chiudere
chiudere
La tua rete di domani
La tua rete di domani
Pianifica il tuo percorso verso una rete più veloce, sicura e resiliente, progettata per le applicazioni e gli utenti che supporti.
            Experience Netskope
            Prova direttamente la piattaforma Netskope
            Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
              Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
              Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
              2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
              Una piattaforma unificata costruita per il tuo percorso
                ""
                Netskope One AI Security
                Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                  ""
                  Netskope One AI Security
                  Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                    eBook sulla Modern Data Loss Prevention (DLP) for Dummies
                    Modern Data Loss Prevention (DLP) for Dummies
                    Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
                      Modern SD-WAN for SASE Dummies Book
                      Modern SD-WAN for SASE Dummies
                      Smettila di inseguire la tua architettura di rete
                        Comprendere dove risiede il rischio
                        Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
                            Supporto tecnico Netskope
                            Supporto tecnico Netskope
                            I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
                              Video Netskope
                              Formazione Netskope
                              La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

                                Questo rapporto analizza le principali tendenze di rischio in cybersecurity che impattano le organizzazioni nel settore sanitario. Affronta la crescente adozione degli strumenti di IA generativa (genAI) e le relative sfide legate alla sicurezza dei dati. Inoltre, mette in evidenza il crescente numero di violazioni della politica sui dati, dove informazioni sensibili vengono sempre più diffuse tramite servizi cloud non autorizzati, applicazioni personali e piattaforme genAI.

                                10 minuti di lettura

                                Risultati chiave collegamento collegamento

                                Questo rapporto esamina l'adozione dell'IA generativa, i rischi legati alla protezione dei dati, le tendenze nella distribuzione di malware, le integrazioni con l'IA basate su API e l'uso delle applicazioni cloud personali in tutto il settore sanitario. Mentre l'innovazione nell'IA continua ad accelerare, il tema dominante è chiaro: l'esposizione regolamentata ai dati rimane il rischio definitore che plasma le strategie di sicurezza sanitaria.

                                • I dati regolamentati sono il rischio definitorio dell'IA: Le violazioni delle politiche sui dati legate alla genAI sono prevalentemente guidate da dati regolamentati, superando di gran lunga altri tipi di dati. Rispetto ai modelli più ampi del settore, il settore sanitario mostra una concentrazione particolarmente elevata di esposizione sensibile alla conformità, rafforzando che la protezione dei dati dei pazienti deve rimanere la massima priorità.
                                • Policy violazioni vanno oltre la genAI: Le applicazioni cloud personali mostrano anche una forte predominanza dei dati regolamentati negli incidenti DLP, dimostrando che l'esposizione alle informazioni sensibili non si limita agli strumenti di IA, ma si estende sull'ecosistema cloud più ampio.
                                • Crescita dell'uso dell'IA guidata da API: Oltre agli strumenti basati su browser, gli ambienti sanitari stanno integrando sempre più l'IA tramite API, integrando capacità di IA direttamente nei sistemi clinici e operativi.

                                 

                                Utilizzo di GenAI collegamento collegamento

                                GenAI: Adozione e tendenze di utilizzo

                                L'adozione di GenAI nel settore sanitario ha continuato a seguire la forte tendenza al rialzo osservata nell'ultimo anno, segnalando un slancio sostenuto nel modo in cui le organizzazioni sanitarie integrano la genAI nei flussi di lavoro clinici, amministrativi e operativi. Questa crescita costante riflette una crescente maturità e fiducia nelle tecnologie genAI, poiché il settore si allinea più strettamente con il più ampio global Modelli di adozione.

                                Allo stesso tempo, le organizzazioni sanitarie hanno adottato misure significative per ridurre i rischi dell'IA ombra, spostando gli utenti dagli account genAI personali verso strumenti gestiti dall'organizzazione. Nell'ultimo anno, l'uso di applicazioni genAI personali è calato drasticamente dall'82% al 32%, mentre l'adozione di soluzioni genAI gestite dall'organizzazione è aumentata significativamente dal 12% al 56%. Tuttavia, c'è una crescente sovrapposizione di utenti che passano avanti e indietro tra account personali e aziendali, aumentando dal 5% al 10%. Questa tendenza suggerisce che le organizzazioni hanno ancora del lavoro da fare per eguagliare la comodità, l'accessibilità e le funzionalità che gli utenti si aspettano, anche mentre le piattaforme gestite stanno diventando più diffuse. Questo cambiamento marcato indica una governance più forte, una supervisione migliorata e una crescente preferenza per ambienti gestiti che migliorano la protezione dei dati, la conformità e il controllo del rischio, consentendo comunque l'innovazione.

