{"id":5318,"date":"2020-04-10T16:31:42","date_gmt":"2020-04-10T14:31:42","guid":{"rendered":"https:\/\/www.itstime.it\/w\/?p=5318"},"modified":"2020-05-11T16:14:12","modified_gmt":"2020-05-11T14:14:12","slug":"covid-19-lo-stato-di-salute-della-cyber-security-in-europa-by-giacomo-buoncompagni","status":"publish","type":"post","link":"https:\/\/www.itstime.it\/w\/covid-19-lo-stato-di-salute-della-cyber-security-in-europa-by-giacomo-buoncompagni\/","title":{"rendered":"COVID-19. Lo stato di salute della cyber-security in Europa \u2013 by Giacomo Buoncompagni"},"content":{"rendered":"\n<p style=\"text-align: justify;\">Con la rivoluzione digitale quello della sanit\u00e0 \u00e8 diventato uno dei\u00a0 settori pi\u00f9 importanti,\u00a0 in grado di ospitare l\u2019innovazione e la tecnologia, nuove forme di comunicazione ed assistenza 2.0, ma, allo stesso tempo, registriamo un numero elevato di attacchi informatici<a href=\"#_ftn1\" name=\"_ftnref1\">[1]<\/a>.<!--more--><\/p>\n<p style=\"text-align: justify;\">Le conseguenze possono essere rilevanti in termini di benessere del paziente, in quanto, nella maggioranza dei casi, i cyber-criminali chiedono un riscatto vero e proprio e\u00a0 agiscono bloccando l\u2019accesso ai dati o rivendendo i dati al mercato nero del <em>deep web<\/em>, il lato oscuro della Rete.<\/p>\n<p style=\"text-align: justify;\">Due le tipologie di cyber-attacco generalmente utilizzati: il \u201csequestro\u201d dei dati e delle infrastrutture che vengono resi illeggibili e inutilizzabili e l\u2019altra questione, il furto di dati personali (comprese le cartelle cliniche).<\/p>\n<p style=\"text-align: justify;\">Ci\u00f2 avviene perch\u00e9 sequestrare informazioni di questa natura si traduce, per le strutture socio-sanitarie, nell\u2019impossibilit\u00e0 di erogare i propri servizi e quindi mettere a serio rischio la salute e\u00a0 la vita delle persone.<\/p>\n<p style=\"text-align: justify;\">Nel mese di gennaio 2017 \u00a0i Ministri della salute dei Paesi OCSE (Organizzazione per la cooperazione e lo sviluppo economico) hanno invitato gli Stati membri ad adottare un sistema di regole comuni che consenta l&#8217;utilizzo e il riutilizzo dei dati sanitari per fini di pubblico interesse nel pieno rispetto della privacy delle persone.<\/p>\n<p style=\"text-align: justify;\">La &#8220;Raccomandazione sulla governance dei dati relativi alla salute&#8221; (<a href=\"http:\/\/www.oecd.org\/els\/health-systems\/health-data-governance.htm\" target=\"_blank\" rel=\"noopener noreferrer\"><em>Recommendation on Health Data Governance<\/em><\/a>) \u00e8 stata adottata dal Consiglio dell&#8217;OCSE il 13 dicembre 2016, ma \u00e8 stata resa pubblica solo dopo la sua approvazione da parte dei Ministri competenti, nell&#8217;incontro a Parigi<a href=\"#_ftn2\" name=\"_ftnref2\">[2]<\/a>.<\/p>\n<p style=\"text-align: justify;\">L&#8217;obiettivo del documento era \u00a0quello di offrire indicazioni utili a migliorare e rendere pi\u00f9 efficiente il sistema sanitario nei Paesi aderenti all&#8217;organizzazione, favorendo la creazione di una piattaforma condivisa per la corretta gestione dei dati sanitari trattati per la salute pubblica, per scopi statistici e di ricerca scientifica, nonch\u00e9 per la fornitura dei servizi offerti.<\/p>\n<p style=\"text-align: justify;\">L&#8217;OCSE ritiene che, se ben implementate nei rispettivi Paesi, le indicazioni contribuiranno anche a migliorare la qualit\u00e0 dell&#8217;assistenza sanitaria e, di conseguenza, a sviluppare una societ\u00e0 &#8220;in buona salute&#8221;.<\/p>\n<p style=\"text-align: justify;\">Tali obiettivi dovranno per\u00f2 essere perseguiti promuovendo e tutelando le libert\u00e0 individuali e la protezione dei dati personali, a carattere sensibile, di chi usufruisce dei servizi sanitari.