Sanità Privata
Cliniche, RSA, studi medici. I dati sanitari sono tra i più protetti dalla legge — e i più ambiti dai criminali.
Accessi Non Controllati
OWASP A01:2021“Operatori e personale amministrativo accedono a cartelle cliniche di pazienti non in cura presso di loro.”
Violazione Privacy Sanitaria
Sanzione GDPR aggravata per dati sanitari. I dati sanitari godono di protezione rafforzata.
Dati Esposti
OWASP A02:2021“Referti medici e diagnosi trasmessi via email non cifrata. Risultati di laboratorio su WhatsApp.”
Diagnosi Intercettate
Violazione dati sanitari: obbligo di notifica entro 72h, sanzione fino al 4% del fatturato.
Email Trappola
OWASP A01/A07 + Social Engineering“Email falsa dalla 'ASL' chiede di aggiornare le credenziali del sistema gestionale sanitario.”
Accesso alle Cartelle
Migliaia di cartelle cliniche compromesse con un singolo click.
Ransomware
Multiple OWASP categories“Cartelle cliniche cifrate dal ransomware. Impossibile consultare allergie, terapie in corso, anamnesi.”
Rischio per la Vita
Decisioni mediche senza dati. Rischio diretto per la sicurezza dei pazienti.
Password Deboli
OWASP A07:2021“Credenziali condivise tra operatori sanitari per velocizzare l'accesso al gestionale durante i turni.”
Audit Impossibile
Nessuna tracciabilità degli accessi. Violazione normativa. Impossibile compliance.
Software Obsoleto
OWASP A06:2021“Dispositivi medici con software certificato anni fa, impossibile aggiornare senza ricertificazione.”
Dispositivi Vulnerabili
Punto d'ingresso nella rete clinica attraverso apparecchiature medicali.
Backup Inesistenti
OWASP A08:2021 + Availability“Backup mai testato delle cartelle cliniche. Il NAS nell'armadio non viene verificato da mesi.”
Dati Sanitari Persi
Perdita irreversibile della storia clinica dei pazienti. Responsabilità medica e legale.
Nessun Monitoraggio
OWASP A09:2021“Nessun log di chi accede a quali cartelle cliniche, quando e perché. Nessun sistema di alert.”
Compliance Impossibile
Il Garante chiede i log degli accessi e non li hai. Sanzione massima, danno reputazionale devastante.
Configurazioni Errate
OWASP A05:2021“Database pazienti esposto su porta standard senza firewall. Accesso remoto al gestionale senza VPN.”
Dati Sanitari Online
Cartelle cliniche accessibili da internet. Violazione gravissima del GDPR.
Fornitori Insicuri
OWASP A06/A08 + Supply Chain“Il fornitore del software gestionale sanitario subisce un attacco. I dati di tutti i tuoi pazienti sono a rischio.”
Breach del Fornitore
Non hai il controllo, ma hai la responsabilità. GDPR Art. 28: il titolare risponde sempre.