Otse pealehele

Health-ISAC uuring näitab, et taastumine on küberküpsuse nõrgim lüli

HealthSystemCIO artikkel pealkirjaga Health-ISAC uuring näitab, et taastumine on küberküpsuse nõrgim lüli.

Tervishoiusektori küberturvalisuse programmide nõrgim funktsioon on taastumine.

Vaid 22 protsenti küsitletud küberturvalisuse strateegilistest juhidest hindab end intsidendijärgse tegevuse taastamise küpsusastme kahele kõrgeimale tasemele. See järeldus pärineb Health-ISACi 2026. aasta CISO võrdlusuuringu aruandest , milles küsitleti 76 turvajuhti. Vastajate seas oli teenusepakkujaid, farmaatsia-, meditsiiniseadmete-, maksja- ja tervishoiu IT-valdkondi. Tegelikult hindas enam kui veerand end NISTi küberturvalisuse raamistiku taastamise funktsioonis 1. või 2. tasemele.

Kõik teised kliendisisu teabe funktsioonid saavutavad kõrgema tulemuse, kusjuures Detect on 60 protsendiga 4. või 5. küpsustaseme omanikest esirinnas, millele järgnevad Protect 55 protsendiga, Identify 48 protsendiga ja Respond 44 protsendiga. Health-ISAC märkis ka, et isegi suured organisatsioonid saavutavad taastamise puhul keskmiselt 3. taseme. Samamoodi saavutab vaid 6–10 protsenti programmidest mis tahes funktsioonis 5. taseme.

Kuna bassein hõlmab mitut segmenti, kirjeldavad arvud sektorit laias laastus. Suuruse segmenteerimine kasutab töötajate arvu ja tulude vahemikke, mitte voodikohtade arvu.

Tuvastusküpsus ilma taastamisküpsuseta võimaldab organisatsioonidel rünnakut selgelt näha, kuid samas ebakindlalt kliinilisi süsteeme taastada. Health-ISAC kirjeldas seda vahemaad kliinilise riskina. Seetõttu soovitas see tõsta äritegevuse järjepidevuse ja katastroofidejärgse taastamise investeeringud juhatuse tasemel prioriteediks.

Loe artiklit HealthSystemCIO-s. Loe rohkem