                                grafico che mostra l'uso di GenAI, suddivisione degli account personali vs aziendali nel settore sanitario

                                Nel settore sanitario, le applicazioni di IA di alta generazione mostrano un modello leggermente diverso rispetto a global tendenze. ChatGPT rimane l'app genAI più ampiamente adottata, utilizzata dal 68% delle organizzazioni. Tuttavia, Microsoft Copilot è salito al secondo posto con il 63%, superando Google Gemini, che si attesta al 57%. Questo cambiamento evidenzia il forte fascino degli strumenti di IA integrati direttamente nelle piattaforme di produttività e collaborazione all'interno degli ambienti sanitari. Le restanti applicazioni principali includono una combinazione di strumenti AI specializzati e integrati nel flusso di lavoro, progettati per supportare casi d'uso clinici, amministrativi e operativi.

                                grafico che mostra le app GenAI più popolari in base alla percentuale di organizzazioni che utilizzano queste app nel settore sanitario

                                Il grafico sottostante illustra come l'utilizzo delle applicazioni di IA di punta nel settore sanitario sia evoluto nell'ultimo anno, evidenziando cambiamenti significativi nella preferenza delle piattaforme. Durante questo periodo, l'uso di ChatGPT ha subito un graduale calo, mentre Microsoft Copilot e Google Gemini hanno acquisito slancio, riflettendo la crescente preferenza delle organizzazioni sanitarie per strumenti integrati nella produttività e nei flussi di lavoro clinici.

                                Allo stesso tempo, New nuovi entranti stanno emergendo rapidamente. Google NotebookLM ha registrato una rapida adozione, raggiungendo il 30%, segnalando un crescente interesse per strumenti di IA basati sulla conoscenza e basati sulla documentazione negli ambienti sanitari. Nel complesso, queste tendenze riflettono un ecosistema genAI diversificato nel settore sanitario, poiché le organizzazioni si espandono oltre i primi leader e adottano un mix più ampio di soluzioni integrate e specializzate.

                                grafico che mostra le app più popolari per percentuale di organizzazioni nel settore sanitario

                                GenAI: Uso delle app e violazione della politica sui dati

                                Con l'adozione della genAI che continua a espandersi nel settore sanitario, le preoccupazioni riguardo all'esposizione dei dati stanno diventando ancora più critiche. Le organizzazioni sanitarie si affidano a GenAI per compiti come riassumere la documentazione medica, generare report e supportare flussi di lavoro operativi, attività che spesso coinvolgono informazioni altamente sensibili e ampliano significativamente la superficie di attacco. Man mano che la genAI si integra nei processi clinici e amministrativi, la protezione dei dati rimane una priorità assoluta, soprattutto di fronte ai continui rischi dell'IA ombra.

                                Analisi dei dati Le violazioni delle politiche nel settore sanitario mostrano che i dati regolamentati dominano in modo schiacciante le esposizioni, rappresentando l'89% degli incidenti, una cifra significativamente superiore a la media globale del 31%. Il codice sorgente e la proprietà intellettuale rappresentano ciascuno il 5% delle violazioni. Questa distribuzione sottolinea i rischi unici e elevati di conformità e privacy che affrontano le organizzazioni sanitarie e rafforza l'urgente necessità di forti controlli DLP e implementazioni di genAI rigorosamente regolamentate.

                                grafico che mostra Tipo di dati Violazioni delle politiche nel settore sanitario

                                La maggior parte delle app genAI bloccate

                                Le organizzazioni di tutto il settore sanitario adottano un approccio cauto e altamente consapevole dei rischi nell'adozione della genAI, con molte che scelgono di bloccare applicazioni specifiche per motivi di sicurezza, privacy e conformità normativa. Sebbene le politiche varino da organizzazione a organizzazione, alcuni strumenti sono limitati molto più frequentemente di altri, riflettendo dove il rischio percepito è maggiore. In ambienti altamente regolamentati come la sanità, bloccare intere categorie di applicazioni genAI può offrire una protezione più coerente rispetto alla gestione dei singoli strumenti.

