Rapport d'analyse comparative des RSSI de Health-ISAC 2026

Position et perspectives des responsables de la sécurité du secteur de la santé
Lisez le document récemment achevé Rapport d'analyse comparative des RSSI de Health-ISAC — le premier rapport d'analyse comparative jamais publié par Health-ISAC.
Ce rapport reflète l'expérience et les contributions collectives de la communauté — 76 RSSI ont participé à l'enquête, représentant les fournisseurs, les payeurs, l'industrie pharmaceutique, les dispositifs médicaux et les opérations mondiales.
Première partie : Défis et menaces
Les organismes du secteur de la santé évoluent dans un environnement de menaces particulièrement critique : les cyberattaques peuvent retarder les soins, mettre en danger la sécurité des patients et saper la confiance dans l'institution.
- Principaux risques en matière de cybersécurité
- Menaces émergentes dans le secteur de la santé
- Ce qui empêche les RSSI de dormir la nuit
- Initiatives prioritaires : 12 à 24 prochains mois
Deuxième partie : Le rôle du RSSI
Les RSSI du secteur de la santé évoluent dans l'un des environnements de sécurité les plus exigeants : ils doivent concilier la continuité des soins, la complexité réglementaire et la prolifération technologique.
- Structure hiérarchique du RSSI : à qui rend-il compte ?
- Responsabilités du RSSI : Ce dont il est propriétaire
- Alignement stratégique du RSSI
Troisième partie : Budget et dépenses
Les budgets consacrés à la cybersécurité dans le secteur de la santé sont en augmentation, mais les tendances en matière de dépenses révèlent un secteur qui peine encore à s'adapter à un paysage de menaces qui a déjà évolué.
- Perspectives budgétaires pour 2026
- Dépenses de sécurité : Allocation et perspectives
- Services de sécurité externalisés
Section quatre : Personnel de sécurité
La pénurie de main-d'œuvre en cybersécurité est une réalité structurelle du secteur de la santé, qui détermine ce que les programmes de sécurité peuvent accomplir concrètement, quel que soit le budget.
- Taille et perspectives de l'équipe de sécurité
- Le plus grand défi en matière de main-d'œuvre
- Répartition des effectifs par fonction
Cinquième section : Alignement du cadre
L’adoption de cadres de référence dans le secteur de la santé est vaste et à plusieurs niveaux, mais le degré de mise en œuvre varie considérablement selon la taille et la maturité de l’organisation.
- NIST CSF : Adoption et maturité
- Cadres de référence utilisés : au-delà du NIST
Sixième partie : IA et technologies émergentes
L’intelligence artificielle n’est plus une perspective lointaine pour la cybersécurité du secteur de la santé : elle est déjà entre les mains des défenseurs comme des adversaires.
- L'IA dans la sécurité du secteur de la santé
- Principaux enseignements pour les RSSI du secteur de la santé
- État des lieux du leadership en matière de sécurité du secteur de la santé en 2026
- Ressources et actualités connexes
- Opération Signes vitaux : Des tests de résistance à l’effort inédits évaluent la cyber-résilience du secteur de la santé
- Que contient le code américain ?
- Intégration d'agents IA à votre infrastructure d'identité
- Les cyberattaques contre le secteur de la santé ont bondi de 14 % au premier semestre 2026.
- Que recherchent les responsables de la cybersécurité chez leurs collaborateurs ? Ces 3 compétences priment sur les certifications et l’expérience.
- Surveillance continue de la surface d'attaque et évaluation sophistiquée de l'ingénierie sociale
- Les réseaux hospitaliers deviennent des cibles de la cyberguerre et ils ne sont pas préparés à y faire face.
- Boîte à outils d'achat pour la gestion des risques humains
- Tribune libre : Calphishing remet en question notre façon de penser au phishing
- Le piratage des données de DentaQuest affecte 15 millions de patients