Commissione europea ed ENISA avviano l’attuazione del Piano d’azione sulla cybersicurezza in sanità

L'Agenzia dell'UE per la cybersicurezza avvia il Piano d'azione europeo con un accordo da 6 milioni di euro e pubblica le nuove linee guida per gli appalti di cybersicurezza destinati a ospedali e operatori sanitari.
Commissione europea ed ENISA avviano l'attuazione del Piano d'azione sulla cybersicurezza in sanità

L’Agenzia dell’Unione europea per la cybersicurezza (ENISA) ha compiuto i primi passi concreti nell’attuazione del Piano d’azione europeo sulla cybersicurezza degli ospedali e degli operatori sanitari.

L’Agenzia ha infatti firmato un Contribution Agreement con la Commissione europea del valore di 6 milioni di euro, della durata di tre anni, e ha pubblicato una versione aggiornata delle linee guida per gli appalti di cybersicurezza rivolte al settore sanitario, primo risultato operativo previsto dal Piano d’azione che avrà l’obiettivo di costruire difese robuste contro le minacce informatiche.

Il Piano d’azione sulla cybersicurezza in sanità

Avviato dalla Commissione europea nel 2025, il Piano d’azione punta a migliorare la protezione e la resilienza del settore e assegna a ENISA una serie di attività. Tra i risultati principali rientra il sostegno al Centro europeo di supporto per la cybersicurezza proposto, un meccanismo destinato a fornire orientamenti, strumenti e servizi calibrati sulle esigenze dei prestatori di assistenza sanitaria in Europa.

Il lavoro sulla protezione informatica comprenderà lo sviluppo di un catalogo completo dei servizi per assistere il settore, facendo tesoro dell’esperienza maturata con la precedente Azione di supporto alla cybersicurezza di ENISA. L’accordo finanzierà la riorganizzazione e l’ampliamento dell’offerta e dell’architettura dei servizi esistenti, con lo scopo di rafforzare l’azione e migliorare i risultati, insieme alla creazione e al consolidamento di approcci armonizzati, al riutilizzo di metodologie, strumenti e strategie di approvvigionamento già definiti e alle attività rivolte a sostenere gli Stati membri e gli enti sanitari.

La costruzione dell’offerta di servizi avverrà consultando i gruppi di portatori di interesse pertinenti. L’obiettivo principale dell’accordo consiste nell’attuazione del catalogo dei servizi del meccanismo di supporto, che attualmente comprende azioni riunite nelle quattro categorie dedicate a preparazione, rilevamento, risposta e governance.

Appalti sanitari e protezione informatica per ospedali e operatori

Tra i primi risultati del Piano d’azione rientra una nuova versione delle linee guida di ENISA sugli approvvigionamenti per la cybersicurezza degli ospedali e dei prestatori di assistenza sanitaria. La preparazione ha ricevuto il sostegno della Commissione europea, del gruppo europeo per la cooperazione sulla sicurezza delle reti e dei sistemi informativi e della comunità europea per la condivisione e l’analisi delle informazioni nel settore sanitario.

Le linee guida raccolgono pratiche che favoriscono l’integrazione degli obiettivi di protezione informatica nei processi di approvvigionamento e coprono tutte le fasi del relativo ciclo. Il contenuto stabilisce requisiti di cybersicurezza per i fornitori e individua le tipologie di prodotti e servizi per le quali gli aspetti di sicurezza informatica risultano particolarmente importanti.

È inoltre presente una lista pratica di misure di cybersicurezza adattate agli approvvigionamenti sanitari, ciascuna collegata alle minacce specifiche associate alle diverse tipologie di acquisto. Le indicazioni sono coerenti con i pertinenti quadri normativi dell’Unione europea e possono essere utilizzate da un’ampia platea di soggetti, dai professionisti tecnici con responsabilità elevate nel settore sanitario alle squadre che si occupano delle tecnologie dell’informazione.

Il Piano d’azione, le linee guida sugli approvvigionamenti e la cybersicurezza dei dispositivi medici saranno tra i temi dell’undicesima conferenza ENISA sulla sicurezza della sanità digitale, organizzata a Nicosia, a Cipro, il 7 ottobre 2026.

Per maggiori informazioni si prega di consultare il seguente LINK.

NEWS E NEWSLETTER

EVENTI