Vai al contenuto principale

Un sondaggio di Health-ISAC rivela che la fase di recupero è l'anello debole della maturità informatica.

Articolo di HealthSystemCIO dal titolo "L'indagine Health-ISAC rivela che il recupero è l'anello debole della maturità informatica".

Il ripristino è la funzione più debole nei programmi di sicurezza informatica del settore sanitario.

Solo il 22% dei CISO intervistati si classifica ai primi due livelli di maturità per il ripristino delle operazioni dopo un incidente. Questo dato emerge dal report CISO Benchmarking 2026 di Health-ISAC, che ha coinvolto 76 dirigenti della sicurezza. Gli intervistati provenivano da diversi settori, tra cui fornitori di servizi sanitari, aziende farmaceutiche, produttori di dispositivi medici, assicurazioni sanitarie e IT sanitario. Di fatto, oltre un quarto si è posizionato al Livello 1 o 2 della funzione di ripristino del framework di sicurezza informatica NIST.

Tutte le altre funzioni CSF ottengono punteggi più alti, con Rilevamento in testa con il 60% che riporta un livello di maturità 4 o 5, seguito da Protezione con il 55%, Identificazione con il 48% e Risposta con il 44%. Health-ISAC ha anche rilevato che persino le grandi organizzazioni raggiungono in media il livello 3 per Recupero. Allo stesso modo, solo il 6-10% dei programmi raggiunge il livello 5 in qualsiasi funzione.

Poiché il campione comprende diversi segmenti, le cifre descrivono il settore in termini generali. La segmentazione per dimensione si basa sul numero di dipendenti e sulle fasce di fatturato, non sul numero di posti letto.

Un livello di maturità nella rilevazione degli attacchi, senza un adeguato livello di maturità nel ripristino, consente alle organizzazioni di individuare chiaramente un attacco, pur non sapendo con certezza quanto velocemente saranno in grado di ripristinare i sistemi clinici. Health-ISAC ha definito questa discrepanza come un rischio clinico e, di conseguenza, ha raccomandato di elevare gli investimenti in continuità operativa e ripristino di emergenza a priorità a livello di consiglio di amministrazione.

Leggi l'articolo su HealthSystemCIO. Scopri di più