La encuesta de Health-ISAC revela que la recuperación es el eslabón más débil en la madurez cibernética.

La recuperación es la función más débil en los programas de ciberseguridad del sector sanitario.
Solo el 22 % de los CISO encuestados se consideran dentro de los dos niveles de madurez más altos para la recuperación de operaciones tras un incidente. Este hallazgo proviene del informe de evaluación comparativa de CISO de 2026 de Health-ISAC, que encuestó a 76 ejecutivos de seguridad. Los encuestados pertenecían a proveedores, farmacéuticas, empresas de dispositivos médicos, aseguradoras y empresas de TI para la salud. De hecho, más de una cuarta parte se situó en el Nivel 1 o 2 de la función de recuperación del Marco de Ciberseguridad del NIST.
Todas las demás funciones del CSF obtienen puntuaciones más altas, con Detectar a la cabeza con un 60 por ciento que reporta un nivel de madurez de 4 o 5, seguido de Proteger con un 55 por ciento, Identificar con un 48 por ciento y Responder con un 44 por ciento. Health-ISAC también señaló que incluso las grandes organizaciones tienen un promedio de Nivel 3 para Recuperar. De manera similar, solo entre el 6 y el 10 por ciento de los programas alcanzan el Nivel 5 en cualquier función.
Dado que el sector abarca múltiples segmentos, las cifras lo describen de forma general. La segmentación por tamaño se basa en el número de empleados y los rangos de ingresos, no en el número de camas.
La falta de madurez en la detección impide que las organizaciones detecten un ataque con claridad, pero sin saber con qué rapidez podrán restaurar sus sistemas clínicos. Health-ISAC describió esta brecha como un riesgo clínico. Por consiguiente, recomendó que la inversión en continuidad del negocio y recuperación ante desastres se convierta en una prioridad para la junta directiva.
Lea el artículo en HealthSystemCIO. Descubre más
- Recursos y noticias relacionados
- Health-ISAC sobre radiodifusión sanitaria encubierta: colaboración intersectorial
- Alerta urgente de amenaza: Campañas de vishing y suplantación de dominio de ShinyHunters
- Cuando cualquiera puede encontrar tus fallos: la seguridad de los dispositivos médicos tras la llegada de la IA.
- Los agentes de IA están transformando los ataques de ransomware contra las organizaciones sanitarias.
- De las métricas al significado: transformando la ciberseguridad de los dispositivos médicos en una narrativa de riesgo estratégico.
- El problema de la priorización: por qué más hallazgos no significan menos riesgo.
- Boletín Mensual – Septiembre 2026
- Health-ISAC ® invierte en la región Asia-Pacífico con la incorporación de personal clave en Australia.
- Un ataque informático al registro de trasplantes de riñón suscita preocupación por la seguridad.
- Salud-ISAC Hackeando la sanidad 8-26-2026