Health-ISAC-undersökning avslöjar att återhämtning är den svagaste länken i cybermognad

Återhämtning är den svagaste funktionen i cybersäkerhetsprogram inom hälso- och sjukvårdssektorn.
Endast 22 procent av de tillfrågade ITSO:erna betygsätter sig själva som de två högsta mognadsnivåerna för att återställa verksamheten efter en incident. Det resultatet kommer från 2026 års CISO Benchmarking- rapport från Health-ISAC, som undersökte 76 säkerhetschefer. Respondenterna spände över leverantörer, läkemedelsföretag, medicintekniska produkter, betalare och IT inom hälso- och sjukvården. Faktum är att mer än en fjärdedel placerade sig själva som nivå 1 eller 2 på NIST Cybersecurity Frameworks återställningsfunktion.
Alla andra CSF-funktioner får högre poäng, där Detect leder med 60 procent och rapporterar mognad på nivå 4 eller 5, följt av Protect med 55 procent, Identify med 48 procent och Response med 44 procent. Health-ISAC noterade också att även stora organisationer når i genomsnitt nivå 3 för Recover. På liknande sätt når endast 6 till 10 procent av programmen nivå 5 i någon funktion.
Eftersom poolen spänner över flera segment beskriver siffrorna sektorn i stort. Storlekssegmenteringar använder antalet anställda och intäktsintervall, inte antalet sängplatser.
Detekteringsmognad utan återställningsmognad gör att organisationer kan se en attack tydligt men är osäkra på hur snabbt de kan återställa kliniska system. Health-ISAC beskrev det avståndet som en klinisk risk. Följaktligen rekommenderade de att investeringar i affärskontinuitet och katastrofåterställning skulle prioriteras på styrelsenivå.
Läs artikeln i HealthSystemCIO. Läs mer
- Relaterade resurser och nyheter
- Justeringar av HTM-arbetsflödet för att säkra enheter
- Mognadsmodell för mänsklig riskhantering
- Health-ISAC Hacking Healthcare 9-11-2026
- Health-ISAC på Health Stealth Radio: Branschövergripande samarbete
- Brådskande hotmeddelande: ShinyHunters vishingkampanjer och domänimitation
- När alla kan hitta dina buggar: Medicinteknisk säkerhet efter AI
- AI-agenter förändrar ransomware-attacker på hälso- och sjukvårdsorganisationer
- Från mätvärden till mening: Att omvandla cybersäkerhet inom medicinteknisk teknik till en strategisk riskberättelse
- Prioriteringsproblemet: Varför fler fynd inte betyder mindre risk
- Månatligt nyhetsbrev – september 2026