A enquisa de Health-ISAC revela que a recuperación é o elo máis débil da cibermadurez

A recuperación é a función máis débil nos programas de ciberseguridade do sector sanitario.
Só o 22 % dos CISO enquisados se cualifican a si mesmos nos dous niveis de madurez superiores para restaurar as operacións despois dun incidente. Esta conclusión provén do informe de referencia dos CISO de 2026 de Health-ISAC, no que se entrevistou a 76 executivos de seguridade. Os enquisados abarcaban provedores, farmacéuticas, dispositivos médicos, pagadores e TI sanitaria. De feito, máis dun cuarto situáronse no nivel 1 ou 2 na función de recuperación do marco de ciberseguridade do NIST.
Todas as demais funcións do CSF obteñen puntuacións máis altas, con Detect á cabeza cun 60 % que informa de madurez de nivel 4 ou 5, seguida de Protect cun 55 %, Identify cun 48 % e Responde cun 44 %. Health-ISAC tamén observou que mesmo as grandes organizacións obteñen unha media de nivel 3 para Recover. Do mesmo xeito, só entre o 6 e o 10 % dos programas alcanzan o nivel 5 en calquera función.
Dado que o conxunto abrangue varios segmentos, as cifras describen o sector de xeito amplo. As segmentacións por tamaño empregan o número de empregados e as bandas de ingresos, non o número de camas.
A madurez na detección sen madurez na recuperación deixa ás organizacións capaces de ver un ataque con claridade mentres que non saben con que rapidez poden restaurar os sistemas clínicos. Health-ISAC cualificou esa distancia como un risco clínico. En consecuencia, recomendou elevar o investimento na continuidade do negocio e na recuperación ante desastres a unha prioridade a nivel de consello de administración.
Lea o artigo en HealthSystemCIO. Le máis
- Recursos e noticias relacionados
- Saúde-ISAC en Health Stealth Radio: colaboración interindustrial
- Alerta de ameaza urxente: campañas de vishing de ShinyHunters e suplantación de dominio
- Cando todo o mundo poida atopar os teus bichos: seguridade dos dispositivos médicos despois da IA
- Os axentes de IA están a cambiar os ataques de ransomware ás organizacións sanitarias
- Das métricas ao significado: transformando a ciberseguridade dos dispositivos médicos nunha narrativa estratéxica de riscos
- O problema da priorización: por que máis achados non significan menos risco
- Boletín Mensual - Setembro 2026
- Health-ISAC® inviste na rexión de Asia-Pacífico cunha nova contratación de persoal clave en Australia
- Un ataque informático ao rexistro de transplantes de ril suscita preocupacións sobre a seguridade
- Saúde-ISAC Hacking Healthcare 8-26-2026