Нов доклад съобщава, че лекарите, медицинските сестри и техните служители трябва да се обучават за кибератаки по начина, по който пожарникарите се обучават за големи пожари — дори ако очакват те да бъдат редки.

Темпото на киберзаплахите претоварва здравните организации и ги оставя особено уязвими към компрометиране на веригата за доставки, се посочва в нов полугодишен доклад на фирмата за сигурност Fortified Health Security.

Болниците и другите доставчици на здравни услуги са се справили с едва 6% от рисковете през първата половина на 2026 г., което е драматичен спад в сравнение с 23% от рисковете, които са адресирали през първата половина на 2025 г.

Новият доклад на Fortified подчертава най-големите болки за доставчиците на услуги, набляга на необходимостта от подготовка преди инциденти и очертава новите изисквания в актуализираното правило за сигурност на Министерството на здравеопазването и социалните услуги на САЩ (HIPAA).

Здравните организации са изправени пред един от най-големите обеми кибератаки спрямо всеки друг сектор на критичната инфраструктура, а тези пробиви могат да бъдат и сред най-скъпите. Новите данни от Fortified очертават картина на здравна индустрия, която се бори да противодейства на атаки с рансъмуер и други компрометирания на сигурността.

През първата половина на 2026 г., според доклада, средната здравна организация се е сблъскала с 60% повече уязвимости, оценени като критични или с висока степен на сериозност, в сравнение с първата половина на 2025 г. Организациите откриват повече проблеми, отколкото могат да отстранят. „Това не е история за единичен катастрофален пробив“, пишат изследователите. „Това е история за това как видимостта изпреварва капацитета.“

Две области на киберсигурността продължават най-много да затрудняват здравните доставчици: управлението на риска във веригата за доставки и управлението на идентичността и контрола на достъпа.

Организациите са идентифицирали шест пъти повече рискове във веригата за доставки през първата половина на 2026 г. спрямо първата половина на 2025 г., съобщава Fortified. Почти две трети от тези рискове представляват критични или уязвимости с висока сериозност. Болниците и другите лечебни заведения разчитат на десетки технологични доставчици, от производители на хардуер до разработчици на софтуер. Както показа кризата с Change Healthcare, пробив при някой от тези доставчици може да има каскаден ефект в цялата индустрия. „Оценките разкриват пропуски в управлението на риска от трети страни, за които много здравни организации нямат текуща програма за справяне, и те изпитват затруднения да ги отстранят, след като бъдат идентифицирани“, се казва в доклада.

Защитата на потребителските акаунти от компрометиране и злоупотреба остава еднакво стресиращо предизвикателство за здравните организации, много от които нямат персонал по сигурността, който внимателно да проследява идването и напускането на служителите и съответно да създава или деактивира техните акаунти. Наличието на пътуващи медицински сестри и лекари на договор в много лечебни заведения прави тези предизвикателства с контрола на достъпа още по-трудни, особено за малките доставчици.

Здравните организации са идентифицирали четири пъти повече уязвимости, свързани с идентичността и контрола на достъпа, през първите шест месеца на 2026 г. спрямо същия период на 2025 г., според доклада на Fortified.

„Виждаме реално подобрение в организационните процеси около управлението на идентичността и достъпа (IAM)“, пишат изследователите, „но съпътстващата работа — удостоверяване на потребители, услуги и хардуер, както и защита, предаване и проверка на твърденията за идентичност — продължава да предизвиква екипите.“

През първата половина на 2026 г. 92% от мрежовите домейни в здравеопазването са имали администраторски акаунт с парола, която не е била актуализирана повече от три години, според Fortified.

Въпреки че новият доклад обсъжда много предизвикателства пред сигурността, той поставя специален акцент върху идентичността.

„Поддръжката на идентичността никога няма да бъде вълнуващата част от киберсигурността“, казват от Fortified. „Тя обаче е тиха, изключително критична част от нея: затваря вратите, през които влизат повечето атакуващи.“

Докладът обхваща и мерки за сигурност при остарели медицински устройства. „Изолирайте това, което не можете да замените“, съветват от Fortified за оборудване в края на жизнения си цикъл, като например машини за ЯМР, призовавайки доставчиците да поставят такова оборудване зад строги защитни стени и „никога, никога“ да не стартират остаряло оборудване с акаунти на администратори на домейна.