Wioletta Wojewodzka
wioletta.wojewodzka@cor.europa.eu
Il Comitato europeo delle regioni chiede inoltre misure giuridiche nei confrontidei governi nazionali che devono ancora trasporre ladirettivadell'UEnel diritto nazionale.
Le città e le regioni dell'UE hanno invitato gli Stati membri dell'UE a coinvolgere pienamente le loro regioni nello sviluppo e nell'attuazione di strategie di sicurezzainformaticaperproteggerei loro sistemi di assistenza sanitaria.
In un parere adottato dal Comitato europeodelle regioni il 3 luglio, i leader locali sottolineano l'urgente necessità di misure globali per contrastarel'aumento delle minacceinformatichee chiedonopratiche e procedure rafforzate per proteggere i sistemi informatici e una maggiore formazione in tutto il settore sanitario.
Il parere, elaborato da Daniela Cîmpean (RO/PPE), presidente del consiglio della contea di Sibiu, sostiene che la sicurezza informaticanell'assistenza sanitaria non è solo una questione tecnica, ma una sfida fondamentale in materiadi sicurezza che deve essere affrontata a livello locale, regionale, nazionaleed europeo, in quanto gli ospedali potrebbero diventare un obiettivo per gli attori malevoliin un periodo di accresciutetensionigeopolitiche.
Gli attacchi informatici ai sistemi sanitari e ad altri prestatori di assistenza sanitaria rischiano di ritardare il trattamento,perturbare i servizidi emergenza ed erodere la fiduciadeipazienti.
I membri del CdR hanno inoltre esortato a recepire immediatamente negli ordinamenti nazionali la direttiva dell'UE sulla resilienza critica, entrata in vigore nel 2023 e non ancora attuata in tutti gli Stati membri. IlComitato chiede alla Commissione europea diavviare procedure di infrazione nei confrontidi qualsiasi impresache non abbia rispettato il termine (17 ottobre 2024).
Le raccomandazioni adottate invitano inoltre a prestare maggiore attenzione al livello locale e regionale, esortando la Commissione europea a fornire maggiore chiarezza sulleopportunità di finanziamento per sostenere il lavoro degli enti locali e regionali volto a rafforzare i sistemidigitali nel settore sanitario. La Commissione e gli Stati membri sono inoltre invitati a garantire che gli esperti nominati dalle autorità regionali siano coinvolti nella rete dei responsabili europei della sicurezza delle informazioni.
Citazioni:
Daniela Cîmpean (RO/PPE), presidente del consiglio provinciale di Sibiu: "La cibersicurezza nell'assistenza sanitaria non è solo una questione tecnica, ma anche una questione di sicurezza locale, regionale, nazionale ed europea. Siamo preoccupati per l'assenza del livello regionale e locale nel piano d'azione proposto dalla Commissione, anche se gli ospedali sono gestiti a livello regionale o locale in due terzi degli Stati membri. Chiediamo il pieno coinvolgimento degli enti locali e regionali, la chiarezza in merito ai finanziamenti perla digitalizzazione e l'accesso degli esperti regionali alle reti europee di cibersicurezza. La protezione degli ospedali è un investimento nella fiducia dei cittadini e nella resilienza democratica dell'Unione europea."
Contesto
Gli ospedali e i sistemi sanitari si trovano ad affrontare minacce crescenti, in particolare da partedi hacker ransomware che li attaccano per ottenere un guadagno finanziario. Secondo idati della Commissione europea, negli ultimi quattro anni il settore sanitario è diventato l'industria più attaccata dell'UE. Un'indagine dell'Agenzia dell'UE per la cibersicurezza (ENISA), pubblicata nel 2024, ha rilevato che circaun quarto delleimprese delsettore della sanità, dell'istruzione e dell'assistenzasocialeaveva fornito formazione o sensibilizzazione in materia di cibersicurezza nei 12 mesi precedenti.
La digitalizzazione dell'assistenza sanitaria ha raggiunto un punto in cui,secondolo studio sugli indicatori della sanità elettronica, quasi l'80 % dei cittadini dell'UE ha accesso online alle proprie cartelle cliniche elettroniche nell'assistenza sanitaria di base.
Comunicazione della Commissione al Parlamento europeo, al Consiglio, al Comitato economico e sociale europeo e al Comitato delle regioni - Piano d'azione europeo sulla cibersicurezza degli ospedali e dei prestatori di assistenza sanitaria COM(2025) 10 def.
Contatto
Wioletta Wojewodzka
Tel: +32 473843986
wioletta.wojewodzka@cor.europa.eu
Romania
Membro
President of Sibiu County Council