                                ZeroGPT è l'applicazione genAI più frequentemente bloccata con il 63%, seguita da Particular Audience con il 52%, una piattaforma AI altamente personalizzabile originariamente progettata per la ricerca e personalizzazione al dettaglio. L'architettura del modello gestita internamente e adattabile di Particular Audience e la trasparenza limitata su come vengono elaborati o conservati i dati possono sollevare ulteriori preoccupazioni di governance negli ambienti sanitari regolamentati. Questi modelli indicano che le organizzazioni sanitarie non solo reagiscono ai rischi posti da specifiche applicazioni, ma rafforzano anche strategie di governance più ampie per garantire che l'uso della genAI sia in linea con rigorosi requisiti di privacy, sicurezza e conformità.

                                grafico che mostra il maggior numero di app genAI bloccate in percentuale di organizzazioni che hanno imposto un divieto totale sull'app nel settore sanitario

                                 

                                Adozione dell'intelligenza artificiale agentica collegamento collegamento

                                Crescente utilizzo delle API GenAI al di fuori del browser

                                Anche quando agenti e applicazioni genAI sono distribuiti on-premises nel settore sanitario, i modelli sottostanti sono spesso ospitati nel cloud tramite piattaforme SaaS o enterprise genAI. Questi agenti e applicazioni tipicamente si collegano tramite endpoint API dedicati piuttosto che tramite interfacce basate su browser. Ad esempio, le interazioni tra browser e OpenAI avvengono tramite chatgpt.com, mentre gli strumenti interni, i flussi di lavoro e gli agenti AI accedono comunemente ai modelli in modo programmativo tramite api.openai.com.

                                Nel settore sanitario, api.openai.com rimane l'API SaaS genAI più utilizzata, con il 63% delle organizzazioni che vi si connettono, seguita da api.assemblyai.com al 62% e api.anthropic.com al 36%. Questa forte dipendenza dalle integrazioni basate su API sottolinea il ruolo crescente dei servizi di IA embedded nei sistemi clinici, amministrativi e operativi, dove connessioni sicure e ben gestite sono essenziali.

                                grafico che mostra i Top 10 domini API SaaS AI per percentuale di organizzazioni nel settore sanitario

                                 

                                Download di malware collegamento collegamento

                                Distribuzione di malware tramite app cloud

                                Gli attaccanti sfruttano frequentemente piattaforme cloud affidabili per distribuire malware, sfruttando il fatto che gli utenti hanno maggiori probabilità di aprire file ospitati su servizi familiari. Sebbene queste piattaforme lavorino per rimuovere contenuti dannosi, anche brevi ritardi prima del rilevamento possono permettere il successo degli attacchi e consentire la diffusione interna dei file infetti.

                                Nel settore sanitario, Azure Static Web Apps è emersa come la piattaforma più abusata per la distribuzione di malware, colpendo l'8,2% delle organizzazioni, seguita da vicino da GitHub con l'8% e Microsoft OneDrive con il 6,3%. L'uso crescente di Azure Static Web Apps per il phishing riflette un Recente rinascita in popolarità per quella piattaforma tra gli attaccanti. Invece di affidarsi a domini sospetti, gli avversari ospitano pagine di phishing su infrastrutture cloud affidabili, rendendole più difficili da distinguere dal traffico legittimo. Per le organizzazioni sanitarie che dipendono fortemente dai servizi Microsoft, questo può rendere il rilevamento più difficile, poiché i contenuti dannosi possono assomigliare molto a un'attività normale ospitata nel cloud.

                                grafico che mostra le principali app per il download di malware nel settore sanitario

                                 

                                Utilizzo delle app cloud collegamento collegamento

                                Attività delle app personali

                                In tutto il settore sanitario, l'uso diffuso di applicazioni cloud personali e online negli ambienti di lavoro continua a sfumare i confini tra gestione aziendale e gestione dei dati personali. Google Drive è l'app personale più usata con il 97%, seguita da LinkedIn al 96% e Gmail al 90%. Sebbene gran parte di questa attività supporti casi d'uso legittimi, come collaborazione, networking professionale e comunicazione, introduce anche rischi significativi per la sicurezza dei dati quando sono coinvolte informazioni sensibili. Dagli account personali genAI alle piattaforme di email e di condivisione file, queste applicazioni restano punti chiave per una potenziale esposizione dei dati, soprattutto quando utilizzate al di fuori di flussi di lavoro approvati o durante le transizioni dei dipendenti.

