मुख्य सामग्री पर जाएं

हेल्थ-आईएसएसी सर्वेक्षण से पता चलता है कि साइबर परिपक्वता में रिकवरी सबसे कमजोर कड़ी है।

हेल्थसिस्टमसीआईओ के एक लेख का शीर्षक है "हेल्थ-आईएसएसी सर्वेक्षण से पता चलता है कि साइबर परिपक्वता में रिकवरी सबसे कमजोर कड़ी है"।

स्वास्थ्य क्षेत्र के साइबर सुरक्षा कार्यक्रमों में रिकवरी सबसे कमजोर पहलू है।

सर्वेक्षण में शामिल CISOs में से केवल 22 प्रतिशत ने ही किसी घटना के बाद संचालन को बहाल करने के मामले में खुद को शीर्ष दो परिपक्वता स्तरों पर रखा है। यह निष्कर्ष हेल्थ-ISAC की 2026 CISO बेंचमार्किंग रिपोर्ट से आया है , जिसमें 76 सुरक्षा अधिकारियों का सर्वेक्षण किया गया था। उत्तरदाताओं में प्रदाता, फार्मा, चिकित्सा उपकरण, भुगतानकर्ता और स्वास्थ्य आईटी क्षेत्र के अधिकारी शामिल थे। वास्तव में, एक चौथाई से अधिक ने NIST साइबर सुरक्षा फ्रेमवर्क के रिकवरी फ़ंक्शन पर खुद को लेवल 1 या 2 पर रखा है।

अन्य सभी सीएसएफ कार्यों का स्कोर अधिक है, जिसमें डिटेक्ट 60 प्रतिशत के साथ लेवल 4 या 5 परिपक्वता स्तर पर है, इसके बाद प्रोटेक्ट 55 प्रतिशत, आइडेंटिफाई 48 प्रतिशत और रिस्पॉन्ड 44 प्रतिशत पर हैं। हेल्थ-आईएसएसी ने यह भी बताया कि बड़े संगठनों में भी रिकवर का औसत स्तर 3 है। इसी प्रकार, केवल 6 से 10 प्रतिशत कार्यक्रम ही किसी भी कार्य में स्तर 5 तक पहुँच पाते हैं।

चूंकि यह समूह कई खंडों में फैला हुआ है, इसलिए आंकड़े इस क्षेत्र का व्यापक वर्णन करते हैं। आकार के आधार पर किए गए विभाजन में कर्मचारियों की संख्या और राजस्व के आधार पर वर्गीकरण किया गया है, न कि बिस्तरों की संख्या के आधार पर।

यदि बचाव की क्षमता तो है, लेकिन बचाव की क्षमता नहीं है, तो संगठन हमले को स्पष्ट रूप से देख तो सकते हैं, लेकिन यह अनिश्चित रहता है कि वे नैदानिक ​​प्रणालियों को कितनी जल्दी बहाल कर सकते हैं। हेल्थ-आईएसएसी ने इस अंतर को नैदानिक ​​जोखिम बताया है। इसलिए, इसने व्यावसायिक निरंतरता और आपदा बचाव में निवेश को बोर्ड स्तर की प्राथमिकता बनाने की सिफारिश की है।

HealthSystemCIO में प्रकाशित लेख पढ़ें। विस्तार में पढ़ें