Health-ISAC-tutkimus paljastaa, että toipuminen on kyberkypsyyden heikoin lenkki

Palautuminen on terveydenhuoltoalan kyberturvallisuusohjelmien heikoin toiminto.
Vain 22 prosenttia kyselyyn vastanneista tietoturvajohtajista arvioi itsensä kahdelle parhaalle kypsyystasolle toiminnan palauttamisessa tapahtuman jälkeen. Löydös on peräisin Health-ISACin vuoden 2026 CISO Benchmarking -raportista , jossa haastateltiin 76 tietoturvajohtajaa. Vastaajat edustivat palveluntarjoajia, lääketeollisuutta, lääkinnällisten laitteiden valmistajia, maksajia ja terveydenhuollon IT-alaa. Itse asiassa yli neljännes arvioi itsensä tasolle 1 tai 2 NIST Cybersecurity Framework Recover -toiminnossa.
Jokainen muu CSF-toiminto saa korkeammat pisteet: Detect johtaa 60 prosentin kypsyystasolla 4 tai 5, jota seuraavat Protect 55 prosentin, Identify 48 prosentin ja Respond 44 prosentin kypsyystasolla. Health-ISAC totesi myös, että jopa suurten organisaatioiden keskimääräinen kypsyystaso on 3 Recover-toiminnossa. Vastaavasti vain 6–10 prosenttia ohjelmista saavuttaa tason 5 missään toiminnossa.
Koska pooli kattaa useita segmenttejä, luvut kuvaavat sektoria laajasti. Kokoluokitukset perustuvat työntekijämäärään ja tuottoluokkiin, eivät vuodepaikkojen määrään.
Havaitsemiskypsyys ilman palautumiskypsyyttä jättää organisaatiot kykeneviksi näkemään hyökkäyksen selvästi, mutta ovat epävarmoja siitä, kuinka nopeasti ne voivat palauttaa kliiniset järjestelmät. Health-ISAC kuvaili tätä etäisyyttä kliinisenä riskinä. Siksi se suositteli liiketoiminnan jatkuvuuteen ja katastrofien jälkeiseen palautumiseen liittyvien investointien nostamista johtotason prioriteetiksi.
Lue artikkeli HealthSystemCIO:sta. Lue lisää
- Aiheeseen liittyviä resursseja ja uutisia
- Health-ISAC Health Stealth Radiossa – toimialojen välinen yhteistyö
- Kiireellinen uhkahälytys: ShinyHunters-visingkampanjat ja verkkotunnusten henkilöllisyyden anastus
- Kun kaikki voivat löytää virheesi: Lääkinnällisten laitteiden turvallisuus tekoälyn jälkeen
- Tekoälyagentit muuttavat terveydenhuollon organisaatioihin kohdistuvia kiristysohjelmahyökkäyksiä
- Mittareista merkitykseen: Lääkinnällisten laitteiden kyberturvallisuuden muuttaminen strategiseksi riskinarratiiviseksi
- Priorisointiongelma: Miksi enemmän löydöksiä ei tarkoita pienempää riskiä
- Kuukausittainen uutiskirje – syyskuu 2026
- Health-ISAC ® investoi Aasian ja Tyynenmeren alueelle ja palkkaa avainhenkilöitä Australiaan
- Munuaissiirtorekisterin hakkerointi herättää turvallisuushuolia
- Health-ISAC Hacking Healthcare 8