chiudere
chiudere
La tua rete di domani
La tua rete di domani
Pianifica il tuo percorso verso una rete più veloce, sicura e resiliente, progettata per le applicazioni e gli utenti che supporti.
          Experience Netskope
          Prova direttamente la piattaforma Netskope
          Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
            Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
            Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
            2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
            Una piattaforma unificata costruita per il tuo percorso
              Securing Generative AI for Dummies
              Securing Generative AI for Dummies
              Scopri come la tua organizzazione può bilanciare il potenziale innovativo dell'AI generativa con pratiche solide di sicurezza dei dati.
                eBook sulla Modern Data Loss Prevention (DLP) for Dummies
                Modern Data Loss Prevention (DLP) for Dummies
                Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
                  Modern SD-WAN for SASE Dummies Book
                  Modern SD-WAN for SASE Dummies
                  Smettila di inseguire la tua architettura di rete
                    Comprendere dove risiede il rischio
                    Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
                        Supporto tecnico Netskope
                        Supporto tecnico Netskope
                        I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
                          Video Netskope
                          Formazione Netskope
                          La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

                            Questo rapporto esplora tre tendenze chiave nei rischi di cybersecurity che affrontano le organizzazioni del settore sanitario, tra cui la distribuzione di malware tramite app cloud popolari, i rischi sui dati genAI e le violazioni delle politiche sui dati.

                            8 min read

                            In questo rapporto collegamento collegamento

                            Il settore sanitario si trova ad affrontare sfide in continua evoluzione in materia di sicurezza informatica, con l'aumento dell'utilizzo delle applicazioni cloud e la crescente integrazione delle applicazioni di intelligenza artificiale generativa (genAI) nei flussi di lavoro aziendali. Questo rapporto esamina le ultime tendenze nella distribuzione di malware, nelle violazioni delle policy sui dati e nell'utilizzo delle applicazioni genAI nel settore sanitario.​

                            Distribuzione malware: Le applicazioni cloud sono sempre più spesso sfruttate per la distribuzione di malware: il 13% delle organizzazioni sanitarie riscontra download di malware da GitHub. Gli autori delle minacce sfruttano piattaforme affidabili come GitHub per distribuire malware, con l'obiettivo finale di distribuire infostealer e ransomware all'interno delle reti sanitarie.

                            Violazioni della politica sui dati: La gestione impropria dei dati regolamentati è la principale preoccupazione per la sicurezza dei dati nel settore sanitario, con i dati regolamentati che rappresentano il tipo di dato sensibile più comune caricato su app cloud personali, app genAI e altre destinazioni non approvate.

                            Utilizzo di GenAI: L'88% delle organizzazioni sanitarie utilizza direttamente le app genAI, il 96% utilizza app che sfruttano i dati degli utenti per la formazione e il 98% utilizza app che incorporano le funzionalità genAI. Le organizzazioni stanno rispondendo al rischio di esposizione dei dati sensibili (principalmente dati regolamentati) aumentando l'adozione della DLP.

                             

                            Download di malware collegamento collegamento

                            Distribuzione di malware tramite app cloud

                            Gli attaccanti mirano a infiltrarsi nelle reti sanitarie per distribuire infostealer e ransomware nei sistemi delle loro vittime. Una tecnica popolare è sfruttare il malware insieme all'ingegneria sociale per ingannare le vittime e farle compromettere i propri sistemi, permettendo agli attaccanti di utilizzare i loro payload di furto di informazioni e ransomware. Una tecnica che sta diventando sempre più popolare nel settore sanitario è sfruttare app cloud affidabili per distribuire payload malware nelle prime fasi e facilitare l'infezione iniziale.

                            Nel 2025, GitHub è emersa come la principale applicazione cloud per il download di malware nel settore sanitario, con il 13% delle organizzazioni sanitarie che registra download di malware al mese. Gli attaccanti stanno sfruttando la piattaforma aperta di GitHub per ospitare e distribuire malware, sfruttando la sua ampia fiducia e l'uso tra gli sviluppatori. Dopo GitHub ci sono Microsoft OneDrive, Amazon S3 e Google Drive, tre delle app di cloud storage più popolari nelle aziende (e quindi anche canali comuni per gli attaccanti per ospitare file dannosi che le loro vittime hanno maggiori probabilità di scaricare).

                            Netskope Threat Labs Report Healthcare 2025: le migliori app per il download di malware nel settore sanitario

                             

                            Violazioni della Politica Dati nelle app cloud

                            Il tipo più comune di violazione delle politiche nel settore sanitario è il caricamento di dati regolamentati in località non approvate sul web e nel cloud. In totale, l'81% di tutte le violazioni delle politiche dei dati riguardava dati sanitari regolamentati, mentre il restante 19% includeva proprietà intellettuale, segreti e codice sorgente. Questo risultato evidenzia la necessità critica per le organizzazioni sanitarie di applicare strategie solide di prevenzione della perdita di dati (DLP) e di educare i dipendenti sui rischi associati al caricamento di informazioni sensibili in località non autorizzate.

