Оди до главна содржина

Анкетата Health-ISAC открива дека закрепнувањето е најслабата алка во сајбер зрелоста

Статија на HealthSystemCIO со наслов Анкетата Health-ISAC открива дека закрепнувањето е најслабата алка во сајбер зрелоста.

Закрепнувањето е најслабата функција во програмите за сајбер безбедност во здравствениот сектор.

Само 22 проценти од анкетираните CISO се рангираат себеси на двете највисоки нивоа на зрелост за враќање на операциите по инцидент. Овој наод доаѓа од извештајот за споредување на CISO од 2026 година од Health-ISAC, во кој беа анкетирани 76 безбедносни директори. Испитаниците опфаќаа даватели на услуги, фармацевтски производи, медицински помагала, плаќачи и здравствени ИТ компании. Всушност, повеќе од една четвртина се рангираа себеси на Ниво 1 или 2 на функцијата за обновување на NIST Cybersecurity Framework.

Секоја друга функција на CSF постигнува повисоки резултати, при што Detect е водечка со 60 проценти што пријавува зрелост од ниво 4 или 5, проследена од Protect со 55 проценти, Identify со 48 проценти и Respond со 44 проценти. Health-ISAC, исто така, забележа дека дури и големите организации имаат просек од ниво 3 за Recover. Слично на тоа, само 6 до 10 проценти од програмите достигнуваат ниво 5 во која било функција.

Бидејќи групата опфаќа повеќе сегменти, бројките го опишуваат секторот широко. Сегментациите по големина го користат бројот на вработени и приходните групи, а не бројот на кревети.

Зрелоста за откривање без зрелоста за обновување им овозможува на организациите јасно да го видат нападот, а воедно се несигурни колку брзо можат да ги обноват клиничките системи. Health-ISAC го опиша тоа растојание како клинички ризик. Според тоа, препорача подигнување на инвестициите во континуитетот на работењето и обновувањето по катастрофи на приоритет на ниво на одборот.

Прочитајте ја статијата во HealthSystemCIO. Прочитај повеќе