INTERROGAZIONE A RISPOSTA IMMEDIATA
OGGETTO: Cybersicurezza e continuità dei servizi sanitari del SSR a seguito dell’attacco informatico al Policlinico Triestino
PREMESSO CHE
la tutela della salute comprende anche la possibilità di garantire la continuità e la sicurezza delle prestazioni sanitarie e che la crescente digitalizzazione del Servizio sanitario regionale rende le infrastrutture informatiche un elemento essenziale per il funzionamento dei servizi;
CONSIDERATO CHE
nei giorni scorsi il Policlinico Triestino, soggetto convenzionato con il Servizio sanitario regionale, è stato colpito da un grave attacco informatico che ha determinato l’indisponibilità dei sistemi informatici e delle comunicazioni, con conseguenti ripercussioni sull’attività sanitaria, comprese visite, diagnostica, ricoveri e interventi;
EVIDENZIATO CHE
l’episodio dimostra come un attacco cyber possa compromettere non soltanto la riservatezza e la protezione dei dati sanitari, ma anche la continuità dell’assistenza, soprattutto quando interessa un soggetto che eroga una quota significativa di prestazioni per conto del SSR;
RILEVATO CHE
la sicurezza informatica delle strutture sanitarie deve pertanto essere considerata parte integrante della sicurezza e della resilienza del sistema sanitario regionale e che, accanto alla prevenzione degli attacchi, appare necessario garantire adeguati sistemi di backup, disaster recovery, continuità operativa e procedure per assicurare l’erogazione delle prestazioni anche in caso di prolungata indisponibilità dei sistemi digitali;
TUTTO CIÒ PREMESSO, il sottoscritto Consigliere regionale INTERROGA la Giunta regionale per sapere se:
1. alla luce dell’attacco informatico che ha colpito il Policlinico Triestino, intenda procedere con urgenza a una ricognizione del livello di cybersicurezza e di resilienza delle strutture pubbliche e private accreditate e convenzionate con il SSR, verificando in particolare l’adeguatezza dei piani di continuità operativa e disaster recovery, dei sistemi di backup e delle procedure necessarie a garantire la continuità delle cure e la protezione dei dati sanitari, e se intenda definire requisiti e protocolli regionali comuni per la gestione degli incidenti informatici che possano compromettere l’erogazione dei servizi sanitari.
Roberto COSOLINI
Presentata alla Presidenza il 11/09/2026
4934 - COS IRI Cybersecurity Salus