                            Netskope Threat Labs Report Healthcare 2025 - tipo di dati Violazioni delle politiche nel settore sanitario

                            Restringendo il campo solo alle app personali, la distribuzione dei dati e le violazioni della politica cambia solo leggermente. Sebbene i dati regolamentati prevalgano ancora, c'è un'incidenza relativamente più alta di individui che caricano codice sorgente sulle proprie app personali (in particolare sui loro account personali Microsoft OneDrive e Google Drive).

                            Netskope Threat Labs Report Healthcare 2025 - violazioni della politica sui dati per le app personali nel settore sanitario

                             

                            Utilizzo di GenAI collegamento collegamento

                            Adozione e tendenze di utilizzo organizzative di GenAI

                            GenAI è diventata mainstream nel settore sanitario, con l'88% delle organizzazioni che ora integra app genAI basate sul cloud nelle proprie operazioni, il 96% che utilizza app che sfruttano i dati degli utenti per l'addestramento, il 98% che utilizza app che incorporano funzionalità genAI e il 43% che sperimenta l'esecuzione locale di alcune infrastrutture genAI. Questi numeri sono indietro rispetto a medie globali del 94% delle organizzazioni che utilizzano app GenAI nel cloud e il 54% che sta valutando di gestirle localmente.

                            Allo stesso tempo, l'uso degli account personali genAI è diminuito dall'87% al 71% nell'ultimo anno. Questa tendenza segnala un cambiamento strategico verso soluzioni di generAI centralizzate e approvate dall'organizzazione, progettate per rafforzare la sicurezza e garantire la conformità. ​Le organizzazioni sanitarie dovrebbero continuare ad adottare applicazioni di genAI di livello enterprise con robuste funzionalità di sicurezza per proteggere i dati sensibili, avanzando in questa direzione.

                            Netskope Threat Labs Report Healthcare 2025 - Uso GenAI, suddivisione personale vs aziendale degli account nel settore sanitario

                            Le app GenAI più utilizzate in ambito sanitario

                            Le prime dieci app genAI utilizzate nel settore sanitario rispecchiano le tendenze globali, con i seguenti punti salienti 

                            • ChatGPT è di gran lunga l'app genAI più utilizzata nel settore sanitario e in altri settori. 
                            • Google Gemini sta guadagnando sempre più terreno come alternativa leader a ChatGPT.

                            Il resto della top ten è una gamma di strumenti AI specifici per dominio e integrati.

                            Report di Netskope Threat Labs Healthcare 2025: le app GenAI più popolari in base alla percentuale di organizzazioni che utilizzano tali app nel settore sanitario

                            Violazioni delle norme sull'utilizzo dei dati e sulle app di intelligenza artificiale generativa

                            Ora che le app genAI sono diventate diffuse nel settore sanitario, le organizzazioni hanno rapidamente adottato la DLP come misura di controllo per mitigare il rischio crescente per la sicurezza dei dati derivante dall'uso di genAI. In particolare, una parte sostanziale dei dati sensibili condivisi con le app genAI include dati regolamentati (un problema già evidenziato in questo rapporto anche per le app non approvate e personali), codice sorgente e proprietà intellettuale. Questa tendenza suggerisce che le applicazioni genAI offrono soluzioni innovative, ma introducono anche New vettori per potenziali violazioni dei dati. Le organizzazioni sanitarie devono bilanciare i vantaggi della genAI con l'implementazione di una rigorosa politica di governance dei dati per mitigare i rischi associati.​

                            Netskope Threat Labs Report Healthcare 2025 - tipo di dati Violazioni delle politiche per le app GenAI nel settore sanitario

                            Crescente adozione di DLP

                            Per gestire i rischi per i dati associati alle app genAI, le organizzazioni del settore sanitario stanno rapidamente adottando la politica DLP. L'utilizzo di DLP Policy per monitorare e controllare l'accesso alle applicazioni genAI è cresciuto in modo significativo, passando dal 31% al 54% delle organizzazioni sanitarie nell'ultimo anno. Questo aumento evidenzia un impegno più forte nella salvaguardia dei dati sensibili, poiché sempre più operatori sanitari riconoscono i rischi associati all'uso non monitorato dell'intelligenza artificiale di generazione. Implementando i controlli DLP, le organizzazioni adottano un approccio proattivo per ridurre i rischi relativi ai dati durante le interazioni con gli strumenti genAI. Questo cambiamento segna un passo fondamentale verso l'integrazione responsabile e sicura dell'intelligenza artificiale negli ambienti sanitari.

