Badanie Health-ISAC ujawnia, że odzyskiwanie danych jest najsłabszym ogniwem w cyberdojrzałości

Odzyskiwanie danych jest najsłabszą funkcją programów cyberbezpieczeństwa w sektorze opieki zdrowotnej.
Tylko 22% ankietowanych dyrektorów ds. bezpieczeństwa informacji (CISO) ocenia się na dwóch najwyższych poziomach dojrzałości w zakresie przywracania operacji po incydencie. Wniosek ten pochodzi z raportu Health-ISAC „CISO Benchmarking 2026”, w którym przebadano 76 dyrektorów ds. bezpieczeństwa. Respondenci reprezentowali dostawców, firmy farmaceutyczne, firmy produkujące sprzęt medyczny, płatników oraz działy IT w ochronie zdrowia. W rzeczywistości ponad jedna czwarta z nich umieściła się na poziomie 1 lub 2 w funkcji odzyskiwania danych w ramach NIST Cybersecurity Framework.
Każda inna funkcja CSF osiąga wyższe wyniki, z Detect na czele z wynikiem 60% dla poziomu dojrzałości 4 lub 5, następnie Protect z wynikiem 55%, Identify z wynikiem 48% i Respond z wynikiem 44%. Health-ISAC zauważył również, że nawet duże organizacje osiągają średnio poziom 3 dla Recover. Podobnie, tylko 6 do 10% programów osiąga poziom 5 w dowolnej funkcji.
Ponieważ pula obejmuje wiele segmentów, dane opisują sektor szeroko. Segmentacja wielkości opiera się na liczbie pracowników i przedziałach przychodów, a nie na liczbie łóżek.
Dojrzałość w zakresie wykrywania bez dojrzałości w zakresie odzyskiwania danych pozwala organizacjom wyraźnie dostrzec atak, nie mając jednocześnie pewności, jak szybko będą w stanie przywrócić systemy kliniczne. Health-ISAC określił ten dystans jako ryzyko kliniczne. W związku z tym zalecił on podniesienie inwestycji w ciągłość działania i odzyskiwanie danych po awarii do rangi priorytetu na poziomie zarządu.
Przeczytaj artykuł w HealthSystemCIO. Czytaj więcej
- Powiązane zasoby i wiadomości
- Health-ISAC w radiu Health Stealth – współpraca międzybranżowa
- Pilny alert o zagrożeniu: Kampanie vishingowe ShinyHunters i podszywanie się pod domenę
- Kiedy każdy może znaleźć Twoje błędy: bezpieczeństwo urządzeń medycznych po wprowadzeniu sztucznej inteligencji
- Agenci AI zmieniają ataki ransomware na organizacje opieki zdrowotnej
- Od metryk do znaczenia: przekształcanie cyberbezpieczeństwa urządzeń medycznych w strategiczną narrację o ryzyku
- Problem priorytetyzacji: dlaczego więcej ustaleń nie oznacza mniejszego ryzyka
- Biuletyn miesięczny – wrzesień 2026
- Health-ISAC® inwestuje w regionie Azji i Pacyfiku, zatrudniając kluczowych pracowników w Australii
- Włamanie do rejestru przeszczepów nerek budzi obawy o bezpieczeństwo
- Zdrowie-ISAC Hacking Opieka zdrowotna 8-26-2026