Documento técnico sobre amenazas combinadas
En este documento informativo, elaborado a partir de
Informe final de los resultados de la serie de ejercicios sobre amenazas combinadas del H-ISAC
Aprenderás:
- – Información útil para organizaciones de prestación de servicios de salud (HDO), fabricantes de dispositivos médicos (MDM) y proveedores de tecnología de información de atención médica para prepararse, ejercitarse y responder ante eventos de cisne negro.
- – 8 prácticas recomendadas para la mitigación de amenazas combinadas
- – 4 áreas de mejora dentro del sector Salud desde un enfoque de toda la organización
- – 10 áreas para evaluar las mejoras en materia de preparación
- – Una lista de deseos de InfoSec para desarrollar capacidades para la resiliencia del sector de la salud
- – El sector de la salud identificó áreas de desafío abiertas a discusión
Puntos clave:
Enfoque de toda la organización
– Los programas de ciberseguridad deben considerarse un componente importante de todo el negocio.
Planifique ahora para prepararse ante una amenaza
– Explore los nueve temas identificados para Preparación y práctica para ver dónde su organización tiene carencias y dónde comenzar a planificar la mejor respuesta.
Conexión entre seguridad física y cibernética
– La sección de Mejores Prácticas y las secciones de Áreas para Mejoras Sectoriales identifican procesos para que el personal de seguridad física y cibernética trabaje en conjunto, qué departamentos deben estar conectados y cómo mantener informados a los niveles superiores durante un incidente.
Resumen
Los resultados compartibles agregados de la serie de ejercicios de amenazas combinadas de Health-ISAC brindan información práctica para que la comunidad de H-ISAC discuta, practique, se prepare y responda a eventos de cisne negro. Los seis talleres permitieron a los participantes centrarse en la gestión de riesgos empresariales. Los debates de los ejercicios dieron como resultado estrategias de éxito compartidas, identificaron oportunidades para mejorar las posturas de seguridad y abordaron varios desafíos desde el punto de vista de las organizaciones de prestación de servicios de salud (HDO), los fabricantes de dispositivos médicos (MDM) y los proveedores de tecnología de la información (TI) de atención médica. Este documento comparte ideas y consideraciones valiosas para que la comunidad de H-ISAC se adapte y desarrolle aún más para aumentar la seguridad y la preparación en un entorno de amenazas complejas y combinadas.
- Recursos y noticias relacionados