<\/p>\n<p style=\"text-align: justify;\">Allo stato attuale, in piena crisi sanitaria ed economica, Ursula von der Leyen, Presidente della Commissione europea, ha \u00a0recentemente sottolineato come \u00a0il crimine informatico nell&#8217;UE sia in continuo aumentando \u00a0a causa dell&#8217;epidemia di coronavirus.<\/p>\n<p style=\"text-align: justify;\">I criminali informatici stanno approfittando della crescente quantit\u00e0 di tempo che le persone trascorrono online a causa delle nuove misure adottate dagli Stati membri per fermare la diffusione del virus.<\/p>\n<p style=\"text-align: justify;\">&#8220;Ci seguono online e sfruttano le nostre preoccupazioni per il coronavirus. La nostra paura diventa la loro opportunit\u00e0 commerciale&#8221;, ha detto von der Leyen in un video messaggio (24 marzo 2020)<a href=\"#_ftn3\" name=\"_ftnref3\">[3]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Di conseguenza \u00a0l&#8217;agenzia di polizia Europol sta combattendo la\u00a0<a href=\"https:\/\/www.europol.europa.eu\/newsroom\/news\/rise-of-fake-'corona-cures'-revealed-in-global-counterfeit-medicine-operation\" target=\"_blank\" rel=\"noopener noreferrer\">tratta di &#8220;medicinali&#8221; contraffatti del coronavirus<\/a>\u00a0 e allo stesso tempo, il commissario per il mercato interno, Thierry Breton, sta consultando gli operatori di telecomunicazioni su come proteggere le reti dell&#8217;UE dagli attacchi informatici.<\/p>\n<p style=\"text-align: justify;\">Anche il team europeo impegnato a rispondere agli incidenti in materia di sicurezza informatica (CSIRT) ha alzato il livello di allerta, sta sollecitando una forte \u201cresilienza informatica\u201d (<em>cyber-resilience<\/em>) durante questo periodo specifico come forma di risposta strategica alle crisi<a href=\"#_ftn4\" name=\"_ftnref4\">[4]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Nel frattempo, sempre pi\u00f9 ospedali, centri di ricerca e centri medici vengono presi di mira da unit\u00e0 informatiche organizzate che cercano informazioni, intelligence e accessibilit\u00e0 del sistema.<\/p>\n<p style=\"text-align: justify;\">Secondo Lukasz Olejnik, ricercatore e consulente indipendente di cyber-sicurezza che ha\u00a0<a href=\"https:\/\/blog.lukaszolejnik.com\/covid-as-a-cyber-risk-theme-why-scams-or-unauthorized-access-attempts-using-coronavirus-theme-is-something-unprecedented-and-risky\/\" target=\"_blank\" rel=\"noopener noreferrer\">analizzato questo fenomeno<\/a>, le misure inattese e straordinarie di oggi aumentano il rischio cibernetico in molti modi che non abbiamo mai visto prima,<\/p>\n<p style=\"text-align: justify;\">La crisi del coronavirus \u00e8 tristemente allettante per lo sfruttamento poich\u00e9 le persone potrebbero essere pi\u00f9 facili da truffare usando il&#8221; tema del coronavirus &#8220;perch\u00e9 ora tutti lo conoscono.<\/p>\n<p style=\"text-align: justify;\">L&#8217;Organizzazione mondiale della sanit\u00e0 (OMS) ha recentemente allertato cittadini e Istituzioni circa la\u00a0 possibilit\u00e0 di ricevere <em>fake news<\/em>, \u00a0<a href=\"https:\/\/www.who.int\/about\/communications\/cyber-security\" target=\"_blank\" rel=\"noopener noreferrer\">messaggi e-mail sospetti che tentano di sfruttare l&#8217;emergenza Covid-19<\/a>\u00a0per estorcere denaro e dati sensibili.<\/p>\n<p style=\"text-align: justify;\">Non \u00e8 un caso\u00a0 se i tentativi di pirateria informatica contro i sistemi informatici dell&#8217;OMS, in particolare, \u00a0e i suoi partner , siano aumentati pochi giorni dopo la dichiarazione\u00a0 ufficiale di pandemia globale<a href=\"#_ftn5\" name=\"_ftnref5\">[5]<\/a>.<\/p>\n<p style=\"text-align: justify;\">Sebbene l&#8217;obiettivo di questi attacchi non sia sempre cosi chiaro, si potrebbe presumere una moltitudine di motivi per attaccare importanti organizzazioni sanitarie durante questa pandemia.