Skip to main content

Health-ISAC-ის კვლევამ აჩვენა, რომ აღდგენა კიბერმომწიფების ყველაზე სუსტი რგოლია

HealthSystemCIO-ს სტატია სახელწოდებით Health-ISAC-ის კვლევა ავლენს, რომ აღდგენა კიბერმომწიფების ყველაზე სუსტი რგოლია.

აღდგენა ჯანდაცვის სექტორის კიბერუსაფრთხოების პროგრამებში ყველაზე სუსტი ფუნქციაა.

გამოკითხული CISO-ების მხოლოდ 22 პროცენტი აფასებს საკუთარ თავს ინციდენტის შემდეგ ოპერაციების აღდგენის ორ უმაღლეს დონეზე. ეს დასკვნა მომდინარეობს Health-ISAC-ის 2026 წლის CISO-ს შედარებითი ანალიზის ანგარიშიდან , რომელშიც 76 უსაფრთხოების აღმასრულებელი გამოკითხა. რესპონდენტები მოიცავდნენ პროვაიდერებს, ფარმაცევტულ კომპანიებს, სამედიცინო მოწყობილობებს, გადამხდელებს და ჯანდაცვის IT სფეროებს. სინამდვილეში, მეოთხედზე მეტმა თავი NIST-ის კიბერუსაფრთხოების ჩარჩოს აღდგენის ფუნქციის მიხედვით 1 ან 2 დონეზე დაასახელა.

ყველა სხვა CSF ფუნქცია უფრო მაღალ ქულას იძენს, სადაც Detect ლიდერობს 60 პროცენტით - მე-4 ან მე-5 დონის სიმწიფის შესახებ, შემდეგ მოდის Protect 55 პროცენტით, Identify 48 პროცენტით და Response 44 პროცენტით. Health-ISAC-მა ასევე აღნიშნა, რომ Recover-ის საშუალო დონეს მსხვილი ორგანიზაციებიც კი აღწევენ. ანალოგიურად, პროგრამების მხოლოდ 6-10 პროცენტი აღწევს მე-5 დონეს ნებისმიერ ფუნქციაში.

რადგან ჯგუფი რამდენიმე სეგმენტს მოიცავს, ციფრები სექტორს ფართოდ აღწერს. ზომის სეგმენტაცია იყენებს თანამშრომლების რაოდენობას და შემოსავლის ზოლებს და არა საწოლების რაოდენობას.

გამოვლენის სიმწიფე აღდგენის სიმწიფის გარეშე ორგანიზაციებს საშუალებას აძლევს ნათლად დაინახონ შეტევა, თუმცა გაურკვეველია, თუ რამდენად სწრაფად შეუძლიათ კლინიკური სისტემების აღდგენა. Health-ISAC-მა ეს მანძილი კლინიკურ რისკად შეაფასა. შესაბამისად, მან რეკომენდაცია გაუწია ბიზნესის უწყვეტობისა და კატასტროფების შემდეგ აღდგენის ინვესტიციების საბჭოს დონეზე პრიორიტეტად აყვანას.

წაიკითხეთ სტატია HealthSystemCIO-ში. წაიკითხე მეტი