Whitepaper zu gemischten Bedrohungen
In diesem informativen Dokument, erstellt aus der
Abschlussbericht der H-ISAC Blended Threats Exercise Series,
Sie erfahren:
- – Umsetzbare Informationen für Organisationen im Gesundheitswesen (HDOs), Hersteller medizinischer Geräte (MDMs) und Anbieter von Informationstechnologien im Gesundheitswesen zur Vorbereitung auf Black-Swan-Ereignisse, zur Eindämmung dieser Ereignisse und zur Reaktion darauf.
- – 8 Best Practices zur kombinierten Bedrohungsminderung
- – 4 Verbesserungsbereiche im Gesundheitssektor aus einem ganzheitlichen Ansatz
- – 10 Bereiche, in denen Verbesserungen in Richtung Bereitschaft gemessen werden
- – Eine InfoSec-Wunschliste zum Aufbau von Kapazitäten für die Widerstandsfähigkeit des Gesundheitssektors
- – Der Gesundheitssektor identifizierte Herausforderungsbereiche, die zur Diskussion stehen
Die zentralen Thesen:
Gesamtorganisationsansatz
– Cybersicherheitsprogramme sollten als wichtiger Bestandteil des gesamten Unternehmens betrachtet werden.
Bereiten Sie sich jetzt auf eine Bedrohung vor
– Durchsuchen Sie die neun für Vorbereitung und Übung identifizierten Themen, um zu sehen, wo es in Ihrer Organisation Defizite gibt und wo Sie mit der Planung einer optimalen Reaktion beginnen können.
Verbindung von Cyber- und physischer Sicherheit
– Die Abschnitte „Best Practices“ und „Bereiche für sektorale Verbesserungen“ identifizieren Prozesse für die Zusammenarbeit von Cyber- und physischem Sicherheitspersonal, geben an, welche Abteilungen verbunden werden sollten und wie die obersten Ebenen während eines Vorfalls auf dem Laufenden gehalten werden können.
Abstrakt
Die gemeinsam nutzbaren Ergebnisse der Health-ISAC-Übungsreihe „Blended Threats“ liefern der H-ISAC-Community umsetzbare Informationen, um Black-Swan-Ereignisse zu diskutieren, zu üben, sich darauf vorzubereiten und darauf zu reagieren. Die sechs Workshops ermöglichten es den Teilnehmern, sich auf das Risikomanagement des Unternehmens zu konzentrieren. Die Übungen führten zu gemeinsamen Erfolgsstrategien, identifizierten Möglichkeiten zur Verbesserung der Sicherheitslage und behandelten mehrere Herausforderungen aus der Sicht von Gesundheitsdienstleistern (HDOs), Herstellern medizinischer Geräte (MDMs) sowie Anbietern von Informationstechnologie (IT) im Gesundheitswesen. Dieses Dokument enthält wertvolle Ideen und Überlegungen für die H-ISAC-Community, um sich anzupassen und weiterzuentwickeln, um die Sicherheit und Bereitschaft in einer komplexen und gemischten Bedrohungsumgebung zu erhöhen.
- Verwandte Ressourcen und Neuigkeiten