                            Report di Netskope Threat Labs Healthcare 2025: percentuale di organizzazioni che utilizzano DLP per controllare l'accesso alle app GenAI nel settore sanitario

                            La maggior parte delle app genAI bloccate

                            Sebbene le specifiche app di generAI bloccate possano variare da organizzazione, app con tassi di blocco costantemente alti, come quelle nella top 10 qui sotto, dovrebbero spingere tutte le organizzazioni a valutare la presenza di tali app nei propri ambienti. È anche una buona occasione per rivalutare i controlli su intere categorie di strumenti genAI. DeepAI è l'app genAI più comunemente bloccata nelle organizzazioni sanitarie, spesso a causa di preoccupazioni riguardo alle pratiche sulla privacy e alla mancanza di controlli di livello enterprise. Anche le restanti app della lista, tra cui Tactiq, Scite e JasperAI, appaiono frequentemente, con decisioni di blocco tipicamente influenzate dalla presenza di alternative più sicure o meglio allineate. Questi modelli riflettono come le organizzazioni sanitarie utilizzano la Politica dei Blocchi per reindirizzare gli utenti verso strumenti approvati che soddisfano i requisiti interni.

                            Rapporto Netskope Threat Labs Healthcare 2025: le app di intelligenza artificiale più bloccate in base alla percentuale di organizzazioni che hanno imposto un divieto assoluto sulle app nel settore sanitario

                             

                            Raccomandazioni collegamento collegamento

                            La tecnologia GenAI sta cambiando in modo significativo gli approcci alla gestione del rischio in tutte le aziende. L'adozione delle applicazioni genAI da parte del settore sanitario richiede un approccio proattivo; sebbene questi strumenti offrano preziosi guadagni di efficienza e opportunità di innovazione, introducono anche notevoli sfide di sicurezza. Le organizzazioni devono rimanere vigili implementando misure di sicurezza complete, applicando la Politica di Protezione dei Dati e promuovendo una cultura di consapevolezza della cybersecurity tra i dipendenti. Netskope Threat Labs raccomanda alle organizzazioni del settore sanitario di rivedere la loro postura di sicurezza per assicurarsi di essere adeguatamente protette da queste tendenze:

                            • Ispeziona tutto il traffico HTTP e HTTPS (cloud e web) per phishing, Trojan, malware e altri contenuti dannosi per mitigare il rischio di compromissione di account o dispositivi, dove sono comuni ransomware e infostealer. Netskope clienti possono configurare il proprio Netskope Next Gen Secure Web Gateway con una Threat Protection Policy che si applica a tutto il traffico.
                            • Blocca l'accesso ad app che non svolgono alcun scopo commerciale legittimo o che rappresentano un rischio sproporzionato per l'organizzazione. Un buon punto di partenza è una politica che consenta le app affidabili attualmente in uso bloccando tutte le altre.
                            • Utilizzo DLP Politica per rilevare informazioni potenzialmente sensibili, tra cui codice sorgente, dati regolamentati, password e chiavi, proprietà intellettuale e dati crittografati, inviati a istanze di app personali, app genAI o altre posizioni non autorizzate.
                            • Ispeziona tutti i download HTTP e HTTPS, inclusi tutti i traffici web e cloud, per evitare che malware possa infiltrarsi nella tua rete. I clienti Netskope possono configurare i loro Netskope Next Gen Secure Web Gateway con una Threat Protection Policy che si applica ai download di tutte le categorie e a tutti i tipi di file.
                            • Utilizza la tecnologia Remote Browser Isolation (RBI) per ottenere una protezione aggiuntiva quando è necessario visitare siti web che rientrano in categorie che possono presentare rischi più elevati, come domini appena osservati e appena registrati.

                             

                            Netskope Threat Labs collegamento collegamento

                            Con il supporto dei più importanti ricercatori del settore sulle minacce cloud e sui malware, Netskope Threat Labs scopre, analizza e progetta difese contro le ultime minacce cloud che colpiscono le imprese. I nostri ricercatori sono presentatori e volontari regolari nelle principali conferenze sulla sicurezza, tra cui DefCon, BlackHat e RSA.

                             

                            Informazioni su questo rapporto collegamento collegamento

                            Netskope offre protezione contro le minacce a milioni di utenti in tutto il mondo. Le informazioni presentate in questo rapporto si basano su dati di utilizzo resi anonimi raccolti dall' Piattaforma Netskope One relativa a un sottoinsieme di clienti Netskope con autorizzazione preventiva.

                            Le statistiche in questo rapporto si basano sul periodo dal 1° marzo 2024 al 31 marzo 2025. Le statistiche riflettono le tattiche degli attaccanti, il comportamento degli utenti e le politiche dell'organizzazione.