Cosa serve davvero per garantire l'assistenza sanitaria

Nell'aprile del 2026, CISO Series ha riunito sei leader della sicurezza provenienti da tutto il settore sanitario per una settimana di sessioni di domande e risposte su Reddit, nella sezione r/cybersecurity.
Le conseguenze di un fallimento della sicurezza nel settore sanitario non si misurano solo in termini di tempi di inattività o perdita di dati, ma anche in base all'impatto sui pazienti.
Il panel ha risposto a domande su svariati argomenti, dalla sicurezza dei dispositivi medici e le negoziazioni con i fornitori ai percorsi di carriera in ambito OT/IoT e a come valutare onestamente i rischi in un contesto in cui "no" raramente rappresenta una risposta sicura.
Tra i partecipanti figurano:
- Errol Weiss, (u/SecretaryWise6205), CISO, Salute-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), vicepresidente dell'ingegneria clinica, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, MultiCare Health System
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurity), CEO, Intrinsic Security
Errol Weiss ha segnalato un dato che la comunità non aveva ancora sollevato, un aspetto a cui vale la pena prestare attenzione in vista del resto dell'anno.
“Secondo l'indagine annuale sulle minacce di Health-ISAC, il problema principale nel 2025 è stato rappresentato da ransomware, phishing, violazioni di terze parti e partner, violazioni di dati ed exploit zero-day. Guardando al 2026, il problema principale è stato rappresentato dagli attacchi basati sull'intelligenza artificiale, oltre a tutte le problematiche emerse nel 2025.” — Errol Weiss
Leggi qui la sessione completa di domande e risposte. Scopri di Più
- Risorse e notizie correlate
- Quali competenze cercano i leader della sicurezza informatica nel proprio personale? Queste 3 abilità sono più importanti di certificazioni ed esperienza.
- Monitoraggio continuo della superficie di attacco e valutazione sofisticata delle tecniche di ingegneria sociale.
- Le reti ospedaliere stanno diventando bersaglio della guerra cibernetica e non sono attrezzate per affrontarla.
- Kit di strumenti per gli acquisti in ambito di gestione del rischio umano
- Editoriale: Il calphishing sta mettendo in discussione il nostro modo di pensare al phishing.
- L'attacco informatico che ha causato il furto di dati a DentaQuest ha colpito 15 milioni di pazienti.
- Health-ISAC mette in guardia contro l'aumento degli attacchi di furto di dati da parte di ShinyHunters ai danni del settore sanitario.
- Newsletter mensile di Health-ISAC – Agosto 2026
- Salute-ISAC Hacking Healthcare 8-3-2026
- Un sondaggio di Health-ISAC rivela che la fase di recupero è l'anello debole della maturità informatica.