Rapport en partenariat : Étude comparative sur la cybersécurité dans le secteur de la santé 2024
Améliorer la préparation à la cybersécurité grâce aux meilleures pratiques du NIST CSF et du HICP
2024 février
L'étude comparative sur la cybersécurité des soins de santé 2024 est coparrainée par Censinet, KLAS Research, l'American Hospital Association, le Health Information Sharing and Analysis Center (Health-ISAC) et le Healthcare and Public Health Sector Coordinating Council.
Cette étude est la première et la seule initiative collaborative du secteur visant à établir des critères de référence solides, objectifs et exploitables pour renforcer la maturité et la résilience en matière de cybersécurité dans l'ensemble du secteur de la santé. Les recherches menées pour l'étude de 2024 ont porté sur 58 organisations participantes, dont des organismes de prestation de soins de santé et des fournisseurs de soins de santé, et ont analysé la couverture du cadre de cybersécurité du NIST et des pratiques de cybersécurité du secteur de la santé, ainsi que les indicateurs clés de performance des organisations et des programmes de cybersécurité.
Les cyberattaques étant en augmentation, les établissements de santé doivent impérativement se doter d’une stratégie de cybersécurité solide, d’autant plus qu’ils sont confrontés à des contraintes de ressources et à des pénuries de personnel après la pandémie. Nombre d’entre eux protègent leurs données en adoptant et en mettant en œuvre des cadres et des pratiques exemplaires en matière de cybersécurité, tels que le cadre de cybersécurité du NIST (NIST CSF) et les pratiques de cybersécurité du secteur de la santé (Health Industry Cybersecurity Practices, HICP). Le NIST CSF et le HICP sont des ressources accessibles aux établissements de santé, et une couverture élevée du NIST CSF et du HICP est une forte indication de l’état de préparation en matière de cybersécurité. Ce rapport, fruit d’une collaboration entre Censinet, KLAS, l’American Hospital Association, Health-ISAC et le Healthcare and Public Health Sector Coordinating Council, fournit une mise à jour des recherches précédentes sur l’état de préparation en matière de cybersécurité dans le secteur de la santé. Il examine également l’effet de la gouvernance et de l’investissement en ressources sur la préparation à la cybersécurité et les primes d’assurance. Les données de ce rapport proviennent de 58 répondants (54 organismes payeurs ou prestataires et 4 fournisseurs de soins de santé) qui ont été interrogés entre septembre et décembre 2023.
- Ressources et actualités connexes