                                grafico che mostra le migliori app per attività upstream fino alle app personali nel settore sanitario

                                Violazioni della politica sui dati nelle applicazioni personali

                                Nel settore sanitario, molte organizzazioni utilizzano attivamente i controlli DLP per monitorare e gestire il trasferimento di dati sensibili in applicazioni personali, con l'obiettivo di ridurre l'esposizione accidentale o l'uso improprio. I dati regolamentati rappresentano l'82% delle violazioni delle Politiche, seguiti dalla proprietà intellettuale al 9%, dal codice sorgente all'8% e dalle password e dalle chiavi API all'1%.

                                Questa distribuzione riflette l'unica e elevata concentrazione di informazioni sensibili alla conformità negli ambienti sanitari, dove i dati di pazienti e regolamentati dominano l'esposizione al rischio. Rafforzare la copertura DLP, migliorare la consapevolezza dei dipendenti e applicare una politica chiara di gestione dei dati rimangono essenziali per minimizzare sia le minacce interne che esterne.

                                grafico che mostra violazioni della Politica sui Dati per le app personali nel settore sanitario

                                Violazioni dei dati personali delle app

                                Le organizzazioni del settore sanitario utilizzano una serie di controlli per ridurre il rischio di fughe di dati tramite applicazioni cloud personali e genAI. Le misure includono il blocco dei caricamenti su app personali e la fornitura di indicazioni in tempo reale ai dipendenti per impedire che informazioni sensibili raggiungano servizi non gestiti. Google Drive è l'applicazione più frequentemente controllata con il 56%, seguita da Google Gmail con il 39% e OneDrive con il 30%.

                                Questi sforzi riflettono l'attenzione crescente del settore nel prevenire la trasmissione di dati regolamentati e dei pazienti tramite account personali non gestiti, rafforzando una governance più forte rispetto all'uso di cloud e genAI.

                                grafico che mostra le migliori app per blocchi upstream fino alle app personali nel settore sanitario

                                 

                                Raccomandazioni collegamento collegamento

                                Con l'uso crescente di strumenti genAI, sia gestiti che personali, e l'abuso delle app cloud personali, è essenziale rafforzare la visibilità, perfezionare le Politiche e dare priorità a difese proattive per proteggere la propria organizzazione in questo panorama delle minacce in rapido cambiamento.

                                Sulla base delle tendenze emerse in questo rapporto, Netskope Threat Labs incoraggia fortemente le organizzazioni di tutto il settore sanitario a rivedere la loro postura complessiva di sicurezza:

                                • Ispeziona tutti i download HTTP e HTTPS, inclusi tutti i traffici web e cloud, per evitare che malware possa infiltrarsi nella tua rete. I clienti Netskope possono configurare i loro Netskope One NG-SWG con una Politica di protezione contro le minacce che si applica ai download di tutte le categorie e a tutti i tipi di file.
                                • Bloccare l'accesso alle app che non servono a scopi aziendali legittimi o che rappresentano un rischio sproporzionato per l'organizzazione. Un buon punto di partenza è una politica che consenta l'uso delle app affidabili attualmente in uso, bloccando tutte le altre.
                                • Utilizzo DLP Politica per rilevare informazioni potenzialmente sensibili, tra cui codice sorgente, dati regolamentati, password e chiavi, proprietà intellettuale e dati crittografati, inviati a istanze di app personali, app genAI o altre posizioni non autorizzate.
                                • Utilizzo Remote Browser Isolation (RBI) tecnologia per fornire protezione aggiuntiva quando è necessario visitare siti web che rientrano in categorie che possono presentare un rischio maggiore, come domini appena osservati e registrati.

                                 

                                Netskope Threat Labs collegamento collegamento

                                Con il supporto dei più importanti ricercatori del settore sulle minacce cloud e sui malware, Netskope Threat Labs scopre, analizza e progetta difese contro le ultime minacce cloud che colpiscono le imprese. I nostri ricercatori sono presentatori e volontari regolari nelle principali conferenze sulla sicurezza, tra cui DEF CON, Black Hat e RSA.

                                 

                                Informazioni su questo rapporto collegamento collegamento

                                Netskope offre protezione contro le minacce a milioni di utenti in tutto il mondo. Le informazioni presentate in questo rapporto si basano su dati di utilizzo resi anonimi raccolti dall' Piattaforma Netskope One relativa a un sottoinsieme di clienti Netskope nel settore sanitario con autorizzazione preventiva.

                                Le statistiche contenute in questo rapporto si basano sul periodo dal 1° dicembre 2024 al 31 dicembre 2025. Le statistiche riflettono le tattiche degli attaccanti, il comportamento degli utenti e le politiche dell'organizzazione.