多くの医療機関は、NISTサイバーセキュリティ・フレームワーク2.0、医療業界サイバーセキュリティ・プラクティス(HCIP)、NIST AIリスク管理フレームワーク(NIST AI RMF)、そして今年新たに追加された米国保健福祉省(HHS)の医療・公衆衛生セクターサイバーセキュリティ・パフォーマンス目標(HPH CPG)など、サイバーセキュリティのフレームワークとベストプラクティスを導入することで、サイバーセキュリティリスクを積極的に低減しています。本調査では、これらのフレームワークにおける自己申告の適用範囲と、サードパーティリスク管理や資産管理などの分野におけるギャップを調査しました。