דלג לתוכן ראשי

סקר Health-ISAC מגלה כי ההתאוששות היא החוליה החלשה ביותר בבגרות הסייבר

מאמר של HealthSystemCIO שכותרתו סקר Health-ISAC חושף כי ההתאוששות היא החוליה החלשה ביותר בבגרות סייבר.

התאוששות היא הפונקציה החלשה ביותר בתוכניות אבטחת סייבר במגזר הבריאות.

רק 22 אחוזים ממנהלי מערכות המידע (CISO) שנשאלו מדרגים את עצמם בשתי רמות הבשלות העליונות לשיקום פעילות לאחר תקרית. ממצא זה מגיע מדוח CISO Benchmarking לשנת 2026 של Health-ISAC, שסקר 76 מנהלי אבטחה. המשיבים השתתפו בספקים, תרופות, מכשור רפואי, משלמים ו-IT בתחום הבריאות. למעשה, יותר מרבע מיקמו את עצמם ברמה 1 או 2 בפונקציית השחזור של NIST Cybersecurity Framework.

כל פונקציה אחרת של CSF מקבלת ציון גבוה יותר, כאשר Detect מובילה עם 60 אחוזים המדווחים על בגרות ברמה 4 או 5, אחריה Protect עם 55 אחוזים, Identify עם 48 אחוזים, ו-Respond עם 44 אחוזים. Health-ISAC ציינה גם שגם ארגונים גדולים מקבלים ממוצע של רמה 3 עבור Recover. באופן דומה, רק 6 עד 10 אחוזים מהתוכניות מגיעות לרמה 5 בכל פונקציה.

מכיוון שהמאגר משתרע על פני מספר פלחים, הנתונים מתארים את המגזר באופן רחב. פילוחי גודל משתמשים במספר העובדים ובתחומי ההכנסה, ולא במספר המיטות.

בגרות זיהוי ללא בגרות התאוששות מותירה ארגונים המסוגלים לראות מתקפה בבירור, מבלי להיות בטוחים כמה מהר הם יכולים לשקם מערכות קליניות. Health-ISAC תיארה מרחק זה כסיכון קליני. בהתאם לכך, היא המליצה להעלות את ההמשכיות העסקית וההשקעות בהתאוששות מאסון לעדיפות ברמת הדירקטוריון.

קראו את המאמר ב-HealthSystemCIO. קראו עוד