RunSafe 2026年医疗设备网络安全指数
今年的调查结果显示,网络安全已成为医疗设备采购的门槛,医疗决策者已将其纳入采购决策、预算周期和供应商关系中。
RunSafe Security连续第二年对数百名参与设备采购决策的医疗保健专业人员进行了调查,以跟踪其组织如何应对医疗设备安全问题。
数据显示取得了显著进展。越来越多的组织在招标文件(RFPs)中包含详细的网络安全要求,软件物料清单(SBOM)期望已近乎普及,运行时保护的采用率也有所增长。与此同时,针对医疗设备的网络攻击比2025年更加频繁,事件发生时对患者护理的影响有所恶化,许多组织仍在运行已结束支持且存在已知漏洞的设备,这些漏洞无法轻易修复或替换。
2026年医疗设备网络安全指数基于来自美国、英国和德国的551名医疗保健专业人员的反馈,记录了该行业在哪些方面取得了实质性进展,哪些结构性差距仍然存在,以及医疗保健组织和设备制造商下一步需要做什么。该报告涵盖了组织在采购要求、事件经验、遗留设备风险以及AI赋能设备引发的新兴安全问题方面的现状。
关键发现概览
- 84%的组织在供应商招标文件中包含网络安全要求——其中43%有详细规范,高于2025年的38%
- 56%的组织因网络安全问题拒绝了设备,高于2025年的46%
- 81%的组织将软件物料清单(SBOM)评为"重要"或"必备"——35%的组织不考虑没有SBOM的设备
- 24%的医疗机构经历过针对医疗设备的网络攻击,高于2025年的22%
- 80%的受攻击机构报告称对患者护理有中度或重大影响,高于2025年的75%
- 28%的组织运行已过支持期的设备。44%承认运行存在已知、未修复漏洞的已过支持期设备
- 57%目前使用AI赋能或AI辅助的医疗设备,其中80%对它们引入的网络安全风险表示至少中度担忧
- 82%的组织已部署或正在积极试用运行时漏洞保护
- 77%在过去12个月增加了网络安全资源
报告内容
- 网络安全作为采购门槛:详细的供应商要求和不断上升的设备拒绝率如何重塑制造商必须证明的内容以赢得交易。
- SBOM的转折点:为什么35%的采购决策者不考虑没有软件物料清单(SBOM)的设备,以及收到SBOM后如何将其投入实际应用。
- 监管影响:FDA指南和欧盟医疗器械法规(EU MDR)要求如何影响了近79%组织的采购流程。
- 事件频率与患者伤害:越来越多的组织报告网络攻击揭示了关于攻击向量、恢复时间和下游供应商信任的信息。
- 遗留设备差距:为什么28%的组织正在运行已过支持期的设备,以及在无法打补丁时部署了哪些补偿控制措施。
- 运行时保护作为主流防御:为什么保护现场设备的防御措施越来越受到青睐。
- AI赋能设备与新兴风险:为什么AI采用速度超过了安全准备程度,以及采购框架需要如何跟上。
下载报告以获取所有发现和建议。
【全文结束】

