sabato, 20 aprile 2024

News

Stai navigando il microsite di: secsolutionforum

Business & People

Cybersecurity e rischi per i dispositivi medicali connessi: le previsioni di Kaspersky per il 2020

31/01/2020

MILANO - A causa della mancanza di consapevolezza sulle minacce legate ai processi di digitalizzazione e all'ancora non sufficiente conoscenza dei principi base della sicurezza informatica da parte del personale delle strutture sanitarie, i cybercriminali potrebbero essere molto attivi nel furto e nella compromissione di cartelle cliniche digitali. La previsione emerge dal Kaspersky Security Bulletin (KSB) - un documento che raccoglie la visione globale di Kaspersky per la sicurezza informatica nel 2020 in diversi settori verticali.

Si teme quindi una crescita di attacchi verso strutture sanitarie nei paesi in via di sviluppo o verso istituti o aziende farmaceutiche impegnate in attività di ricerca.  

Sono trascorsi due anni dallo scoppio della pandemia del ransomware WannaCry, che aveva determinato la paralisi di numerose strutture mediche e di tante organizzazioni in tutto il mondo. Un pericolo come quello rappresentato da WannaCry ha messo molte strutture e organizzazioni in allerta circa i possibili rischi rappresentati dalle cyberminacce in questo settore; gli esperti di Kaspersky, però, hanno rilevato come anche nel corso dell’ultimo periodo si sia vericata una serie di attacchi ransomware contro strutture sanitarie in diversi paesi.

Le motivazioni principali alla base di cyberattacchi rivolti a questo tipo di realtà sono due: da un lato, la mancanza di consapevolezza sui possibili rischi legati ai processi di digitalizzazione; dall’altro, una scarsa conoscenza dei principi basilari della sicurezza informatica da parte del personale delle strutture sanitarie.

Le lacune nella formazione

Diverse ricerche e indagini condotte da Kaspersky hanno analizzato l’impatto del fattore umano sulle problematiche di cybersecurity. Una di queste ha coinvolto i dipendenti del settore sanitario negli Stati Uniti e in Canada, rivelando che quasi un terzo delle figure intervistate (il 32%) non ha mai ricevuto alcuna formazione in tema di cybersecurity dalla propria azienda. Un dipendente su 10 in posizioni dirigenziali ha anche ammesso di non essere a conoscenza dell’esistenza di una policy aziendale legata alla cybersecurity all’interno della propria organizzazione.

Un altro problema serio è la mancanza di standard di sicurezza adeguati nei dispositivi medicali che fanno parte del mondo dell’Internet of Things: nel corso dell'anno, i ricercatori di Kaspersky hanno rilevato una serie di vulnerabilità in diverse apparecchiature. La speranza è che, concentrando sempre di più l'attenzione su questo tipo di temi, i produttori collaborino più attivamente con la community della sicurezza informatica e contribuiscano alla creazione di un ambiente sempre più sicuro per il mondo della “smart medicine”.

Dopo aver delineato lo scenario attuale, partendo proprio dalle analisi e dalle indagini condotte sul tema, Kaspersky ha tracciato una serie di previsioni riferite al 2020 per il settore healthcare e per i dispositivi connessi in relazione alle problematiche di cybersecurity. 

Le (fosche) previsioni 

1. Crescita dell’interesse verso le cartelle cliniche digitali nel Dark Web

Le ricerche condotte da Kaspersky sui forum online mostrano che questo tipo di dati possono valere anche più delle informazioni relative alle carte di credito. Questa tendenza potrebbe determinare una diffusione di nuovi tentativi di frodi online: truffare i pazienti o i parenti potrebbe essere più facile avendo a disposizione le informazioni sanitarie delle persone.

2. L'accesso a informazioni riservate dei pazienti potrebbe portare non solo al furto, ma anche alla modifica delle cartelle cliniche stesse.

Una tendenza che potrebbe portare ad attacchi mirati per compromettere i risultati a livello di diagnostica. Occorre ricordare che, secondo le statistiche generali, sono proprio gli errori diagnostici una delle prime cause di decesso dei pazienti.

3. Aumento del numero degli attacchi rivolti ai dispositivi di strutture sanitarie di paesi che hanno avviato da poco il processo di “digital transformation”.

Kaspersky ritiene che, nel corso 2020, verranno perpetrati molti attacchi ransomware mirati verso le strutture in via di sviluppo. Gli istituti medici si stanno trasformando via via in infrastrutture di tipo industriale. La perdita di accesso ai dati interni (come le cartelle cliniche digitali) o alle risorse interne (come le apparecchiature mediche connesse all'interno degli ospedali) potrebbero portare ad un’interruzione dei servizi di diagnostica e persino dei servizi di pronto intervento.

