Attacco hacker ai sistemi informatici del Lazio nel 2021. Garante Privacy sanziona LazioCrea, Regione e Asl RM 3

Attacco hacker ai sistemi informatici del Lazio nel 2021. Garante Privacy sanziona LazioCrea, Regione e Asl RM 3

Attacco hacker ai sistemi informatici del Lazio nel 2021. Garante Privacy sanziona LazioCrea, Regione e Asl RM 3
Dovranno pagare rispettivamente 271mila, 120mila e 10mila euro. A LAZIOcrea e Regione Lazio, pur con differenti ruoli e livelli di responsabilità, contestata l’adozione di sistemi non aggiornati e la mancata adozione di misure di sicurezza adeguate a rilevare tempestivamente le violazioni di dati personali e a garantire la sicurezza delle reti informatiche. La Asl Roma 3 non ha notificato il ‘data breach’. ovvero la violazione dei dati personali. I PROVVEDIMENTI

Con tre sanzioni di 271mila, 120mila e 10mila euro, irrogate rispettivamente a LAZIOcrea (società che gestisce i sistemi informativi regionali), alla Regione Lazio e alla ASL Roma 3, il Garante Privacy ha definito i procedimenti aperti dopo l’attacco informatico al sistema sanitario regionale avvenuto nella notte tra il 31 luglio e il 1° agosto del 2021.

Il data breach – causato da un ransomware introdotto nel sistema attraverso un portatile in uso a un dipendente della Regione – ha bloccato l’accesso a molti servizi sanitari impedendo, tra l’altro, la gestione delle prenotazioni, i pagamenti, il ritiro dei referti, la registrazione delle vaccinazioni. Asl, aziende ospedaliere, case di cura non hanno potuto utilizzare alcuni sistemi informativi regionali, attraverso i quali sono trattati i dati sulla salute di milioni di assistiti, per un arco temporale che è andato da poche ore (48) ad alcuni mesi.

Dagli accertamenti e dalle ispezioni effettuate, spiega quindi una nota del Garante, “è emerso che LAZIOcrea e Regione Lazio, pur con differenti ruoli e livelli di responsabilità, sono incorse in numerose e gravi violazioni della normativa privacy, dovute in prevalenza all’adozione di sistemi non aggiornati e alla mancata adozione di misure di sicurezza adeguate a rilevare tempestivamente le violazioni di dati personali e a garantire la sicurezza delle reti informatiche”.

L’inadeguata sicurezza dei sistemi ha determinato, nel corso dell’attacco informatico, l’impossibilità per le strutture sanitarie regionali di accedere al sistema ed erogare alcuni servizi sanitari ai loro assistiti. In particolare, spiega la nota, “l’indisponibilità dei dati è stata determinata dall’attacco informatico, che ha reso inaccessibili circa 180 server virtuali, nonché dalla scelta di LAZIOcrea di spegnere tutti i sistemi, non essendo in grado di determinare quali fossero quelli compromessi, né di evitare un’ulteriore propagazione del malware”.

Inoltre, “LAZIOcrea non ha posto in essere le azioni necessarie per una gestione corretta del data breach e delle sue conseguenze, in particolare nei confronti dei soggetti per i quali svolge compiti da responsabile del trattamento (a partire dalle numerose strutture sanitarie coinvolte)”.

La Regione Lazio, dal canto suo, in qualità di titolare del trattamento, avrebbe dovuto, secondo l’Autorità, “esercitare in maniera più efficace la vigilanza su LAZIOcrea, quale suo responsabile del trattamento, assicurando un livello di sicurezza adeguato ai rischi nonché la protezione dei dati fin dalla progettazione”.

Alla Asl Roma 3 che, “diversamente da altre strutture sanitarie, non ha notificato il data breach determinato dall’indisponibilità dei dati sulla salute degli assistiti trattati nell’ambito di alcuni sistemi”, il Garante ha applicato la sanzione di 10mila euro.

10 Aprile 2024

© Riproduzione riservata

Malattie autoimmuni dell’età pediatrica. Su Nature Medicine lo studio che dimostra l’efficacia delle cellule car-t
Malattie autoimmuni dell’età pediatrica. Su Nature Medicine lo studio che dimostra l’efficacia delle cellule car-t

Otto pazienti pediatrici affetti da gravi malattie autoimmuni refrattarie ai trattamenti convenzionali hanno potuto interrompere completamente le terapie immunosoppressive. Sette di loro sono oggi in remissione clinica, mentre l’ottavo, affetto...

Giovani e digitale. Indagine Asl Viterbo: “Uso eccessivo e notturno per 47% studenti delle medie e 64% delle superiori”
Giovani e digitale. Indagine Asl Viterbo: “Uso eccessivo e notturno per 47% studenti delle medie e 64% delle superiori”

Quello dei giovani è “un quadro complesso, fatto di bisogni da intercettare ma anche di tante risorse su cui possiamo costruire percorsi di crescita, prevenzione e benessere insieme a scuola,...

Infermiere di Famiglia e Comunità. Nel Lazio parte il primo Programma Formativo Regionale
Infermiere di Famiglia e Comunità. Nel Lazio parte il primo Programma Formativo Regionale

Nei giorni scorsi, presso l’Istituto Nazionale per le Malattie Infettive “Lazzaro Spallanzani” IRCCS, è stato avviato il primo Programma Formativo Regionale per Infermiere di Famiglia e Comunità (IFeC). Si tratta...

Asl Roma 3. Nasce il Punto di Accesso e di Continuità di Cura Oncologica (Paco)
Asl Roma 3. Nasce il Punto di Accesso e di Continuità di Cura Oncologica (Paco)

Nasce Paco, il Punto Oncologico di Accesso e Continuità di Cura servizio della ASL Roma 3 attivo all’interno dell'Ospedale G.B. Grassi di Ostia con l’obiettivo seguire il paziente oncologico dalla...