סקר Health-ISAC מגלה כי ההתאוששות היא החוליה החלשה ביותר בבגרות הסייבר

התאוששות היא הפונקציה החלשה ביותר בתוכניות אבטחת סייבר במגזר הבריאות.
רק 22 אחוזים ממנהלי מערכות המידע (CISO) שנשאלו מדרגים את עצמם בשתי רמות הבשלות העליונות לשיקום פעילות לאחר תקרית. ממצא זה מגיע מדוח CISO Benchmarking לשנת 2026 של Health-ISAC, שסקר 76 מנהלי אבטחה. המשיבים השתתפו בספקים, תרופות, מכשור רפואי, משלמים ו-IT בתחום הבריאות. למעשה, יותר מרבע מיקמו את עצמם ברמה 1 או 2 בפונקציית השחזור של NIST Cybersecurity Framework.
כל פונקציה אחרת של CSF מקבלת ציון גבוה יותר, כאשר Detect מובילה עם 60 אחוזים המדווחים על בגרות ברמה 4 או 5, אחריה Protect עם 55 אחוזים, Identify עם 48 אחוזים, ו-Respond עם 44 אחוזים. Health-ISAC ציינה גם שגם ארגונים גדולים מקבלים ממוצע של רמה 3 עבור Recover. באופן דומה, רק 6 עד 10 אחוזים מהתוכניות מגיעות לרמה 5 בכל פונקציה.
מכיוון שהמאגר משתרע על פני מספר פלחים, הנתונים מתארים את המגזר באופן רחב. פילוחי גודל משתמשים במספר העובדים ובתחומי ההכנסה, ולא במספר המיטות.
בגרות זיהוי ללא בגרות התאוששות מותירה ארגונים המסוגלים לראות מתקפה בבירור, מבלי להיות בטוחים כמה מהר הם יכולים לשקם מערכות קליניות. Health-ISAC תיארה מרחק זה כסיכון קליני. בהתאם לכך, היא המליצה להעלות את ההמשכיות העסקית וההשקעות בהתאוששות מאסון לעדיפות ברמת הדירקטוריון.
קראו את המאמר ב-HealthSystemCIO. קראו עוד
- משאבים וחדשות קשורים
- Health-ISAC ברדיו Health Stealth – שיתוף פעולה בין-תעשייתי
- התראת איום דחוף: קמפיינים של ויישינג של ShinyHunters והתחזות לדומיין
- כשכולם יכולים למצוא את הבאגים שלך: אבטחת מכשירים רפואיים אחרי בינה מלאכותית
- סוכני בינה מלאכותית משנים את מתקפות הכופרה על ארגוני בריאות
- ממדדים למשמעות: הפיכת אבטחת סייבר של מכשור רפואי לנרטיב סיכונים אסטרטגי
- בעיית סדרי העדיפויות: מדוע יותר ממצאים לא אומרים פחות סיכון
- ניוזלטר חודשי - ספטמבר 2026
- Health-ISAC ® משקיעה באזור אסיה-פסיפיק עם הוספת עובדים מרכזיים באוסטרליה
- פריצה לרישום השתלות כליה מעלה חששות בטיחותיים
- Health-ISAC Hacking Healthcare 8-26-2026