Cosa serve davvero per garantire l'assistenza sanitaria

Nell'aprile del 2026, CISO Series ha riunito sei leader della sicurezza provenienti da tutto il settore sanitario per una settimana di sessioni di domande e risposte su Reddit, nella sezione r/cybersecurity.
Le conseguenze di un fallimento della sicurezza nel settore sanitario non si misurano solo in termini di tempi di inattività o perdita di dati, ma anche in base all'impatto sui pazienti.
Il panel ha risposto a domande su svariati argomenti, dalla sicurezza dei dispositivi medici e le negoziazioni con i fornitori ai percorsi di carriera in ambito OT/IoT e a come valutare onestamente i rischi in un contesto in cui "no" raramente rappresenta una risposta sicura.
Tra i partecipanti figurano:
- Errol Weiss, (u/SecretaryWise6205), CISO, Salute-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), vicepresidente dell'ingegneria clinica, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, MultiCare Health System
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity), CEO, Intrinsic Security
Errol Weiss ha segnalato un dato che la comunità non aveva ancora sollevato, un aspetto a cui vale la pena prestare attenzione in vista del resto dell'anno.
“Secondo l'indagine annuale sulle minacce di Health-ISAC, il problema principale nel 2025 è stato rappresentato da ransomware, phishing, violazioni di terze parti e partner, violazioni di dati ed exploit zero-day. Guardando al 2026, il problema principale è stato rappresentato dagli attacchi basati sull'intelligenza artificiale, oltre a tutte le problematiche emerse nel 2025.” — Errol Weiss
Leggi qui la sessione completa di domande e risposte. Scopri di Più
- Risorse e notizie correlate
- Approfondimenti sulla risposta all'incidente di giugno
- Il nuovo quadro di riferimento per la sicurezza informatica delle infrastrutture critiche prevede opzioni per il governo e i consigli regionali.
- Intelligenza artificiale all'avanguardia nel settore sanitario: gestione della catena di approvvigionamento e del rischio dei fornitori.
- Rapporto sullo stato di preparazione delle aziende alla crisi informatica
- Manuale di gestione del rischio umano per 90 giorni
- I criminali informatici prendono di mira le strutture sanitarie a causa dell'impennata degli attacchi.
- Il Dipartimento per la Sicurezza Interna (DHS) rilancia la condivisione delle minacce alle infrastrutture critiche, senza però la protezione legale che il settore desidera.
- La governance del settore sanitario deve accelerare per contrastare l'uso non autorizzato dell'intelligenza artificiale.
- Newsletter mensile – Luglio 2026
- La sicurezza informatica nel settore sanitario in un'era di instabilità geopolitica