SlideShare a Scribd company logo
1 of 15
Download to read offline
APIHM                                   CSIG
                        Torino, 22 febbraio 2013

I Sistemi Informativi Sanitari, tra agenda digitale, cloud e sicurezza



    Il Cloud e i Sistemi Informativi Sanitari: stato
                   dell'arte e criticità



  Avv. Massimo Travostino – Studio Legale Pecoraro-Travostino
APIHM          Sistemi Informativi Sanitari   CSIG



        SaaS - Software as a Service

        PaaS – Platform as a Service

    IaaS – Infrastructure as a Service
APIHM          Sistemi Informativi Sanitari   CSIG




→ fruire di applicazioni informatiche (Sas,
ASP) e/o capacità di elaborazione (sistemi
elaborativi virtuali) e/o conservazione dati e
informazioni (hosting)
APIHM         Sistemi Informativi Sanitari   CSIG




   contratto di outsourcing informatico


→ contratto di appalto di servizi informatici
APIHM         Sistemi Informativi Sanitari   CSIG




che cosa differenzia il cloud ? l' aspetto
organizzativo di chi eroga il servizio


 → shared pool of configurable computing
               resources
APIHM         Sistemi Informativi Sanitari   CSIG



  Vaga correlazione tra servizio e risorse
         tecnologiche utilizzate


        → si trovano in una “nuvola”
APIHM        Sistemi Informativi Sanitari   CSIG



    Punto di forza da un punto di vista
                tecnologico

                      ma

di debolezza da un punto di vista giuridico
APIHM            Sistemi Informativi Sanitari       CSIG


            Cloud in Sanità, diversi scenari:
   cloud privato (no comunicazione a terzi dei dati)

   Outsourcee in house

outsourcee esterno (cloud pubblico) società terza




“community cloud” federati a livello               regionale,
sopraregionale, nazionale (es. tramite SPC)

   “cloud UE”
APIHM           Sistemi Informativi Sanitari   CSIG


        Punti di attenzione e criticità:

                      Due diligence

→ analisi accurata del servizio richiesto, dei
 dati trasferiti, delle prestazioni necessarie
                         e
    del sistema informatico e dei servizi
                 dell'outsourcee
APIHM           Sistemi Informativi Sanitari   CSIG




       Identificare oggetto e prestazioni

                   → SLA, KPI
APIHM          Sistemi Informativi Sanitari   CSIG




          Gestione dei dati oggetto di
        trasferimento ed elaborazione
APIHM         Sistemi Informativi Sanitari   CSIG




   misure di sicurezza, tracciabilità, log,
  crittografia, anonimizzazione, processi e
            profili di autorizzazione
APIHM            Sistemi Informativi Sanitari   CSIG



   Ruolo del cliente e del provider rispetto al
         trattamento dei dati personali

            → titolare o responsabile ?
APIHM            Sistemi Informativi Sanitari   CSIG


            Problema internazionalità

27 diverse leggi si possono applicare al
trattamento dei dati in cloud all’interno
dell’UE

→ da direttiva a Regolamento
APIHM            Sistemi Informativi Sanitari   CSIG




       Rischio di lock-in e interoperabilità

More Related Content

Similar to Sas cloud 22 febbraio 2013 travostino

Prisma at Smart City Med - Napoli - 27-03-2014
Prisma at Smart City Med - Napoli - 27-03-2014Prisma at Smart City Med - Napoli - 27-03-2014
Prisma at Smart City Med - Napoli - 27-03-2014ProgettoPrisma
 
No smart factory without security
No smart factory without securityNo smart factory without security
No smart factory without securityGiuseppe Menin
 
Cybersecurity in Ecosistemi ibridi ed iperconvergenti. Opportunità, rischi e ...
Cybersecurity in Ecosistemi ibridi ed iperconvergenti. Opportunità, rischi e ...Cybersecurity in Ecosistemi ibridi ed iperconvergenti. Opportunità, rischi e ...
Cybersecurity in Ecosistemi ibridi ed iperconvergenti. Opportunità, rischi e ...Data Driven Innovation
 
La cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idricheLa cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idricheServizi a rete
 
GDPR & GDPR - Confindustria Ravenna - Alessandro Rani
GDPR & GDPR - Confindustria Ravenna - Alessandro RaniGDPR & GDPR - Confindustria Ravenna - Alessandro Rani
GDPR & GDPR - Confindustria Ravenna - Alessandro RaniAdalberto Casalboni
 
