Ir para o conteúdo principal

Pesquisa da Health-ISAC revela que a recuperação é o elo mais fraco na maturidade cibernética.

Artigo da HealthSystemCIO intitulado "Pesquisa Health-ISAC revela que a recuperação é o elo mais fraco na maturidade cibernética".

A recuperação é a função mais frágil nos programas de cibersegurança do setor da saúde.

Apenas 22% dos CISOs entrevistados se classificam nos dois níveis mais altos de maturidade para restaurar as operações após um incidente. Essa conclusão vem do relatório de Benchmarking de CISOs de 2026 da Health-ISAC, que entrevistou 76 executivos de segurança. Os respondentes representavam provedores, empresas farmacêuticas, de dispositivos médicos, operadoras de planos de saúde e TI em saúde. De fato, mais de um quarto deles se classificou no Nível 1 ou 2 da função de Recuperação da Estrutura de Segurança Cibernética do NIST.

Todas as outras funções do CSF ​​(Fator Crítico de Sucesso) apresentam pontuações mais altas, com a função Detectar liderando com 60% dos participantes relatando maturidade de Nível 4 ou 5, seguida por Proteger com 55%, Identificar com 48% e Responder com 44%. A Health-ISAC também observou que mesmo grandes organizações têm uma média de Nível 3 para Recuperar. Da mesma forma, apenas 6 a 10% dos programas atingem o Nível 5 em qualquer função.

Como o grupo abrange vários segmentos, os números descrevem o setor de forma ampla. As segmentações por tamanho utilizam o número de funcionários e as faixas de receita, não o número de leitos.

A maturidade em detecção, sem a maturidade em recuperação, permite que as organizações vejam um ataque com clareza, mas não tenham certeza da rapidez com que podem restaurar os sistemas clínicos. O Health-ISAC descreveu essa discrepância como um risco clínico. Consequentemente, recomendou que o investimento em continuidade de negócios e recuperação de desastres seja elevado à categoria de prioridade da diretoria.

Leia o artigo no HealthSystemCIO. Saiba Mais