Pesquisa da Health-ISAC revela que a recuperação é o elo mais fraco na maturidade cibernética.

A recuperação é a função mais frágil nos programas de cibersegurança do setor da saúde.
Apenas 22% dos CISOs entrevistados se classificam nos dois níveis mais altos de maturidade para restaurar as operações após um incidente. Essa conclusão vem do relatório de Benchmarking de CISOs de 2026 da Health-ISAC, que entrevistou 76 executivos de segurança. Os respondentes representavam provedores, empresas farmacêuticas, de dispositivos médicos, operadoras de planos de saúde e TI em saúde. De fato, mais de um quarto deles se classificou no Nível 1 ou 2 da função de Recuperação da Estrutura de Segurança Cibernética do NIST.
Todas as outras funções do CSF (Fator Crítico de Sucesso) apresentam pontuações mais altas, com a função Detectar liderando com 60% dos participantes relatando maturidade de Nível 4 ou 5, seguida por Proteger com 55%, Identificar com 48% e Responder com 44%. A Health-ISAC também observou que mesmo grandes organizações têm uma média de Nível 3 para Recuperar. Da mesma forma, apenas 6 a 10% dos programas atingem o Nível 5 em qualquer função.
Como o grupo abrange vários segmentos, os números descrevem o setor de forma ampla. As segmentações por tamanho utilizam o número de funcionários e as faixas de receita, não o número de leitos.
A maturidade em detecção, sem a maturidade em recuperação, permite que as organizações vejam um ataque com clareza, mas não tenham certeza da rapidez com que podem restaurar os sistemas clínicos. O Health-ISAC descreveu essa discrepância como um risco clínico. Consequentemente, recomendou que o investimento em continuidade de negócios e recuperação de desastres seja elevado à categoria de prioridade da diretoria.
Leia o artigo no HealthSystemCIO. Saiba Mais
- Recursos e notícias relacionados
- Health-ISAC sobre Rádio Secreta na Área da Saúde – Colaboração Intersetorial
- Alerta urgente de ameaça: Campanhas de vishing e falsificação de domínio do ShinyHunters
- Quando todos podem encontrar seus bugs: Segurança de dispositivos médicos após a IA
- Agentes de IA estão mudando os ataques de ransomware contra organizações de saúde.
- Da métrica ao significado: transformando a cibersegurança de dispositivos médicos em uma narrativa estratégica de risco.
- O Problema da Priorização: Por que Mais Descobertas Não Significam Menos Risco
- Boletim Mensal – Setembro 2026
- A Health-ISAC® investe na região da Ásia-Pacífico com a contratação de profissionais-chave na Austrália.
- Ataque hacker ao cadastro de transplantes renais levanta preocupações de segurança.
- Saúde-ISAC Hacking Healthcare 8-26-2026