Uit een onderzoek van Health-ISAC blijkt dat herstel de zwakste schakel is in cyberbeveiliging.

Herstel is de zwakste schakel in cybersecurityprogramma's voor de gezondheidszorg.
Slechts 22 procent van de ondervraagde CISO's schat zichzelf in op de twee hoogste volwassenheidsniveaus voor het herstellen van de bedrijfsvoering na een incident. Deze bevinding komt uit het CISO Benchmarking- rapport 2026 van Health-ISAC, waarvoor 76 beveiligingsmanagers werden ondervraagd. De respondenten waren afkomstig uit de zorgsector, farmaceutische industrie, medische hulpmiddelen, zorgverzekeraars en de gezondheidszorg-IT. Sterker nog, meer dan een kwart plaatste zichzelf op niveau 1 of 2 van de NIST Cybersecurity Framework Recover-functie.
Alle andere CSF-functies scoren hoger, waarbij Detect de lijst aanvoert met 60 procent die een volwassenheidsniveau van 4 of 5 rapporteert, gevolgd door Protect met 55 procent, Identify met 48 procent en Respond met 44 procent. Health-ISAC merkte ook op dat zelfs grote organisaties gemiddeld niveau 3 halen voor Recover. Evenzo bereikt slechts 6 tot 10 procent van de programma's niveau 5 in welke functie dan ook.
Omdat de groep meerdere segmenten omvat, geven de cijfers een algemeen beeld van de sector. De segmentatie op basis van omvang is gebaseerd op het aantal werknemers en omzetcategorieën, niet op het aantal bedden.
Een hoge detectiegraad zonder een adequate herstelgraad zorgt ervoor dat organisaties een aanval weliswaar duidelijk kunnen zien, maar niet zeker weten hoe snel ze hun klinische systemen kunnen herstellen. Health-ISAC beschreef deze kloof als een klinisch risico. Daarom adviseerde het om investeringen in bedrijfscontinuïteit en rampenherstel tot een prioriteit op bestuursniveau te verheffen.
Lees het artikel in HealthSystemCIO. Meer informatie
- Gerelateerde bronnen en nieuws
- HTM-workflowaanpassingen voor het beveiligen van apparaten
- Volwassenheidsmodel voor menselijk risicomanagement
- Gezondheid-ISAC Hacking Healthcare 9-11-2026
- Health-ISAC op Health Stealth Radio: Samenwerking tussen verschillende sectoren
- Dringende waarschuwing: Vishing-campagnes en domeinvervalsing door ShinyHunters
- Wanneer iedereen je bugs kan vinden: Beveiliging van medische apparaten na AI
- AI-agenten veranderen ransomware-aanvallen op zorginstellingen.
- Van meetgegevens naar betekenis: Cyberbeveiliging van medische apparaten transformeren tot een strategisch risicoverhaal
- Het prioriteringsprobleem: waarom meer bevindingen niet per se minder risico betekenen.
- Maandelijkse nieuwsbrief – september 2026