Eine Umfrage von Health-ISAC zeigt, dass die Wiederherstellung das schwächste Glied in der Cyber-Reife ist.

Die Wiederherstellung ist die schwächste Funktion von Cybersicherheitsprogrammen im Gesundheitssektor.
Lediglich 22 Prozent der befragten CISOs schätzen ihre Kompetenz in der Wiederherstellung des Betriebs nach einem Vorfall auf den beiden höchsten Reifegradstufen ein. Dieses Ergebnis stammt aus dem CISO-Benchmarking- Bericht 2026 von Health-ISAC, für den 76 Sicherheitsverantwortliche befragt wurden. Die Befragten kamen aus den Bereichen Gesundheitsdienstleister, Pharma, Medizintechnik, Kostenträger und IT im Gesundheitswesen. Mehr als ein Viertel stufte sich sogar auf Stufe 1 oder 2 der Wiederherstellungsfunktion des NIST Cybersecurity Framework ein.
Alle anderen CSF-Funktionen schneiden besser ab, wobei die Erkennungsfunktion mit 60 Prozent den höchsten Reifegrad (Stufe 4 oder 5) erreicht, gefolgt von der Schutzfunktion mit 55 Prozent, der Identifizierungsfunktion mit 48 Prozent und der Reaktionsfunktion mit 44 Prozent. Health-ISAC stellte außerdem fest, dass selbst große Organisationen im Durchschnitt nur Stufe 3 bei der Wiederherstellungsfunktion erreichen. Ebenso erreichen nur 6 bis 10 Prozent der Programme in einer beliebigen Funktion Stufe 5.
Da der Pool mehrere Segmente umfasst, beschreiben die Zahlen den Sektor nur allgemein. Die Größensegmentierung erfolgt anhand der Mitarbeiterzahl und der Umsatzklassen, nicht anhand der Bettenzahl.
Eine ausreichende Erkennungsreife ohne entsprechende Wiederherstellungsreife führt dazu, dass Organisationen zwar einen Angriff klar erkennen, aber unsicher sind, wie schnell sie klinische Systeme wiederherstellen können. Health-ISAC bezeichnete diese Diskrepanz als klinisches Risiko und empfahl daher, Investitionen in Geschäftskontinuität und Notfallwiederherstellung auf Vorstandsebene zu priorisieren.
Lesen Sie den Artikel in HealthSystemCIO. MEHR LESEN
- Verwandte Ressourcen und Neuigkeiten
- Health-ISAC im Health Stealth Radio – Branchenübergreifende Zusammenarbeit
- Dringende Bedrohungswarnung: ShinyHunters Vishing-Kampagnen und Domain-Imitation
- Wenn jeder Ihre Fehler finden kann: Sicherheit medizinischer Geräte nach dem KI-Zeitalter
- KI-Agenten verändern Ransomware-Angriffe auf Gesundheitsorganisationen.
- Von Kennzahlen zu Bedeutung: Die Transformation der Cybersicherheit von Medizinprodukten in eine strategische Risikoerzählung
- Das Priorisierungsproblem: Warum mehr Erkenntnisse nicht automatisch weniger Risiko bedeuten
- Monatlicher Newsletter – September 2026
- Health-ISAC® investiert im asiatisch-pazifischen Raum mit wichtiger Personalaufstockung in Australien
- Hackerangriff auf Nierentransplantationsregister wirft Sicherheitsbedenken auf
- Gesundheit-ISAC Hacking Healthcare 8