo, nonostante recentemente il governo abbia varato riforme importanti, le norme, da sole, non bastano: devono andare di pari passo con la diffusione e la metabolizzazione di una vera e propria cultura della sicurezza, tassello fondamentale per realizzare una società digitale sicura.

Il dominio cyber è un dominio trasversale: se è vero che le istituzioni hanno la responsabilità della sicurezza delle infrastrutture, è altrettanto vero che una quota parte di questa responsabilità appartiene a ciascuno di noi: a ogni singola azienda, a ogni singola istituzione, a ogni singolo cittadino. Solo attraverso questa alleanza si riuscirà a contenere entro livelli accettabili, e in qualche modo fisiologici, quel rischio ineliminabile che caratterizza ogni società digitale.

Se la Regione Lazio investe – e l’ACN stessa ha messo a disposizione della Regione 3 milioni e mezzo con il Pnrr – milioni di euro per mettere in sicurezza i propri sistemi, ma un dipendente non adotta tutte le cautele necessarie e, ad esempio, durante lo smart working, collega il computer di servizio alla rete domestica e lo lascia incustodito o lo fa utilizzare da un familiare, che magari prende un malware che trafuga le credenziali di accesso alla rete interna, ogni investimento rischia di rivelarsi futile. Per una mancanza di cultura, viene così vanificato tutto il risultato di uno sforzo sinergico della collettività per mettere al sicuro i propri dati più sensibili, come quelli sanitari. E potrei fare molti altri esempi.

In conclusione, vorrei riprendere la metafora utilizzata dal sottosegretario Mantovano: non basta il legno e la vela a rendere sicura una nave, ma occorre anche una cultura diffusa. Ed è proprio questo l’obiettivo che, con questo incontro, ci proponiamo di realizzare. Incontro che sarà soltanto il primo di una più vasta campagna, che toccherà tutte le regioni italiane, per diffondere la consapevolezza e le linee guida operative redatte dall’ACN (distribuite attraverso un qr code a tutti i presenti), ovvero quelle accortezze e cautele che, per essere efficaci, devono diventare parte integrante del nostro quotidiano modo di lavorare.

Infatti, ogni giorno riscontriamo piccole e grandi vulnerabilità che, spesso, con una corretta formazione e informazione, potrebbero essere mitigate, quando non del tutto risolte. Ma quali sono gli errori più comuni? Per citare alcuni di quelli registrati più frequentemente dai nostri operatori: backup effettuati nella stessa infrastruttura sulla quale insistono i sistemi da proteggere; workstation con le quali si amministrano i sistemi utilizzate anche per attività personali o familiari (l’esempio che vi ho fatto poc’anzi); fornitori esterni che supportano più ospedali o strutture sanitarie che utilizzano lo stesso set di credenziali per tutti i sistemi gestiti; estrema superficialità nel rilasciare privilegi amministrativi del massimo livello (il che aumenta sensibilmente la possibilità che le relative credenziali vengano perse e utilizzate per un attacco, che a questo punto sarà veloce e altamente distruttivo). E l’elenco potrebbe continuare.

La sicurezza richiede fatica, è vero, ma è una fatica assolutamente necessaria a rendere più sicure le nostre vite.

Come la sanità pubblica può tutelarsi dai cyber attacchi. L'intervento di Ciardi (Acn)

Di Nunzia Ciardi

Ogni giorno riscontriamo piccole e grandi vulnerabilità che, spesso, con una corretta formazione e informazione, potrebbero essere mitigate, quando non del tutto risolte. Pubblichiamo l’intervento di Nunzia Ciardi, vicedirettore generale dell’Acn, in occasione del convegno “La minaccia cibernetica al settore sanitario”, organizzato dall’Agenzia per la cybersicurezza nazionale per sensibilizzare le regioni e i dirigenti delle strutture sanitarie sul tema cyber