Cyber Security Threats for Healthcare
Cyber Security Threats for HealthcareCyber Security Threats for Healthcare
Cyber Security Threats for HealthcareSWASCAN
 
04 sicurezza fisica e videosorveglianza
04 sicurezza fisica e videosorveglianza04 sicurezza fisica e videosorveglianza
04 sicurezza fisica e videosorveglianzaIBM Italia Web Team
 
Critical Infrastructure Protection
Critical Infrastructure ProtectionCritical Infrastructure Protection
Critical Infrastructure ProtectionBig Data for You
 
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...walk2talk srl
 
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...Enzo M. Tieghi
 
Forum ICT Security 2015 - Identificare gli attacchi di nuova generazione medi...
Forum ICT Security 2015 - Identificare gli attacchi di nuova generazione medi...Forum ICT Security 2015 - Identificare gli attacchi di nuova generazione medi...
Forum ICT Security 2015 - Identificare gli attacchi di nuova generazione medi...Par-Tec S.p.A.
 
UNINFO - NUOVI TREND E NORME ISO/UNI - Blockchain, IoT, Big Data, Industry 4...
UNINFO -  NUOVI TREND E NORME ISO/UNI - Blockchain, IoT, Big Data, Industry 4...UNINFO -  NUOVI TREND E NORME ISO/UNI - Blockchain, IoT, Big Data, Industry 4...
UNINFO - NUOVI TREND E NORME ISO/UNI - Blockchain, IoT, Big Data, Industry 4...BL4CKSWAN Srl
 
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...Istituto nazionale di statistica
 
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del gioco
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del giocoGdg 2019 artificial intelligence, sviluppo web... le nuove regole del gioco
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del giocoDaniele Mondello
 

Similar to Sas cloud 22 febbraio 2013 travostino (20)

Prisma at Smart City Med - Napoli - 27-03-2014
Prisma at Smart City Med - Napoli - 27-03-2014Prisma at Smart City Med - Napoli - 27-03-2014
Prisma at Smart City Med - Napoli - 27-03-2014
 
No smart factory without security
No smart factory without securityNo smart factory without security
No smart factory without security
 
Sanità in rete
Sanità in reteSanità in rete
Sanità in rete
 
Cloud e sanità
Cloud e sanitàCloud e sanità
Cloud e sanità
 
Perchè Agile deve tornare Eutelia
Perchè Agile deve tornare Eutelia Perchè Agile deve tornare Eutelia
Perchè Agile deve tornare Eutelia
 
Cybersecurity 4.0
Cybersecurity 4.0Cybersecurity 4.0
Cybersecurity 4.0
 
Cybersecurity in Ecosistemi ibridi ed iperconvergenti. Opportunità, rischi e ...
Cybersecurity in Ecosistemi ibridi ed iperconvergenti. Opportunità, rischi e ...Cybersecurity in Ecosistemi ibridi ed iperconvergenti. Opportunità, rischi e ...
Cybersecurity in Ecosistemi ibridi ed iperconvergenti. Opportunità, rischi e ...
 
La cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idricheLa cybersecurity nel telecontrollo delle reti idriche
La cybersecurity nel telecontrollo delle reti idriche
 
GDPR & GDPR - Confindustria Ravenna - Alessandro Rani
GDPR & GDPR - Confindustria Ravenna - Alessandro RaniGDPR & GDPR - Confindustria Ravenna - Alessandro Rani
GDPR & GDPR - Confindustria Ravenna - Alessandro Rani
 
Sicur Control System Cloud - Agostino Forestiero
Sicur Control System Cloud - Agostino ForestieroSicur Control System Cloud - Agostino Forestiero
Sicur Control System Cloud - Agostino Forestiero
 
Image Archiving - TEF
Image Archiving - TEFImage Archiving - TEF
Image Archiving - TEF
 
Cyber Security Threats for Healthcare
Cyber Security Threats for HealthcareCyber Security Threats for Healthcare
Cyber Security Threats for Healthcare
 
04 sicurezza fisica e videosorveglianza
04 sicurezza fisica e videosorveglianza04 sicurezza fisica e videosorveglianza
04 sicurezza fisica e videosorveglianza
 
Critical Infrastructure Protection
Critical Infrastructure ProtectionCritical Infrastructure Protection
Critical Infrastructure Protection
 
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...
 