<\/p>\n<p style=\"text-align: justify;\">Ad esempio, i criminali informatici potrebbero essere alla ricerca di informazioni su cure, test o vaccini relativi al coronavirus da vendere nel mercato nero, crittografare i dati sensibili e conservarli per riscatto o semplicemente interrompere l&#8217;operabilit\u00e0 dell&#8217;istituzione.<\/p>\n<p style=\"text-align: justify;\">\u00a0Le tecniche viste dall&#8217;inizio dell&#8217;anno includono e-mail fasulle con collegamenti che affermano di avere aggiornamenti importanti, che una volta cliccati su portano a dispositivi infetti.\u00a0<\/p>\n<p style=\"text-align: justify;\">Questi tentativi di <em>phishing<\/em> sono stati osservati in diversi paesi e possono portare alla perdita di denaro e dati sensibili; sono attacchi versatili e possono essere condotti attraverso vari media e tecniche, adattati a diversi settori e monetizzati con molteplici strumenti, tra cui <em>ransomware<\/em>, furto di credenziali, <em>bitcoin <\/em>o frodi.<\/p>\n<p style=\"text-align: justify;\">Di seguito alcuni esempi di truffe online riscontrate finora .<\/p>\n<p style=\"text-align: justify;\">&#8211;<em>Merci non consegnate<\/em>: i\u00a0venditori online dichiarano di avere prodotti richiesti, come pulizie, articoli per la casa e forniture mediche e sanitarie.\u00a0Effettui un ordine, ma\u00a0<a href=\"https:\/\/www.consumer.ftc.gov\/articles\/0221-billed-merchandise-you-never-received\" target=\"_blank\" rel=\"noopener noreferrer\">non ricevi mai la tua spedizione<\/a>. Attrezzature mediche contraffatte\u00a0, maschere per il viso, disinfettanti per le mani, salviette e ventilatori sono al momento i prodotti pi\u00f9 richiesti (e contraffatti);<\/p>\n<p style=\"text-align: justify;\"><em>&#8211; Finte associazioni di beneficenza<\/em>:\u00a0 alcuni truffatori usano nomi che assomigliano molto ai nominativi di veri enti di beneficenza impegnati nel sociale o nel mondo della salute a livello nazionale ed internazionale;<\/p>\n<p style=\"text-align: justify;\"><em>-E-mail, messaggi e phishing\u00a0falsi<\/em>\u00a0: i\u00a0truffatori utilizzano e-mail o false informazioni\u00a0 per spingere la vittima a \u00a0condividere informazioni personali preziose, come numeri di account, numeri di previdenza sociale o ID di accesso e password;<\/p>\n<p style=\"text-align: justify;\">&#8211;<em>Phishing WHO: <\/em>comunicazioni apparentemente ufficiali che sembrano provenire dall&#8217;sito dell\u2019Organizzazione Mondiale della Sanit\u00e0\u00a0 e\u00a0 che \u00a0solitamente presentano queste caratteristiche: informazioni riservate (nomi utente o password), richiesta di <em>click <\/em>su un determinato \u00a0link \u201cinfetto\u201d, invito ad aprire un allegato<a href=\"#_ftn6\" name=\"_ftnref6\">[6]<\/a>.<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.itstime.it\/w\/wp-content\/uploads\/2020\/04\/Giaco.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-5319 aligncenter\" src=\"https:\/\/www.itstime.it\/w\/wp-content\/uploads\/2020\/04\/Giaco.jpg\" alt=\"\" width=\"560\" height=\"570\" srcset=\"https:\/\/www.itstime.it\/w\/wp-content\/uploads\/2020\/04\/Giaco.jpg 560w, https:\/\/www.itstime.it\/w\/wp-content\/uploads\/2020\/04\/Giaco-295x300.jpg 295w\" sizes=\"auto, (max-width: 560px) 100vw, 560px\" \/><\/a><\/p>\n<p style=\"text-align: center;\"><em>*E-mail falsa reca il logo dell&#8217;Organizzazione mondiale della sanit\u00e0.\u00a0(Sophos Ltd.)<\/em><\/p>\n<p style=\"text-align: justify;\">Da tale scenario emergono due aspetti: il primo riguarda la sicurezza nazionale.<\/p>\n<p style=\"text-align: justify;\">\u00a0In questa fase storica\u00a0 \u00e8 necessario investire sulla salute e nella sicurezza , ci\u00f2 significa ripensare i bilanci europei per dedicare risorse strategiche alla ricerca, allo sviluppo e alla formazione, diventa cruciale per il futuro.