Il Centro non è una variabile indipendente. Il commento di Merlo

Non è corretto, né onesto, sostenere che il Centro può andare ovunque. Certo, lo può indubbiamente fare. Ma declinarlo in uno schieramento affine ed omogeneo è cosa ben diversa da essere ospitato e anche mal sopportato all’interno di una alleanza politicamente e culturalmente estranea. Ecco perché secondo Giorgio Merlo

Volkswagen nello Xinjiang, una lezione di risk management per le aziende Ue. Scrive il sen. Terzi

È ancora sostenibile per le aziende occidentali operare in regioni a rischio come lo Xinjiang? Tra standard discutibili, pressioni internazionali e la necessità di una maggiore vigilanza, il caso diventa un esempio che l’Ue non può ignorare. L’intervento del senatore Giulio Terzi di Sant’Agata, che mercoledì 25 settembre ospita presso la Sala Zuccari di Palazzo Giustiniani la conferenza “Aspetti di sicurezza economica, un caso di studio: Italia e Repubblica Ceca”

La trasformazione dell’intelligence. Il caso cercapersone letto da Mayer

Gli attacchi recenti contro Hezbollah rivelano un’evoluzione significativa nelle modalità operative delle agenzie di intelligence, in risposta a minacce ibride che sfidano i confini tradizionali tra pubblico e privato, nazionale e internazionale. Per questo, serve una riforma radicale anche dell’organizzazione dei servizi segreti italiani, verso un modello più integrato e multidisciplinare

Il futuro della Space economy passa per Milano. L’Italia protagonista allo Iac 2024

Di Simonetta Di Pippo

Per il nostro Paese ospitare l’International astronautical congress (Iac) significa confermare il ruolo di leader nel settore e promuovere una visione della Space economy quale pilastro del futuro economico e industriale del Paese. Una straordinaria opportunità per celebrare i successi del passato e di posizionarsi come una grande potenza spaziale del futuro. L’intervento di Simonetta Di Pippo, direttore dello Space economy evolution lab (See Lab) della Sda Bocconi School of management

Spinta personale sul Quad. Biden ospita Albanese, Kishida e Modi a casa sua

Biden dà un tocco personale al Quad, ospita il vertice con India, Giappone e Australia nella sua ex scuola di Wilmington e incontra Modi nella sua casa. La partnership è sempre più implementata

Geopolitica e diplomazia ambientale verso la Cop29

Cosa si è detto alle Giornate dell’Energia e dell’Economia Circolare di Trevi 2024. Un’occasione per condividere con istituzioni, università, mondo della ricerca, imprese energetiche e del riciclo “le strategie per accelerare la trasformazione dei modelli di sviluppo economico” e non solo per raggiungere gli obiettivi della Cop28 da rilanciare per la Cop29. Senza lasciare indietro nessuno

Quarta dimensione nell'esercitazione Stella Alpina. Le novità dell'AW-249 Fenice

Di Filippo Del Monte

“Stella Alpina” è stata l’esercitazione che ha avuto la funzione di “fare sintesi” tra le varie aree capacitive dell’Esercito. Non a caso e per la prima volta, sono stati dispiegati sistemi, mezzi ed equipaggiamenti appena entrati in servizio o in via di acquisizione. L’analisi di Filippo Del Monte, Geopolitica.info

Fondo europeo e transizione, l'idea del governo per il settore automotive

Istituire in Fondo europeo di compensazione per produttori e consumatori alle prese con i costi della transizione: questa l’idea del governo per provare a stemperare “l’impatto Timmermans” su un industria che incide notevolmente sia sui livelli occupazionali continentali che sull’indotto. Domani il ministro Urso ne parlerà con sindacati e Confindustria

Assemblea Onu, il mondo nel caos si riunisce a New York

Non vi sono soluzioni pacifiche in vista”: è realista il messaggio con cui il segretario generale dell’Onu, Guterres, introduce i vertici di massimo livello della Unga. L’assemblea generale delle Nazioni Unite si trova a dover gestire guerre, crisi, sfide e opportunità di un mondo (multipolare?) nel caos

×

Iscriviti alla newsletter