„Health-ISAC“ apklausa rodo, kad atsigavimas yra silpniausia kibernetinės brandos grandis

Atkūrimas yra silpniausia sveikatos sektoriaus kibernetinio saugumo programų funkcija.
Tik 22 procentai apklaustų CISO įvertino savo pajėgumus ties dviem aukščiausiais brandos lygiais, skirtais atkurti operacijas po incidento. Ši išvada gauta iš 2026 m. „Health-ISAC“ CISO lyginamosios analizės ataskaitos , kurioje apklausti 76 saugumo vadovai. Respondentai apėmė paslaugų teikėjus, farmacijos, medicinos prietaisų, mokėtojų ir sveikatos IT sektorius. Iš tiesų, daugiau nei ketvirtadalis įvertino savo pajėgumus ties 1 arba 2 lygiu pagal NIST kibernetinio saugumo sistemos atkūrimo funkciją.
Visų kitų CSF funkcijų rezultatai yra aukštesni: „Detect“ pirmauja – 60 procentų nurodo 4 arba 5 brandos lygį, po to seka „Protect“ (55 procentai), „Identify“ (48 procentai) ir „Respond“ (44 procentai). „Health-ISAC“ taip pat pažymėjo, kad net didelės organizacijos vidutiniškai pasiekia 3 lygį atkūrimo srityje. Panašiai tik 6–10 procentų programų pasiekia 5 lygį bet kurioje funkcijoje.
Kadangi telkinys apima kelis segmentus, skaičiai apibūdina sektorių plačiai. Dydžio segmentavimui naudojamas darbuotojų skaičius ir pajamų grupės, o ne lovų skaičius.
Aptikimo branda be atkūrimo brandos leidžia organizacijoms aiškiai matyti ataką, tačiau neaišku, kaip greitai jos gali atkurti klinikines sistemas. „Health-ISAC“ šį atstumą apibūdino kaip klinikinę riziką. Todėl ji rekomendavo verslo tęstinumo ir atkūrimo po nelaimių investicijas paversti valdybos lygmens prioritetu.
Skaitykite straipsnį „HealthSystemCIO“. Skaityti daugiau
- Susiję šaltiniai ir naujienos
- „Health-ISAC“ per „Health Stealth Radio“ – bendradarbiavimas tarp pramonės šakų
- Skubus grėsmės įspėjimas: „ShinyHunters“ kampanijos ir domenų imitavimas
- Kai visi gali rasti jūsų klaidas: medicinos prietaisų saugumas po dirbtinio intelekto
- Dirbtinio intelekto agentai keičia išpirkos reikalaujančių programų atakas prieš sveikatos priežiūros organizacijas
- Nuo metrikos iki prasmės: medicinos prietaisų kibernetinio saugumo transformavimas į strateginį rizikos naratyvą
- Prioritetų nustatymo problema: kodėl daugiau išvadų nereiškia mažesnės rizikos
- Mėnesinis naujienlaiškis – 2026 m. rugsėjo mėn
- „Health-ISAC ®“ investuoja į APAC regioną, pritraukdama svarbių darbuotojų Australijoje
- Inkstų transplantacijos registro įsilaužimas kelia susirūpinimą dėl saugumo
- Health-ISAC Hacking Healthcare 8-26-2026