Vai al contenuto
Torna alla ricerca

Germania – Servizi sanitari – Evaluation des Sofortprogramms Cybersicherheit

Bundesministerium für GesundheitGermaniaPubblicato il 06 set 2026
23 giorni rimasti

Descrizione

A causa dell'elevata minaccia nel cyberspazio, il legislatore federale ha istituito un programma immediato di cybersicurezza per proteggere l'assistenza acuta stazionaria nel bilancio federale. Il programma di finanziamento dovrebbe fornire alle strutture sanitarie di rilevanza sistemica lungo la catena di fornitura critica (acuta) le risorse necessarie per le misure di protezione moderne e, allo stesso tempo, contribuire all'adeguamento dell'obbligatoria direttiva NIS-2. I sistemi IT utilizzati saranno così protetti in modo preventivo dagli attacchi e saranno in grado di ripristinare rapidamente uno stato funzionale in caso di incidenti di sicurezza. Questo garantisce un'assistenza acuta continua in caso di crisi. Nel corso del programma immediato di cybersicurezza, il livello di digitalizzazione complessivo e, in particolare, il livello di sicurezza informatica delle strutture sanitarie di rilevanza sistemica lungo la catena di fornitura critica dovrebbero essere rilevati (vedi Modulo 1 per ulteriori spiegazioni). Sulla base di criteri da determinare ancora e basati su modelli di maturità riconosciuti, le strutture sanitarie di rilevanza sistemica dovrebbero classificare e valutare il loro livello di sicurezza informatica e di digitalizzazione nel quadro di una valutazione interna. La partecipazione alla valutazione interna è obbligatoria per le strutture che ricevono un finanziamento nell'ambito del programma immediato. In linea di principio, tuttavia, la partecipazione dovrebbe essere aperta a tutte le strutture sanitarie di rilevanza sistemica autorizzate lungo la catena di fornitura critica. I dati verranno successivamente valutati in modo aggregato. Sono previsti tre periodi di rilevazione negli anni 2027, 2028 e 2029. La prima rilevazione dovrebbe aver luogo nel 2027 e poi essere continuata annualmente, con ulteriori rilevazioni negli anni 2028 e 2029. All'interno di questi periodi di rilevazione, i punti temporali concreti per i rispettivi gruppi di strutture possono essere determinati in modo differenziato nel tempo, tenendo conto della situazione dati esistente e del rispettivo fabbisogno di informazioni. In particolare, la prima rilevazione presso le ulteriori strutture sanitarie di rilevanza sistemica, per le quali non è disponibile finora una base dati comparabile, può avvenire a una data anteriore. Per il settore ospedaliero, d'altra parte, è possibile costruire su conoscenze già disponibili dall'ultima rilevazione del DigitalRadar e condurre la successiva rilevazione di conseguenza a una data successiva. Da un lato, in tal modo, può essere rilevato lo stato attuale delle strutture sanitarie di rilevanza sistemica nei tre punti di misurazione, dall'altro, mediante il confronto dei tre punti di misurazione, può essere rappresentato un andamento longitudinale. Questo consente di valutare in che misura la digitalizzazione/sicurezza informatica delle strutture sanitarie di rilevanza sistemica è stata migliorata nell'ambito del programma immediato. Su questa base, possono essere valutate anche misure per migliorare le misure di sicurezza moderne, per soddisfare i requisiti della direttiva NIS-2, per rafforzare la resilienza e la sicurezza delle forniture nonché per ottimizzare l'uso delle risorse. I dettagli sono riportati nei documenti di gara.

Codici CPV

Health services

Documenti e invio

Riepilogo AI
Accedi per un riepilogo AI

Contains data from Tenders Electronic Daily (TED), © European Union, ted.europa.eu — CC BY 4.0.

Appalti correlati