Pereiti į pagrindinį turinį

„Health-ISAC“ apklausa rodo, kad atsigavimas yra silpniausia kibernetinės brandos grandis

„HealthSystemCIO“ straipsnis pavadinimu „Sveikatos ISAC apklausa atskleidžia, kad atsigavimas yra silpniausia kibernetinės brandos grandis“.

Atkūrimas yra silpniausia sveikatos sektoriaus kibernetinio saugumo programų funkcija.

Tik 22 procentai apklaustų CISO įvertino savo pajėgumus ties dviem aukščiausiais brandos lygiais, skirtais atkurti operacijas po incidento. Ši išvada gauta iš 2026 m. „Health-ISAC“ CISO lyginamosios analizės ataskaitos , kurioje apklausti 76 saugumo vadovai. Respondentai apėmė paslaugų teikėjus, farmacijos, medicinos prietaisų, mokėtojų ir sveikatos IT sektorius. Iš tiesų, daugiau nei ketvirtadalis įvertino savo pajėgumus ties 1 arba 2 lygiu pagal NIST kibernetinio saugumo sistemos atkūrimo funkciją.

Visų kitų CSF funkcijų rezultatai yra aukštesni: „Detect“ pirmauja – 60 procentų nurodo 4 arba 5 brandos lygį, po to seka „Protect“ (55 procentai), „Identify“ (48 procentai) ir „Respond“ (44 procentai). „Health-ISAC“ taip pat pažymėjo, kad net didelės organizacijos vidutiniškai pasiekia 3 lygį atkūrimo srityje. Panašiai tik 6–10 procentų programų pasiekia 5 lygį bet kurioje funkcijoje.

Kadangi telkinys apima kelis segmentus, skaičiai apibūdina sektorių plačiai. Dydžio segmentavimui naudojamas darbuotojų skaičius ir pajamų grupės, o ne lovų skaičius.

Aptikimo branda be atkūrimo brandos leidžia organizacijoms aiškiai matyti ataką, tačiau neaišku, kaip greitai jos gali atkurti klinikines sistemas. „Health-ISAC“ šį atstumą apibūdino kaip klinikinę riziką. Todėl ji rekomendavo verslo tęstinumo ir atkūrimo po nelaimių investicijas paversti valdybos lygmens prioritetu.

Skaitykite straipsnį „HealthSystemCIO“. Skaityti daugiau