La Sanità si conferma come uno dei settori maggiormente colpiti a livello globale, con un trend degli attacchi ancora in crescita. Il rapporto Clusit testimonia un incremento dell’83% nel 2024 rispetto all’anno precedente: il 18% degli incidenti (poco meno di un incidente su cinque) colpisce questo settore. Parlando in valori assoluti, emergono 296 incidenti worldwide solo nei primi 6 mesi dello scorso anno.
Da un lato la visibilità completa di tutti gli apparati elettromedicali in rete permette di individuare in tempo reale malfunzionamenti, vulnerabilità o utilizzi anomali che potrebbero compromettere la sicurezza del paziente o l’efficienza operativa; dall’altro mantenere l’infrastruttura di sicurezza aggiornata e performante è fondamentale per proteggere dati sensibili, garantire la continuità dei servizi e rispondere in maniera proattiva a minacce in continua evoluzione, come ransomware e accessi non autorizzati. Infine, un monitoraggio H24 7/7 garantito da un team esperto e certificato assicura un presidio costante e qualificato, in grado di intervenire tempestivamente per ridurre al minimo tempi di inattività, mitigare i rischi e garantire compliance normativa (es. GDPR, MDR, NIS2).
AZIENDA
L’ASL di Alessandria è l’ente pubblico che gestisce ed eroga i servizi sanitari e socio-sanitari del territorio della provincia piemontese, con il presidio ospedaliero di Acqui Terme, Casale Monferrato, Novi Ligure, Ovada e Tortona. L’ASL è organizzata in distretti e collabora con l’Azienda Ospedaliera di Alessandria, che ha una gestione separata ma complementare per i servizi di alta specializzazione.
SFIDA
ASL Alessandria attribuisce da sempre importanza prioritaria alla qualità dei servizi erogati, con un’attenzione costante alla protezione dei sistemi informativi e dei dati dei pazienti. Per ottimizzare l’utilizzo delle risorse e migliorare l’efficienza dei processi aziendali, la struttura sanitaria aveva scelto di affidare la gestione dell’infrastruttura di rete un partner esterno competente e certificato che garantisse visibilità e monitoraggio completo real-time.
Con la progressiva convergenza IT/OT, inoltre, è emersa subito la consapevolezza di dover rafforzare la difesa dei dispositivi elettromedicali, mappando in modo più puntuale le risorse in rete. Tre gli obiettivi principali: identificare e classificare gli apparati connessi, implementare policy di sicurezza ancora più strutturate per ridurre costantemente il rischio attacco e ottimizzare l’utilizzo delle apparecchiature medicali.
L’approccio alla cybersecurity adottato da ASL Alessandria prevede un perfezionamento ciclico della protezione di tutti i domini aziendali: dati, processi, dispositivi e relativi asset informatici. In quest’ottica, è emersa la necessità di effettuare un refresh dell’infrastruttura di sicurezza perimetrale, per mantenere sempre aggiornati e performanti i sistemi di difesa contro le minacce informatiche più recenti e sofisticate.