HomeNewsPiattaforme IT e TLCI dispositivi elettromedicali...

I dispositivi elettromedicali più a rischio negli ambienti sanitari

Claroty ha pubblicato una nuova ricerca che analizza le esposizioni più rischiose dei dispositivi elettromedicali connessi, particolarmente vulnerabili agli attacchi informatici.

Basato sull’analisi di oltre 2,25 milioni di dispositivi IoMT e più di 647.000 dispositivi OT presenti in 351 organizzazioni sanitarie, il report State of CPS Security: Healthcare Exposures 2025evidenzia che l’89% delle organizzazioni possiede, all’interno delle proprie reti, dispositivi IoMT che rientrano nell’1% di quelli più a rischio, caratterizzati da vulnerabilità note e sfruttabili collegate ad attacchi ransomware in corso e connessioni non sicure a internet. Questi dati mostrano un’area critica e fortemente esposta che dovrebbe essere prioritaria per i team di sicurezza nella pianificazione di interventi correttivi.

Mentre gli attacchi informatici nel settore sanitario continuano ad aumentare di gravità e le risorse per prevenirli restano limitate, questo report mette in luce quali dispositivi elettromedicali siano maggiormente esposti al rischio di ransomware, attacchi a scopo estorsivo e attacchi che sfruttano connessioni internet non sicure. Il Team82 di Claroty ha analizzato le difficoltà incontrate dagli ospedali e dalle organizzazioni sanitarie nell’identificare quali sono le vulnerabilità e le esposizioni che devono essere gestire prioritariamente.

Il report analizza nel dettaglio le esposizioni al rischio in diverse aree chiave: i sistemi informativi ospedalieri, i dispositivi IoMT e i sistemi operativi ospedalieri. Poiché le interruzioni alla continuità operativa e all’erogazione delle cure rappresentano criticità di rilevanza fondamentale, lo studio si è concentrato su una combinazione specifica di fattori di rischio per i dispositivi elettromedicali: la presenza di vulnerabilità note e sfruttabili, il legame diretto di tali vulnerabilità con attacchi ransomware e la presenza di connessioni internet non sicure. L’insieme di questi fattori rappresenta la situazione di rischio più elevata, configurandosi come una minaccia reale e imminente per le organizzazioni sanitarie. Si tratta, infatti, dei punti di accesso più facilmente sfruttabili dagli hacker per introdursi nelle reti sanitarie e sono presenti in quasi tutte le organizzazioni analizzate. Adottando un approccio basato sulla gestione delle esposizioni per ridurre il rischio, emerge un sottoinsieme di dispositivi sufficientemente circoscritto da consentire alle organizzazioni di focalizzarsi su aree di rischio concrete e non solo teoriche.

Il 9% dei dispositivi IoMT contiene vulnerabilità confermate nei propri sistemi, coinvolgendo il 99% delle organizzazioni.

L’1% dei dispositivi IoMT presenta vulnerabilità KEV direttamente collegate a campagne ransomware in corso e connessioni internet non sicure, interessando l’89% delle organizzazioni.

L’8% dei sistemi di imaging presenta vulnerabilità note collegate a ransomware e connessioni internet non sicure, risultando la categoria di dispositivi elettromedicali più a rischio e coinvolgendo l’85% delle organizzazioni.

Il 20% dei sistemi informativi ospedalieri, che gestiscono dati clinici dei pazienti oltre che informazioni amministrative e finanziarie, contiene vulnerabilità note legate a ransomware e connessioni internet non sicure, interessando il 58% delle organizzazioni.

«Gli ospedali sono sottoposti a una forte pressione al fine di accelerare la trasformazione digitale ma, contestualmente, devono riuscire a garantire la sicurezza dei sistemi critici necessari per l’assistenza ai pazienti», afferma Ty Greenhalgh, Industry Principal per il settore Healthcare di Claroty. «I criminali informatici, specialmente i gruppi ransomware, sfruttano tecnologie obsolete e connessioni non sicure per infiltrarsi nelle reti ospedaliere. Per contrastare queste minacce, i responsabili della sicurezza in ambito sanitario devono adottare un approccio basato sulla gestione delle esposizioni, dando priorità alle vulnerabilità più critiche e allineando gli interventi di correzione con linee guida di settore, come gli HPH Cyber Performance Goals definiti dall’HHS, così da tutelare la sicurezza dei pazienti e garantire la continuità operativa».

Rimani aggiornato ad ogni nuova notizia

Continue reading

CDI entra nel CUP unico lombardo

Dal 25 maggio la configurazione delle agende e la prenotazione delle prestazioni in convenzione SSN del Centro Diagnostico Italiano avvengono direttamente sulla piattaforma regionale, in sostituzione del sistema di esposizione delle agende attivo già dal 2021. CDI dismette così...

Massimo Verdilio è il nuovo General Manager Italy di Almirall

Almirall annuncia la nomina di Massimo Verdilio come General Manager Italy con effetto dal 1° giugno. Massimo porta con sé oltre 30 anni di esperienza nell’industria farmaceutica, con una solida esperienza nella guida di team internazionali e multidisciplinari in contesti...

Radioterapia oncologica pediatrica: collaborazione tra Italia e Cina all’Istituto Nazionale dei Tumori di Milano

Si apre un ponte, scientifico e culturale, tra Italia e Cina. E lo si fa avviando i primi passi di un’alleanza in uno dei campi più delicati della lotta ai tumori: la radioterapia pediatrica, parte integrante multidisciplinare di un...