4. Maggiori attacchi mirati verso istituti di ricerca medica e aziende farmaceutiche che conducono attività di ricerca innovative.

Poiché la ricerca in ambito medico è un’attività molto costosa, Kaspersky è convinta che i  gruppi che conducono attività malevole APT (Advanced Persistent Threats), specializzati nel furto di proprietà intellettuale, attaccheranno sempre più spesso questo tipo di realtà nel corso del 2020.

 

 



Tutte le news

secsolutionforum
DIGITAL EVENT
17-18-19 aprile 2024

unico appuntamento digitale della sicurezza

Dedicato ai professionisti della sicurezza al tempo della "Phygital Security", dove non esistono più confini tra sicurezza fisica e logica.
L'evento digitale di tre giorni si conferma, di edizione in edizione, come vero e proprio aggregatore di interessi e di contenuti, di idee e persone, di professionisti, competenze e mercato.
Un polo di formazione e confronto per fare cultura di settore e promuovere la crescita e la professionalità degli operatori della sicurezza in un'epoca contraddistinta da gravi elementi di incertezza e complessità.

La partecipazione agli incontri on line è gratuita

Secsolutionforum.it

I video secsolutionforum

EEA Security a secsolutionforum 2024
EEA Security partecipa al Live Event secsolutionforum 2024

Aura Sicurezza a secsolutionforum 2024
Aura Sicurezza partecipa al Live Event secsolutionforum 2024

Wolfsafety a secsolutionforum 2024
Wolfsafety partecipa al Live Event secsolutionforum 2024

PB Elettronica a secsolutionforum 2024
PB Elettronica partecipa al Live Event secsolutionforum 2024

Muscope Cybersecurity a secsolutionforum 2024
Muscope Cybersecurity partecipa al Live Event secsolutionforum 2024

SKP Technology a secsolutionforum 2024
SKP Technology partecipa al Live Event secsolutionforum 2024

Crisma Security a secsolutionforum 2024
Crisma Security partecipa al Live Event secsolutionforum 2024

Genetec a secsolutionforum 2024
Genetec partecipa al Live Event secsolutionforum 2024

AVS electronics a secsolutionforum 2024
AVS electronics partecipa al Live Event secsolutionforum 2024

Motorola Solutions a secsolutionforum 2024
Motorola Solutions partecipa al Live Event secsolutionforum 2024

articoli secsolutionforum

cyber & privacy forum: la cyber security incontra la protezione dati
20/11/2023
Per favorire lo sviluppo di una cultura comune incentrata sulla sicurezza e sulla protezione dei dati,...

Nuove sfide dell’antintrusione in un mondo sempre più fluido
27/09/2023
Nuove sfide dell’antintrusione in un mondo sempre più fluido: produttori, distributori e integratori...

La videosorveglianza fa i conti con il consolidamento di mercato
20/09/2023
Nuove sfide della videosorveglianza in un mondo sempre più fluido: produttori, distributori e integratori...

La resilienza come tema normativo: cosa cambia per la sicurezza?
18/07/2023
Alvise Biffi (Vicepresidente di Assolombarda); Alessandro Bove (Ricercatore di tecnica e pianificazione...

secsolutionforum: crescita dell’evento e del comparto tutto
13/07/2023
La crescita del comparto c’è e si riscontra anche nell’interesse e nel seguito (oltre...

Secsolutionforum 2023: phygital security, e oltre
23/03/2023
Dal 26 al 28 aprile 2023 torma secsolutionforum, l’annuale ed atteso evento digitale rivolto...

Videosorveglianza e privacy: l’esperta risponde
02/02/2023
di Roberta Rapicavoli - Avvocato esperto in Information Technology e privacy e Docente Ethos Academy La...

Smart City tra progettazione, trasformazione digitale e privacy
05/10/2022
della Redazione Nel seminario che si è tenuto a secsolutionforum2022 dedicato alla sicurezza urbana...

Una certezza per il comparto: torna secsolutionforum digitale
19/09/2022
della Redazione secsolutionforum, il primo e unico evento digitale della sicurezza, è e si conferma...

secsolutionforum2022: integrazione tecnologica, contenutistica, delle idee
04/07/2022
della Redazione Se “integrazione” è la parola chiave per una competitività capace di...

interviste secsolutionforum

Nuovo Codice Appalti a secsolutionforum
04/04/2023
Intervista a Luca Leccisotti, Formatore manageriale della PA, esperto in appalti e procedure di gara telematiche

I dati come oggetto di valore
19/04/2022
Intervista a Pierluigi Perri, Avvocato, Professore di "Sicurezza informatica, privacy e protezione dei dati sensibili", Università Statale di Milano

VIMAR, edifici più connessi, integrati, smart. E più sicuri
04/09/2020
Intervista a Stefano Paradisi, Category Specialist Security di VIMAR