Direkt zum Inhalt

Health-ISAC CISO Benchmarking-Bericht 2026

Der Health-ISAC 2026 CISO Benchmarking Report hebt KI-gestützte Angriffe als die größte neu auftretende Bedrohung für den Gesundheitssektor hervor.

Wo die Verantwortlichen für die Sicherheit im Gesundheitssektor stehen und wohin sie sich entwickeln

Lesen Sie die neu fertiggestellte Health-ISAC CISO Benchmarking-Bericht — der erste Benchmarking-Bericht, den Health-ISAC jemals veröffentlicht hat.

Dieser Bericht spiegelt die gesammelten Erfahrungen und Beiträge der Community wider – 76 CISOs nahmen an der Umfrage teil und repräsentierten Anbieter, Kostenträger, Pharmaunternehmen, Medizinproduktehersteller und Unternehmen der globalen Geschäftstätigkeit.

Abschnitt Eins: Herausforderungen und Bedrohungen

Organisationen im Gesundheitssektor agieren in einem Umfeld mit besonders hohen Bedrohungsrisiken: Cyberangriffe können die Versorgung verzögern, die Patientensicherheit gefährden und das Vertrauen in die Institution untergraben.
  • Die größten Cybersicherheitsrisiken
  • Neue Bedrohungen im Gesundheitssektor
  • Was CISOs nachts wach hält
  • Prioritäre Initiativen: Nächste 12-24 Monate

Abschnitt Zwei: Die Rolle des CISO

CISOs im Gesundheitssektor arbeiten in einem der anspruchsvollsten Sicherheitsumfelder: Sie müssen gleichzeitig die klinische Kontinuität, die Komplexität der regulatorischen Bestimmungen und die rasante Ausbreitung der Technologie unter einen Hut bringen.
  • CISO-Berichtsstruktur: Wem sie unterstellt sind
  • Aufgaben des CISO: Was ihm gehört
  • Strategische Ausrichtung des CISO

Abschnitt Drei: Budget und Ausgaben

Die Budgets für Cybersicherheit im Gesundheitssektor wachsen, doch die Ausgabenmuster zeigen, dass der Sektor noch immer hinter einer Bedrohungslandschaft zurückliegt, die sich bereits weiterentwickelt hat.
  • Budgetausblick 2026
  • Sicherheitsausgaben: Mittelzuweisung und Ausblick
  • Ausgelagerte Sicherheitsdienste

Abschnitt Vier: Sicherheitspersonal

Der Fachkräftemangel im Bereich Cybersicherheit ist eine strukturelle Realität im Gesundheitssektor und prägt, was Sicherheitsprogramme unabhängig vom Budget realistischerweise erreichen können.
  • Größe und Ausblick des Sicherheitsteams
  • Größte Herausforderung für die Belegschaft
  • Personaleinsatz nach Funktion

Abschnitt Fünf: Rahmenausrichtung

Die Einführung von Rahmenwerken im Gesundheitssektor ist breit gefächert und vielschichtig, der Grad der Umsetzung variiert jedoch erheblich je nach Größe und Reifegrad der Organisation.
  • NIST CSF: Einführung und Reife
  • Frameworks im Einsatz: Jenseits von NIST

 

Abschnitt Sechs: KI und neue Technologien

Künstliche Intelligenz ist im Bereich der Cybersicherheit im Gesundheitswesen keine Zukunftsmusik mehr: Sie befindet sich bereits in den Händen von Verteidigern und Angreifern.
  • KI im Bereich der Sicherheit im Gesundheitssektor
  • Wichtigste Erkenntnisse für CISOs im Gesundheitssektor
  • Der Stand der Sicherheitsführung im Gesundheitssektor im Jahr 2026