Un sondaggio di Health-ISAC rivela che la fase di recupero è l'anello debole della maturità informatica.

Il ripristino è la funzione più debole nei programmi di sicurezza informatica del settore sanitario.
Solo il 22% dei CISO intervistati si classifica ai primi due livelli di maturità per il ripristino delle operazioni dopo un incidente. Questo dato emerge dal report CISO Benchmarking 2026 di Health-ISAC, che ha coinvolto 76 dirigenti della sicurezza. Gli intervistati provenivano da diversi settori, tra cui fornitori di servizi sanitari, aziende farmaceutiche, produttori di dispositivi medici, assicurazioni sanitarie e IT sanitario. Di fatto, oltre un quarto si è posizionato al Livello 1 o 2 della funzione di ripristino del framework di sicurezza informatica NIST.
Tutte le altre funzioni CSF ottengono punteggi più alti, con Rilevamento in testa con il 60% che riporta un livello di maturità 4 o 5, seguito da Protezione con il 55%, Identificazione con il 48% e Risposta con il 44%. Health-ISAC ha anche rilevato che persino le grandi organizzazioni raggiungono in media il livello 3 per Recupero. Allo stesso modo, solo il 6-10% dei programmi raggiunge il livello 5 in qualsiasi funzione.
Poiché il campione comprende diversi segmenti, le cifre descrivono il settore in termini generali. La segmentazione per dimensione si basa sul numero di dipendenti e sulle fasce di fatturato, non sul numero di posti letto.
Un livello di maturità nella rilevazione degli attacchi, senza un adeguato livello di maturità nel ripristino, consente alle organizzazioni di individuare chiaramente un attacco, pur non sapendo con certezza quanto velocemente saranno in grado di ripristinare i sistemi clinici. Health-ISAC ha definito questa discrepanza come un rischio clinico e, di conseguenza, ha raccomandato di elevare gli investimenti in continuità operativa e ripristino di emergenza a priorità a livello di consiglio di amministrazione.
Leggi l'articolo su HealthSystemCIO. Scopri di più
- Risorse e notizie correlate
- Health-ISAC su Health Stealth Radio – Collaborazione intersettoriale
- Allerta urgente: campagne di vishing e furto di identità da parte di ShinyHunters
- Quando tutti possono trovare i tuoi bug: la sicurezza dei dispositivi medici dopo l'intelligenza artificiale
- Gli agenti di intelligenza artificiale stanno cambiando gli attacchi ransomware alle organizzazioni sanitarie.
- Dalle metriche al significato: trasformare la sicurezza informatica dei dispositivi medici in una narrazione strategica del rischio
- Il problema della definizione delle priorità: perché un maggior numero di risultati non significa un minor rischio.
- Newsletter mensile – settembre 2026
- Health-ISAC ® investe nella regione APAC con l'inserimento di un importante membro del personale in Australia.
- L'attacco informatico al registro dei trapianti di rene solleva preoccupazioni in materia di sicurezza.
- Salute-ISAC Hacking Healthcare 8-26-2026