Hopp til hovedinnhold

Helse-ISAC-undersøkelse avslører at gjenoppretting er det svakeste leddet i cybermodenhet

HealthSystemCIO-artikkel med tittelen Health-ISAC-undersøkelse avslører at gjenoppretting er det svakeste leddet i cybermodenhet.

Gjenoppretting er den svakeste funksjonen i cybersikkerhetsprogrammer i helsesektoren.

Bare 22 prosent av de spurte IT-sjefene vurderer seg selv som de to øverste modenhetsnivåene for å gjenopprette driften etter en hendelse. Dette funnet kommer fra 2026 CISO Benchmarking- rapporten fra Health-ISAC, som spurte 76 sikkerhetsledere. Respondentene spenner over leverandører, farmasøytisk industri, medisinsk utstyr, betalere og helse-IT. Faktisk plasserte mer enn en fjerdedel seg selv på nivå 1 eller 2 på NIST Cybersecurity Framework Recover-funksjonen.

Alle andre CSF-funksjoner skårer høyere, med Detect som topper med 60 prosent og rapporterer modenhet på nivå 4 eller 5, etterfulgt av Protect med 55 prosent, Identify med 48 prosent og Respond med 44 prosent. Health-ISAC bemerket også at selv store organisasjoner i gjennomsnitt oppnår nivå 3 for Recover. Tilsvarende når bare 6 til 10 prosent av programmene nivå 5 i noen funksjon.

Fordi poolen spenner over flere segmenter, beskriver tallene sektoren bredt. Størrelsessegmenteringer bruker antall ansatte og inntektsintervaller, ikke antall senger.

Deteksjonsmodenhet uten gjenopprettingsmodenhet gjør at organisasjoner kan se et angrep tydelig, men samtidig er usikre på hvor raskt de kan gjenopprette kliniske systemer. Health-ISAC beskrev denne avstanden som en klinisk risiko. Følgelig anbefalte de å heve investeringer i forretningskontinuitet og katastrofegjenoppretting til en prioritet på styrenivå.

Les artikkelen i HealthSystemCIO. Les mer