Przejdź do głównej zawartości

Badanie Health-ISAC ujawnia, że ​​odzyskiwanie danych jest najsłabszym ogniwem w cyberdojrzałości

Artykuł HealthSystemCIO zatytułowany Badanie Health-ISAC ujawnia, że ​​odzyskiwanie danych jest najsłabszym ogniwem cyberdojrzałości.

Odzyskiwanie danych jest najsłabszą funkcją programów cyberbezpieczeństwa w sektorze opieki zdrowotnej.

Tylko 22% ankietowanych dyrektorów ds. bezpieczeństwa informacji (CISO) ocenia się na dwóch najwyższych poziomach dojrzałości w zakresie przywracania operacji po incydencie. Wniosek ten pochodzi z raportu Health-ISAC „CISO Benchmarking 2026”, w którym przebadano 76 dyrektorów ds. bezpieczeństwa. Respondenci reprezentowali dostawców, firmy farmaceutyczne, firmy produkujące sprzęt medyczny, płatników oraz działy IT w ochronie zdrowia. W rzeczywistości ponad jedna czwarta z nich umieściła się na poziomie 1 lub 2 w funkcji odzyskiwania danych w ramach NIST Cybersecurity Framework.

Każda inna funkcja CSF osiąga wyższe wyniki, z Detect na czele z wynikiem 60% dla poziomu dojrzałości 4 lub 5, następnie Protect z wynikiem 55%, Identify z wynikiem 48% i Respond z wynikiem 44%. Health-ISAC zauważył również, że nawet duże organizacje osiągają średnio poziom 3 dla Recover. Podobnie, tylko 6 do 10% programów osiąga poziom 5 w dowolnej funkcji.

Ponieważ pula obejmuje wiele segmentów, dane opisują sektor szeroko. Segmentacja wielkości opiera się na liczbie pracowników i przedziałach przychodów, a nie na liczbie łóżek.

Dojrzałość w zakresie wykrywania bez dojrzałości w zakresie odzyskiwania danych pozwala organizacjom wyraźnie dostrzec atak, nie mając jednocześnie pewności, jak szybko będą w stanie przywrócić systemy kliniczne. Health-ISAC określił ten dystans jako ryzyko kliniczne. W związku z tym zalecił on podniesienie inwestycji w ciągłość działania i odzyskiwanie danych po awarii do rangi priorytetu na poziomie zarządu.

Przeczytaj artykuł w HealthSystemCIO. Czytaj więcej