I dati

Sanità: la sicurezza (Ict) con i fichi secchi

Un’azienda sanitaria su quattro ammette che i problemi di sicurezza informatica sono fuori controllo, secondo l’Osservatorio Netics. In media c’è un assessment del rischio ogni 2,2 anni.
Tanto per cambiare, il problema principale è la mancanza di risorse.
Anche in questo caso, la parola chiave è “consolidamento”. Con un occhio di riguardo al Cloud

Pubblicato il 26 Feb 2015

Paolo Colli Franzone

presidente, Osservatorio Netics

anti-virus-malware-120112131744

Dopo la rassegna dei dati sulla situazione relativa alla capacità di assicurare continuità operativa da parte delle aziende sanitarie e ospedaliere italiane, analizziamo oggi la situazione relativa alla sicurezza informatica in sanità.
Dai dati rilevati dall’Osservatorio Netics a fine 2014, la situazione è complessivamente soddisfacente: all’incirca il 76% delle aziende sanitarie e ospedaliere intervistate (42 in tutto, con un campione statisticamente significativo) autodichiara una situazione “sotto controllo” per quanto riguarda gli aspetti di sicurezza dell’infrastruttura IT (sicurezza fisica e logico-funzionale).

Il problema risiede nel rimanente 24% dei casi, preoccupatamente concentrato nelle regioni del Mezzogiorno dove sembra prevalere una sottovalutazione del problema e la più o meno apertamente dichiarata impossibilità dei CIO a ottenere stanziamenti specifici per la messa in sicurezza di server, apparati, software e dati.

Considerando il campione analizzato, il valore medio di incidenza della spesa in sicurezza IT rispetto al budget IT annuale complessivo si attesta intorno al 3%. Decisamente poco, se lo si paragona coi valori riscontrabili in altri Paesi OCSE: in un ospedale americano sono all’incirca 4,5 i dollari spesi in sicurezza IT ogni 100 dollari di budget IT complessivo.

Detta in cifre assolute riportate a una azienda sanitaria “media” italiana, a fronte di un budget IT annuale attestato intorno ai 2,5 milioni di Euro si spendono all’incirca 75 mila Euro per assicurare sicurezza fisica e logica a un’infrastruttura fatta da un migliaio di postazioni di lavoro e da una sessantina di server.
Scendendo in profondità nell’analisi, è facile risalire alla causa primaria del problema: l’ancora troppo elevata frammentazione delle infrastrutture IT all’interno di ASL “frutto” di accorpamenti e/o caratterizzate da una pluralità di presidi sparsi sul territorio. Server locali, reti di PC non ancora del tutto integrate in una infrastruttura unitaria, eccetera.

Preoccupante anche il dato relativo alla frequenza con la quale le ASL e AO italiane effettuano un “reale” assessment del rischio: nella migliore delle ipotesi lo si fa una volta l’anno. Ma la media si attesta intorno ai 2,2 anni.
Praticamente inesistenti le attività di stress-test e di simulazione di attacchi: sembra prevalere la scaramanzia o – peggio ancora – l’inconsapevolezza rispetto al problema.
Nella stragrande maggioranza dei casi, i CIO affermano di temere attacchi e/o penetrazioni improprie ma di non avere sufficienti risorse economiche per porre rimedio alla situazione.

Ci si affida alla buona sorte, in estrema sintesi.

E’ forse il caso che a livello quantomeno regionale (ma sarebbe forse auspicabile un deciso intervento a livello di Ministero della Salute) si definissero standard minimi di sicurezza (con assegnazione di budget integrativi tutto laddove necessario) fortemente cogenti per tutte le ASL e AO, ma anche per le strutture private convenzionate. Magari cominciando a mettere a piano un’azione di consolidamento delle infrastrutture IT della sanità pubblica, anche in logica Cloud.
Anche perché non mancano i casi “virtuosi” – evidenziati nella ricerca Netics – di “consorziamento fra ASL od Ospedali” e di costituzione di cloud privati condivisi fra più strutture, dove si è raggiunto un ottimo equilibrio fra quantità e qualità di sicurezza e budget utilizzato.

L’alternativa è il caos. E non ce la possiamo permettere.

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

EU Stories - La coesione innova l'Italia

Tutti
Analisi
Video
Iniziative
Social
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati