Health-ISAC uuring näitab, et taastumine on küberküpsuse nõrgim lüli

Tervishoiusektori küberturvalisuse programmide nõrgim funktsioon on taastumine.
Vaid 22 protsenti küsitletud küberturvalisuse strateegilistest juhidest hindab end intsidendijärgse tegevuse taastamise küpsusastme kahele kõrgeimale tasemele. See järeldus pärineb Health-ISACi 2026. aasta CISO võrdlusuuringu aruandest , milles küsitleti 76 turvajuhti. Vastajate seas oli teenusepakkujaid, farmaatsia-, meditsiiniseadmete-, maksja- ja tervishoiu IT-valdkondi. Tegelikult hindas enam kui veerand end NISTi küberturvalisuse raamistiku taastamise funktsioonis 1. või 2. tasemele.
Kõik teised kliendisisu teabe funktsioonid saavutavad kõrgema tulemuse, kusjuures Detect on 60 protsendiga 4. või 5. küpsustaseme omanikest esirinnas, millele järgnevad Protect 55 protsendiga, Identify 48 protsendiga ja Respond 44 protsendiga. Health-ISAC märkis ka, et isegi suured organisatsioonid saavutavad taastamise puhul keskmiselt 3. taseme. Samamoodi saavutab vaid 6–10 protsenti programmidest mis tahes funktsioonis 5. taseme.
Kuna bassein hõlmab mitut segmenti, kirjeldavad arvud sektorit laias laastus. Suuruse segmenteerimine kasutab töötajate arvu ja tulude vahemikke, mitte voodikohtade arvu.
Tuvastusküpsus ilma taastamisküpsuseta võimaldab organisatsioonidel rünnakut selgelt näha, kuid samas ebakindlalt kliinilisi süsteeme taastada. Health-ISAC kirjeldas seda vahemaad kliinilise riskina. Seetõttu soovitas see tõsta äritegevuse järjepidevuse ja katastroofidejärgse taastamise investeeringud juhatuse tasemel prioriteediks.
Loe artiklit HealthSystemCIO-s. Loe rohkem
- Seotud ressursid ja uudised
- Inimriskide juhtimise küpsusmudel
- Health-ISAC Hacking Healthcare 9
- Health-ISAC Health Stealth Radios: valdkondadevaheline koostöö
- Kiireloomuline ohuhoiatus: ShinyHuntersi kampaaniad ja domeeninime jäljendamine
- Kui kõik leiavad teie vead: meditsiiniseadmete turvalisus pärast tehisintellekti
- Tehisintellekti agendid muudavad tervishoiuasutuste vastu suunatud lunavararünnakuid
- Mõõdikutest tähenduseni: meditsiiniseadmete küberturvalisuse muutmine strateegiliseks riskinarratiiviks
- Prioriseerimise probleem: miks rohkem tulemusi ei tähenda väiksemat riski
- Igakuine uudiskiri – september 2026
- Health-ISAC ® investeerib Aasia ja Vaikse ookeani piirkonda, lisades Austraaliasse võtmetöötajaid