Ir ao contido principal

A enquisa de Health-ISAC revela que a recuperación é o elo máis débil da cibermadurez

Artigo de HealthSystemCIO titulado A enquisa de Health-ISAC revela que a recuperación é o elo máis débil da madurez cibernética.

A recuperación é a función máis débil nos programas de ciberseguridade do sector sanitario.

Só o 22 % dos CISO enquisados ​​se cualifican a si mesmos nos dous niveis de madurez superiores para restaurar as operacións despois dun incidente. Esta conclusión provén do informe de referencia dos CISO de 2026 de Health-ISAC, no que se entrevistou a 76 executivos de seguridade. Os enquisados ​​abarcaban provedores, farmacéuticas, dispositivos médicos, pagadores e TI sanitaria. De feito, máis dun cuarto situáronse no nivel 1 ou 2 na función de recuperación do marco de ciberseguridade do NIST.

Todas as demais funcións do CSF ​​obteñen puntuacións máis altas, con Detect á cabeza cun 60 % que informa de madurez de nivel 4 ou 5, seguida de Protect cun 55 %, Identify cun 48 % e Responde cun 44 %. Health-ISAC tamén observou que mesmo as grandes organizacións obteñen unha media de nivel 3 para Recover. Do mesmo xeito, só entre o 6 e o ​​10 % dos programas alcanzan o nivel 5 en calquera función.

Dado que o conxunto abrangue varios segmentos, as cifras describen o sector de xeito amplo. As segmentacións por tamaño empregan o número de empregados e as bandas de ingresos, non o número de camas.

A madurez na detección sen madurez na recuperación deixa ás organizacións capaces de ver un ataque con claridade mentres que non saben con que rapidez poden restaurar os sistemas clínicos. Health-ISAC cualificou esa distancia como un risco clínico. En consecuencia, recomendou elevar o investimento na continuidade do negocio e na recuperación ante desastres a unha prioridade a nivel de consello de administración.

Lea o artigo en HealthSystemCIO. Le máis