رفتن به محتوای اصلی

نظرسنجی Health-ISAC نشان می‌دهد که بازیابی، ضعیف‌ترین حلقه در بلوغ سایبری است

مقاله HealthSystemCIO با عنوان «نظرسنجی Health-ISAC نشان می‌دهد که بازیابی اطلاعات، ضعیف‌ترین حلقه در بلوغ سایبری است»

بازیابی، ضعیف‌ترین عملکرد در برنامه‌های امنیت سایبری بخش سلامت است.

تنها ۲۲ درصد از مدیران ارشد امنیت اطلاعات (CISO) مورد بررسی، خود را در دو سطح بلوغ برتر برای بازیابی عملیات پس از یک حادثه ارزیابی می‌کنند. این یافته از گزارش معیارسنجی CISO در سال ۲۰۲۶ از Health-ISAC به دست آمده است که ۷۶ مدیر امنیتی را مورد بررسی قرار داده است. پاسخ‌دهندگان شامل ارائه‌دهندگان خدمات، داروسازی، تجهیزات پزشکی، پرداخت‌کنندگان و فناوری اطلاعات سلامت بودند. در واقع، بیش از یک چهارم آنها خود را در سطح ۱ یا ۲ در عملکرد بازیابی چارچوب امنیت سایبری NIST قرار دادند.

هر عملکرد CSF دیگر امتیاز بالاتری دارد، به طوری که Detect با ۶۰ درصد، بلوغ سطح ۴ یا ۵ را گزارش می‌دهد و پس از آن Protect با ۵۵ درصد، Identify با ۴۸ درصد و Respond با ۴۴ درصد قرار دارند. Health-ISAC همچنین خاطرنشان کرد که حتی سازمان‌های بزرگ نیز به طور متوسط ​​سطح ۳ را برای Recover در نظر می‌گیرند. به طور مشابه، تنها ۶ تا ۱۰ درصد از برنامه‌ها در هر عملکردی به سطح ۵ می‌رسند.

از آنجا که این مجموعه شامل بخش‌های متعددی است، ارقام، این بخش را به طور کلی توصیف می‌کنند. تقسیم‌بندی‌های مربوط به اندازه، از تعداد کارمندان و باندهای درآمدی استفاده می‌کنند، نه تعداد تخت‌ها.

بلوغ تشخیص بدون بلوغ بازیابی، سازمان‌ها را قادر می‌سازد تا حمله را به وضوح ببینند، در حالی که از سرعت بازیابی سیستم‌های بالینی خود مطمئن نیستند. Health-ISAC این فاصله را به عنوان یک ریسک بالینی توصیف کرد. بر این اساس، توصیه کرد که سرمایه‌گذاری در تداوم کسب‌وکار و بازیابی پس از سانحه به اولویت سطح هیئت مدیره تبدیل شود.

مقاله را در HealthSystemCIO بخوانید. ادامه مطلب