Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Redhotcyber Banner Sito 970x120px Uscita 101125
Redhotcyber Banner Sito 320x100px Uscita 101125
Dedigitalization: Le Asl vietano internet e social ai dipendenti dopo gli attacchi cyber.

Dedigitalization: Le Asl vietano internet e social ai dipendenti dopo gli attacchi cyber.

8 Ottobre 2021 09:48

Se c’è stato un incidente mortale su una autostrada dovuto ad un eccesso di velocità, si vieta l’utilizzo delle macchine?

No, si cerca di rendere consapevoli le persone che andando oltre ad una certa velocità, si può incorrere ad un rischio, si implementano dei sistemi di controllo che disincentivano gli eccessi di velocità attraverso multe o ritiro della patente, si avvia un “programma”, per poter reagire al problema e si formano le persone.

Questo vale anche per la sicurezza informatica.

Non si risolve il problema “vietando” l’accesso ad internet, perché in questo caso si parla di “dedigitalization“, un triste ritorno agli anni 90, e non di migliorare la resilienza agli attacchi informatici.

Per poter ridurre i rischi di un attacco di rilievo, occorre avviare un percorso per arrivare proprio a quella consapevolezza che dicevamo prima. Questo percorso è lungo e tortuoso, oltre al fatto che deve essere guidato da persone esperte nella gestione di questi specifici programmi, detti “programmi cyber”, dei quali parliamo costantemente su questo blog.

Ritornando al titolo, la nostra PA inizia a pensare che eliminando la possibilità di accedere ad internet ai dipendenti dopo gli attacchi di rilievo di questa estate (Regione Lazio e San Giovanni Addolorata), si possa risolvere il problema.

Infatti i dipendenti della Asl di Rieti non potranno più connettersi a motori di ricerca o social-network, ma solo programmi e siti aziendali quando sono in ufficio o anche in smart-working.

Questo di fatto è l’applicazione di quanto richiesto dalla stessa Regione Lazio verso le aziende sanitarie:

“chiare raccomandazioni in ordine al livello di sicurezza informatico da adottare”

che ha fornito un documento tecnico contenente “accorgimenti operativi”, “attività preventive” e “attività reattive”. L’assessore alla Sanità, Alessio D’Amato, aveva anche aggiunto che era:

“richiesto di innalzare il grado di resilienza ad eventi che possano causare la perdita dei dati, adottando delle soluzioni tecniche ed assegnando a queste attività una priorità elevatissima”.

La soluzione tecnica è stata quindi il divieto nell’utilizzo della tecnologia. Quindi stacchiamo gli apparati biomedicale dalla rete per l’aggiornamento delle patch? Ci potrebbe essere il rischio di un accesso illecito e di un movimento laterale?

Ad adeguarsi alle raccomandazioni regionali sono l’ospedale Sant’Andrea, con l’affidamento di nuovi servizi di sicurezza con spesa di un milione e mezzo di euro, oltre l’Asl di Rieti.

E l’Asl reatina ha appena varato un apposito

“Regolamento per l’utilizzo degli strumenti elettronici, della posta elettronica e della rete Internet in ambito lavorativo”.

Avvertendo i dipendenti che

“l’omessa osservanza delle misure previste dal presente Regolamento può esporre i destinatari – ove ne ricorrano i presupposti contrattuali e di legge – a provvedimenti disciplinari”

E il regolamento aggiunge:

“E’ vietato agli Utenti installare o eseguire autonomamente altri programmi, sussistendo – tra l’altro – il grave pericolo di introdurre virus informatici nel sistema IT aziendale e/o di alterare la funzionalità delle applicazioni software esistenti. L’inosservanza di tale divieto espone la stessa ASL a gravi danni e responsabilità civili … è assolutamente proibito, in particolare, effettuare collegamenti verso l’esterno di qualsiasi tipo (tramite modem, connect card ecc.) utilizzando un personal computer che sia contemporaneamente collegato alla rete aziendale”.

Delle dedigitalization forse siamo stati i primi a parlarne in italia, quando tutti erano positivamente travolti della digitalizzazione, anche se già allora si intravedevano delle forme di “allontanamento” dal digitale, sempre alla fine dovuto ad incidenti informatici.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoVulnerabilità
Vulnerabilità critica in Zoom: falla CVE-2026-22844 con CVSS 9.9
Redazione RHC - 21/01/2026

Zoom Video Communications ha pubblicato un avviso di sicurezza urgente per una vulnerabilità critica (identificata come CVE-2026-22844) che interessa le sue infrastrutture enterprise. Il problema riguarda un difetto di iniezione di comandi nei dispositivi Zoom…

Immagine del sitoCyber Italia
Red Hot Cyber e Hack The Box: insieme per il CTF della RHC Conference 2026
Redazione RHC - 21/01/2026

Nel panorama italiano ed europeo della cybersecurity, poche collaborazioni riescono a combinare visione educativa, realismo tecnico e impatto sulla community con la stessa efficacia della partnership annunciata tra Red Hot Cyber e Hack The Box…

Immagine del sitoCyber Italia
La PEC di ACN sui Giochi 2026: quando l’allerta rischia di diventare rumore
Sandro Sana - 21/01/2026

La PEC inviata da Agenzia per la Cybersicurezza Nazionale a tutti i soggetti NIS2, con il richiamo all’aumento della minaccia in vista di Milano–Cortina 2026, è formalmente corretta, tecnicamente condivisibile e concettualmente inattaccabile. Il problema,…

Immagine del sitoCybercrime
Attacco informatico a McDonald’s India: Everest rivendica 861GB di dati
Redazione RHC - 21/01/2026

Nella giornata di ieri, la banda di criminali informatici di Everest, rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico alla Mc Donalds. Dal post pubblicato dalla cybergang, i criminali informatici riportano di…

Immagine del sitoCyber Italia
Vendesi Italia (finanziaria): l’asta shock per il controllo di un’azienda da 3,6 milioni di fatturato
Redazione RHC - 20/01/2026

Una nuova, grave minaccia scuote il panorama della cybersicurezza nazionale. Secondo quanto riportato dagli analisti di Paragon Sec alla redazione di Red Hot Cyber, un pericoloso threat actor ha messo all’asta nel celebre forum underground…