Scegli la tua località:

Posizione

Un bersaglio facile di attacchi informatici negli ospedali? Sistemi e software obsoleti


Alex Ruggles
24 agosto 2026
Tempo di lettura: 5 minuti
Chiunque abbia visto la serie HBO “The Pitt” avrà notato gli episodi relativi a un improvviso attacco ransomware in un ospedale vicino. A causa di questo evento, gli amministratori del pronto soccorso del Pitt spengono proattivamente i sistemi IT e tornano immediatamente a utilizzare carta e lavagne per monitorare le cure dei pazienti. La mancanza di informazioni gestite digitalmente porta quasi tutte le operazioni a un punto di stallo. Si può presumere che il Pitt, un ospedale più datato e con risorse finanziarie limitate in una comunità svantaggiata, non aggiornasse e modernizzasse regolarmente i propri sistemi e software.
Blog Cybersecurity

Non sono un caso isolato. Negli Stati Uniti, circa il 96% degli ospedali continua a utilizzare sistemi operativi e software a fine vita, diventando così facili bersagli per gli attaccanti, poiché i loro punti di accesso sono ben noti.

Cosa rende i sistemi ospedalieri obsoleti particolarmente vulnerabili agli attacchi informatici?

  • Protocolli di crittografia obsoleti rendono i dati sensibili più facili da intercettare o sfruttare.
  • Mancanza di aggiornamenti disponibili fa sì che vulnerabilità note rimangano non corrette ed esposte.
  • Contratti di manutenzione software scaduti eliminano supporto critico, patch di sicurezza e protezioni continue.

 

Aggiornare i componenti hardware ospedalieri senza aggiornare il software aumenta il rischio.

I nuovi dispositivi e i componenti dei sistemi medicali richiedono software aggiornato per funzionare in modo efficiente. Tuttavia, il componente software fondamentale viene spesso trascurato. Ciò rende i nuovi sistemi, spesso costosi, più vulnerabili agli attacchi, poiché i criminali informatici possono sfruttare vulnerabilità ben note.

Il software che supporta tecnologie obsolete, inclusi dispositivi medici non più aggiornati, può di fatto rappresentare un punto di ingresso non protetto per ransomware e violazioni dei dati. Questo non solo mette a rischio la sicurezza dei pazienti, ma compromette anche le informazioni sensibili e interrompe operazioni sanitarie critiche.

Woman using touch screen

Di seguito sono riportati alcuni dei modi in cui un ospedale può essere gravemente colpito da un attacco informatico:

  • Interruzioni dei servizi di emergenza: se il personale non riesce ad accedere alle cartelle cliniche dei pazienti, i reparti di emergenza possono essere costretti a trasferire i pazienti in arrivo verso altre strutture.
  • Compromissione delle apparecchiature mediche: i dispositivi connessi alla rete, come ventilatori e pompe per infusione, possono essere manomessi, compromettendone potenzialmente il funzionamento.
  • Interruzione delle cure e delle procedure: sistemi bloccati o inaccessibili impediscono ai medici di consultare anamnesi o immagini diagnostiche, causando ritardi nei trattamenti e negli interventi chirurgici.
  • Furto di dati e rischi di estorsione: i criminali informatici possono accedere ed esfiltrare dati sensibili dei pazienti, utilizzandoli poi per richiedere pagamenti o minacciare la diffusione pubblica, con conseguenze legali e reputazionali.
  • Perdite finanziarie e tempi di inattività: quando i sistemi non sono operativi, gli ospedali non possono funzionare normalmente, con conseguenti perdite economiche rilevanti, che possono raggiungere migliaia di euro al minuto.

 

L’aggiornamento dell’hardware richiede software aggiornato per ridurre il rischio di attacchi informatici.

Riconoscendo l’importanza critica degli aggiornamenti di sistema, tutte le tecnologie ospedaliere di Swisslog Healthcare includono accordi di gestione del software (SMA) conformi ai più elevati standard operativi e alle migliori pratiche del settore.

Gli specialisti IT e gli esperti di cybersecurity sottolineano costantemente che, quando apparecchiature o sistemi – come i sistemi di posta pneumatica – vengono aggiornati, anche il software di supporto deve essere aggiornato. In caso contrario, vulnerabilità critiche possono rimanere irrisolte, aumentando significativamente il rischio di gravi violazioni del sistema.I responsabili delle strutture, i team IT e tutto il personale incaricato della manutenzione dei sistemi dovrebbero verificare regolarmente con i fornitori che siano in uso le versioni software più aggiornate. Mantenere i sistemi aggiornati è essenziale non solo per proteggere le operazioni ospedaliere, ma anche per garantire la continuità dell’assistenza e risultati ottimali per i pazienti.

Informazioni sull’autore: Alex Ruggles
Alex Ruggles
Network Security Engineer

Ulteriori informazioni su Alex Ruggles
Cerca tutti i tag
Farmacia OspedalieraRisorse UmaneFuture FarmaciePharmacists InsightsServizioAutomazione per la FarmaciaModernizzazioneRepartiSistema di posta pneumaticaConsigli per le candidatureEsperienza dei dipendentiInnovationenDigitalizzazioneAutomazione dei TrasportiOpen PharmacySicurezza dei PazientiClosed Loop Medication ManagementCold chain managementPurple JourneyIntralogisticaMonodoseNew WorkPianificazione ospedalieraPurple CultureIntervista