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
Ma bisogna proprio proteggere anche le reti di fabbrica ed IIoT? Tieghi CLUSI...
 
Forum ICT Security 2015 - Identificare gli attacchi di nuova generazione medi...
Forum ICT Security 2015 - Identificare gli attacchi di nuova generazione medi...Forum ICT Security 2015 - Identificare gli attacchi di nuova generazione medi...
Forum ICT Security 2015 - Identificare gli attacchi di nuova generazione medi...
 
UNINFO - NUOVI TREND E NORME ISO/UNI - Blockchain, IoT, Big Data, Industry 4...
UNINFO -  NUOVI TREND E NORME ISO/UNI - Blockchain, IoT, Big Data, Industry 4...UNINFO -  NUOVI TREND E NORME ISO/UNI - Blockchain, IoT, Big Data, Industry 4...
UNINFO - NUOVI TREND E NORME ISO/UNI - Blockchain, IoT, Big Data, Industry 4...
 
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...
M. Fedeli, Prospettive nella cooperazione tra piattaforme informatiche pubbli...
 
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del gioco
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del giocoGdg 2019 artificial intelligence, sviluppo web... le nuove regole del gioco
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del gioco
 

Sas cloud 22 febbraio 2013 travostino

  • 1. APIHM CSIG Torino, 22 febbraio 2013 I Sistemi Informativi Sanitari, tra agenda digitale, cloud e sicurezza Il Cloud e i Sistemi Informativi Sanitari: stato dell'arte e criticità Avv. Massimo Travostino – Studio Legale Pecoraro-Travostino
  • 2. APIHM Sistemi Informativi Sanitari CSIG SaaS - Software as a Service PaaS – Platform as a Service IaaS – Infrastructure as a Service
  • 3. APIHM Sistemi Informativi Sanitari CSIG → fruire di applicazioni informatiche (Sas, ASP) e/o capacità di elaborazione (sistemi elaborativi virtuali) e/o conservazione dati e informazioni (hosting)
  • 4. APIHM Sistemi Informativi Sanitari CSIG contratto di outsourcing informatico → contratto di appalto di servizi informatici
  • 5. APIHM Sistemi Informativi Sanitari CSIG che cosa differenzia il cloud ? l' aspetto organizzativo di chi eroga il servizio → shared pool of configurable computing resources
  • 6. APIHM Sistemi Informativi Sanitari CSIG Vaga correlazione tra servizio e risorse tecnologiche utilizzate → si trovano in una “nuvola”
  • 7. APIHM Sistemi Informativi Sanitari CSIG Punto di forza da un punto di vista tecnologico ma di debolezza da un punto di vista giuridico
  • 8. APIHM Sistemi Informativi Sanitari CSIG Cloud in Sanità, diversi scenari:  cloud privato (no comunicazione a terzi dei dati)  Outsourcee in house outsourcee esterno (cloud pubblico) società terza  “community cloud” federati a livello regionale, sopraregionale, nazionale (es. tramite SPC)  “cloud UE”
  • 9. APIHM Sistemi Informativi Sanitari CSIG Punti di attenzione e criticità:  Due diligence → analisi accurata del servizio richiesto, dei dati trasferiti, delle prestazioni necessarie e del sistema informatico e dei servizi dell'outsourcee
  • 10. APIHM Sistemi Informativi Sanitari CSIG  Identificare oggetto e prestazioni → SLA, KPI
  • 11. APIHM Sistemi Informativi Sanitari CSIG  Gestione dei dati oggetto di trasferimento ed elaborazione
  • 12. APIHM Sistemi Informativi Sanitari CSIG misure di sicurezza, tracciabilità, log, crittografia, anonimizzazione, processi e profili di autorizzazione
  • 13. APIHM Sistemi Informativi Sanitari CSIG  Ruolo del cliente e del provider rispetto al trattamento dei dati personali → titolare o responsabile ?
  • 14. APIHM Sistemi Informativi Sanitari CSIG  Problema internazionalità 27 diverse leggi si possono applicare al trattamento dei dati in cloud all’interno dell’UE → da direttiva a Regolamento
  • 15. APIHM Sistemi Informativi Sanitari CSIG  Rischio di lock-in e interoperabilità