<\/p>\n<p style=\"text-align: justify;\">NATO ed Unione Europea \u00a0dovrebbero dotarsi urgentemente di una politica di bio-sicurezza efficace, ben strutturata e persino meglio finanziata: la vera strategia per \u00a0resistenza agli attacchi di pandemia sta nella\u00a0<a href=\"https:\/\/www.theguardian.com\/world\/2020\/mar\/18\/biohacking-online-forums-coronavirus-vaccines-testing\" target=\"_blank\" rel=\"noopener noreferrer\">logistica<\/a>, o meglio, \u00a0nell\u2019avere e ottenere pi\u00f9 ospedali, letti, specialisti, infermieri, macchinari e medicine .<\/p>\n<p style=\"text-align: justify;\">Il secondo punto riguarda il livello di collaborazione tra media, cittadini e istituzioni .<\/p>\n<p style=\"text-align: justify;\">\u00a0Comunicare in modo corretto e ordinato, accettare le restrizioni e partecipare consapevolmente alla loro applicazione, sono tutti elementi\u00a0 utili a raggiungere il risultato tanto desiderato: sconfiggere il virus e ri-costruire il futuro.<\/p>\n<p><a href=\"#_ftnref1\" name=\"_ftn1\">[1]<\/a> Link: <a href=\"https:\/\/sicurezza.net\/dati-trend\/nel-2019-cyber-attacchi-per-due-terzi-delle-aziende-del-settore-sanitario\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/sicurezza.net\/dati-trend\/nel-2019-cyber-attacchi-per-due-terzi-delle-aziende-del-settore-sanitario<\/a><\/p>\n<p><a href=\"#_ftnref2\" name=\"_ftn2\">[2]<\/a> Link: <u><a href=\"https:\/\/www.privacy.it\/2017\/01\/26\/ocse-rispettare-la-privacy-nellutilizzo-dei-dati-sanitari\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.privacy.it\/2017\/01\/26\/ocse-rispettare-la-privacy-nellutilizzo-dei-dati-sanitari\/<\/a><\/u><\/p>\n<p><a href=\"#_ftnref3\" name=\"_ftn3\">[3]<\/a> Link: <a href=\"https:\/\/www.tgcom24.mediaset.it\/mondo\/coronavirus-von-der-leyen-in-aumento-i-medicinali-contraffatti_16516899-202002a.shtml\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.tgcom24.mediaset.it\/mondo\/coronavirus-von-der-leyen-in-aumento-i-medicinali-contraffatti_16516899-202002a.shtml<\/a><\/p>\n<p><a href=\"#_ftnref4\" name=\"_ftn4\">[4]<\/a> Link <a href=\"https:\/\/www.agendadigitale.eu\/sicurezza\/cybersecurity-che-significa-la-resilienza-cuore-della-nuova-strategia-ue\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.agendadigitale.eu\/sicurezza\/cybersecurity-che-significa-la-resilienza-cuore-della-nuova-strategia-ue\/<\/a><\/p>\n<p><a href=\"#_ftnref5\" name=\"_ftn5\">[5]<\/a> Link: <a href=\"https:\/\/www.cybersecurity360.it\/nuove-minacce\/coronavirus-in-aumento-campagne-di-phishing-e-malspam-a-tema-covid-19-consigli-per-difendersi\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/www.cybersecurity360.it\/nuove-minacce\/coronavirus-in-aumento-campagne-di-phishing-e-malspam-a-tema-covid-19-consigli-per-difendersi\/<\/a><\/p>\n<p><a href=\"#_ftnref6\" name=\"_ftn6\">[6]<\/a> Link: <a href=\"https:\/\/tg24.sky.it\/tecnologia\/2020\/03\/06\/coronavirus-oms-email.html\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/tg24.sky.it\/tecnologia\/2020\/03\/06\/coronavirus-oms-email.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":2,"featured_media":5320,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[460,256,105,457,458,97],"class_list":["post-5318","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","tag-covid-19","tag-cybersecurity","tag-cyberthreats","tag-health","tag-nbcr","tag-pandemic"],"_links":{"self":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts\/5318","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/comments?post=5318"}],"version-history":[{"count":1,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts\/5318\/revisions"}],"predecessor-version":[{"id":5321,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts\/5318\/revisions\/5321"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/media\/5320"}],"wp:attachment":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/media?parent=5318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/categories?post=5318"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/tags?post=5318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}