Preskoči na glavni sadržaj

Istraživanje Health-ISAC otkriva da je oporavak najslabija karika u kibernetičkoj zrelosti

Članak HealthSystemCIO-a pod naslovom Istraživanje Health-ISAC otkriva da je oporavak najslabija karika u kibernetičkoj zrelosti.

Oporavak je najslabija funkcija u programima kibernetičke sigurnosti zdravstvenog sektora.

Samo 22 posto anketiranih CISO-a ocjenjuje se na dvije najviše razine zrelosti za obnavljanje operacija nakon incidenta. Taj nalaz proizlazi iz izvješća o CISO Benchmarkingu iz 2026. godine tvrtke Health-ISAC, u kojem je anketirano 76 sigurnosnih rukovoditelja. Ispitanici su obuhvaćali pružatelje usluga, farmaceutske tvrtke, medicinske uređaje, platitelje i zdravstvene IT tvrtke. Zapravo, više od četvrtine njih svrstalo se na razinu 1 ili 2 na funkciji oporavka NIST Cybersecurity Frameworka.

Svaka druga CSF funkcija postiže viši rezultat, pri čemu Detect vodi sa 60 posto prijava zrelosti razine 4 ili 5, a slijede Protect s 55 posto, Identify s 48 posto i Response s 44 posto. Health-ISAC je također primijetio da čak i velike organizacije u prosjeku postižu razinu 3 za Recover. Slično tome, samo 6 do 10 posto programa doseže razinu 5 u bilo kojoj funkciji.

Budući da se skup obuhvaća više segmenata, brojke opisuju sektor u širem smislu. Segmentacija prema veličini koristi broj zaposlenika i prihodovne razrede, a ne broj kreveta.

Zrelost detekcije bez zrelosti oporavka omogućuje organizacijama da jasno vide napad, a istovremeno nisu sigurne koliko brzo mogu obnoviti kliničke sustave. Health-ISAC je tu udaljenost opisao kao klinički rizik. Sukladno tome, preporučio je podizanje ulaganja u kontinuitet poslovanja i oporavak od katastrofe na razinu prioriteta uprave.

Pročitajte članak u HealthSystemCIO. Pročitaj više