Health-ISAC-ის კვლევამ აჩვენა, რომ აღდგენა კიბერმომწიფების ყველაზე სუსტი რგოლია

აღდგენა ჯანდაცვის სექტორის კიბერუსაფრთხოების პროგრამებში ყველაზე სუსტი ფუნქციაა.
გამოკითხული CISO-ების მხოლოდ 22 პროცენტი აფასებს საკუთარ თავს ინციდენტის შემდეგ ოპერაციების აღდგენის ორ უმაღლეს დონეზე. ეს დასკვნა მომდინარეობს Health-ISAC-ის 2026 წლის CISO-ს შედარებითი ანალიზის ანგარიშიდან , რომელშიც 76 უსაფრთხოების აღმასრულებელი გამოკითხა. რესპონდენტები მოიცავდნენ პროვაიდერებს, ფარმაცევტულ კომპანიებს, სამედიცინო მოწყობილობებს, გადამხდელებს და ჯანდაცვის IT სფეროებს. სინამდვილეში, მეოთხედზე მეტმა თავი NIST-ის კიბერუსაფრთხოების ჩარჩოს აღდგენის ფუნქციის მიხედვით 1 ან 2 დონეზე დაასახელა.
ყველა სხვა CSF ფუნქცია უფრო მაღალ ქულას იძენს, სადაც Detect ლიდერობს 60 პროცენტით - მე-4 ან მე-5 დონის სიმწიფის შესახებ, შემდეგ მოდის Protect 55 პროცენტით, Identify 48 პროცენტით და Response 44 პროცენტით. Health-ISAC-მა ასევე აღნიშნა, რომ Recover-ის საშუალო დონეს მსხვილი ორგანიზაციებიც კი აღწევენ. ანალოგიურად, პროგრამების მხოლოდ 6-10 პროცენტი აღწევს მე-5 დონეს ნებისმიერ ფუნქციაში.
რადგან ჯგუფი რამდენიმე სეგმენტს მოიცავს, ციფრები სექტორს ფართოდ აღწერს. ზომის სეგმენტაცია იყენებს თანამშრომლების რაოდენობას და შემოსავლის ზოლებს და არა საწოლების რაოდენობას.
გამოვლენის სიმწიფე აღდგენის სიმწიფის გარეშე ორგანიზაციებს საშუალებას აძლევს ნათლად დაინახონ შეტევა, თუმცა გაურკვეველია, თუ რამდენად სწრაფად შეუძლიათ კლინიკური სისტემების აღდგენა. Health-ISAC-მა ეს მანძილი კლინიკურ რისკად შეაფასა. შესაბამისად, მან რეკომენდაცია გაუწია ბიზნესის უწყვეტობისა და კატასტროფების შემდეგ აღდგენის ინვესტიციების საბჭოს დონეზე პრიორიტეტად აყვანას.
წაიკითხეთ სტატია HealthSystemCIO-ში. წაიკითხე მეტი
- დაკავშირებული რესურსები და სიახლეები
- Health-ISAC Health Stealth Radio-ზე – ინდუსტრიებს შორის თანამშრომლობა
- სასწრაფო საფრთხის გაფრთხილება: ShinyHunters Vishing კამპანიები და დომენის იმპერსონაცია
- როდესაც ყველას შეუძლია თქვენი შეცდომების პოვნა: სამედიცინო მოწყობილობების უსაფრთხოება ხელოვნური ინტელექტის შემდეგ
- ხელოვნური ინტელექტის აგენტები ჯანდაცვის ორგანიზაციებზე გამოსასყიდის მოთხოვნით განხორციელებულ შეტევებს ცვლიან
- მეტრიკიდან მნიშვნელობამდე: სამედიცინო მოწყობილობების კიბერუსაფრთხოების სტრატეგიული რისკის ნარატივად გარდაქმნა
- პრიორიტეტების დადგენის პრობლემა: რატომ არ ნიშნავს მეტი აღმოჩენა ნაკლებ რისკს
- ყოველთვიური ბიულეტენი – 2026 წლის სექტემბერი
- Health-ISAC ® ინვესტირებას ახორციელებს აზია-წყნარი ოკეანის რეგიონში და ავსტრალიაში ძირითადი პერსონალის დამატებას ახორციელებს
- თირკმლის ტრანსპლანტაციის რეესტრის ჰაკი უსაფრთხოების შეშფოთებას იწვევს
- Health-ISAC Hacking Healthcare 8-26-2026