Опитування Health-ISAC показує, що відновлення є найслабшою ланкою в кіберзрілості

Відновлення є найслабшою функцією в програмах кібербезпеки сектору охорони здоров'я.
Лише 22 відсотки опитаних керівників CISO оцінюють себе на двох найвищих рівнях зрілості для відновлення операцій після інциденту. Цей висновок взято зі звіту CISO Benchmarking за 2026 рік від Health-ISAC, в якому було опитано 76 керівників служб безпеки. Респонденти представляли постачальників послуг, фармацевтичні компанії, компанії з медичного обладнання, платників та ІТ-фахівців у сфері охорони здоров'я. Фактично, понад чверть оцінили себе на 1-му або 2-му рівнях за функцією відновлення кібербезпеки NIST.
Кожна інша функція CSF отримує вищий бал: Detect лідирує з 60 відсотками, повідомляючи про рівень зрілості 4 або 5, Protect – 55 відсотків, Identify – 48 відсотків та Respond – 44 відсотки. Health-ISAC також зазначив, що навіть великі організації в середньому мають 3 рівень зрілості Recover. Аналогічно, лише від 6 до 10 відсотків програм досягають 5 рівня в будь-якій функції.
Оскільки пул охоплює кілька сегментів, цифри описують сектор у широкому сенсі. Сегментація за розміром використовує кількість працівників та діапазони доходів, а не кількість ліжок.
Зрілість виявлення без зрілості відновлення дозволяє організаціям чітко бачити атаку, водночас не маючи певності щодо того, як швидко вони можуть відновити клінічні системи. Health-ISAC описав цю відстань як клінічний ризик. Відповідно, він рекомендував підняти інвестиції в забезпечення безперервності бізнесу та відновлення після аварій до пріоритету на рівні ради директорів.
Прочитайте статтю в HealthSystemCIO. Детальніше
- Пов’язані ресурси та новини
- Модель зрілості управління людськими ризиками
- Health-ISAC Hacking Healthcare 9-11-2026
- Health-ISAC на Health Stealth Radio: міжгалузева співпраця
- Термінове сповіщення про загрозу: кампанії вішингу ShinyHunters та імперсонація домену
- Коли кожен зможе знайти ваші помилки: безпека медичних пристроїв після штучного інтелекту
- Агенти штучного інтелекту змінюють атаки програм-вимагачів на медичні організації
- Від метрик до сенсу: перетворення кібербезпеки медичних виробів на наратив стратегічних ризиків
- Проблема пріоритизації: чому більше результатів не означає менше ризику
- Щомісячний інформаційний бюлетень – вересень 2026 р
- Health-ISAC ® інвестує в Азіатсько-Тихоокеанський регіон, наймаючи ключових співробітників в Австралії