Passer au contenu principal

Rapport d'analyse comparative des RSSI de Health-ISAC 2026

Position et perspectives des responsables de la sécurité du secteur de la santé

Lisez le document récemment achevé Rapport d'analyse comparative des RSSI de Health-ISAC — le premier rapport d'analyse comparative jamais publié par Health-ISAC.

Ce rapport reflète l'expérience et les contributions collectives de la communauté — 76 RSSI ont participé à l'enquête, représentant les fournisseurs, les payeurs, l'industrie pharmaceutique, les dispositifs médicaux et les opérations mondiales.

Première partie : Défis et menaces

Les organismes du secteur de la santé évoluent dans un environnement de menaces particulièrement critique : les cyberattaques peuvent retarder les soins, mettre en danger la sécurité des patients et saper la confiance dans l'institution.
  • Principaux risques en matière de cybersécurité
  • Menaces émergentes dans le secteur de la santé
  • Ce qui empêche les RSSI de dormir la nuit
  • Initiatives prioritaires : 12 à 24 prochains mois

Deuxième partie : Le rôle du RSSI

Les RSSI du secteur de la santé évoluent dans l'un des environnements de sécurité les plus exigeants : ils doivent concilier la continuité des soins, la complexité réglementaire et la prolifération technologique.
  • Structure hiérarchique du RSSI : à qui rend-il compte ?
  • Responsabilités du RSSI : Ce dont il est propriétaire
  • Alignement stratégique du RSSI

Troisième partie : Budget et dépenses

Les budgets consacrés à la cybersécurité dans le secteur de la santé sont en augmentation, mais les tendances en matière de dépenses révèlent un secteur qui peine encore à s'adapter à un paysage de menaces qui a déjà évolué.
  • Perspectives budgétaires pour 2026
  • Dépenses de sécurité : Allocation et perspectives
  • Services de sécurité externalisés

Section quatre : Personnel de sécurité

La pénurie de main-d'œuvre en cybersécurité est une réalité structurelle du secteur de la santé, qui détermine ce que les programmes de sécurité peuvent accomplir concrètement, quel que soit le budget.
  • Taille et perspectives de l'équipe de sécurité
  • Le plus grand défi en matière de main-d'œuvre
  • Répartition des effectifs par fonction

Cinquième section : Alignement du cadre

L’adoption de cadres de référence dans le secteur de la santé est vaste et à plusieurs niveaux, mais le degré de mise en œuvre varie considérablement selon la taille et la maturité de l’organisation.
  • NIST CSF : Adoption et maturité
  • Cadres de référence utilisés : au-delà du NIST

 

Sixième partie : IA et technologies émergentes

L’intelligence artificielle n’est plus une perspective lointaine pour la cybersécurité du secteur de la santé : elle est déjà entre les mains des défenseurs comme des adversaires.
  • L'IA dans la sécurité du secteur de la santé
  • Principaux enseignements pour les RSSI du secteur de la santé
  • État des lieux du leadership en matière de sécurité du secteur de la santé en 2026