Prieskum Health-ISAC odhaľuje, že obnova je najslabším článkom v kybernetickej zrelosti

Obnova je najslabšou funkciou v programoch kybernetickej bezpečnosti v sektore zdravotníctva.
Iba 22 percent opýtaných riaditeľov pre bezpečnosť v oblasti informačných technológií (CISO) sa hodnotí ako dva najvyššie úrovne zrelosti v oblasti obnovy prevádzky po incidente. Toto zistenie pochádza zo správy CISO Benchmarking z roku 2026 od spoločnosti Health-ISAC, v ktorej bolo oslovených 76 bezpečnostných manažérov. Respondenti zahŕňali poskytovateľov, farmaceutické spoločnosti, zdravotnícke pomôcky, platcov a zdravotnícke IT. V skutočnosti sa viac ako štvrtina umiestnila na úrovni 1 alebo 2 vo funkcii NIST Cybersecurity Framework Recover.
Každá ďalšia funkcia CSF dosahuje vyššie skóre, pričom Detekcia vedie so 60 percentami, ktoré hlásia úroveň zrelosti 4 alebo 5, nasleduje Ochrana s 55 percentami, Identifikácia so 48 percentami a Reakcia so 44 percentami. Health-ISAC tiež poznamenal, že aj veľké organizácie dosahujú v priemere úroveň 3 pre Obnovu. Podobne iba 6 až 10 percent programov dosahuje úroveň 5 v ktorejkoľvek funkcii.
Keďže fond zahŕňa viacero segmentov, čísla opisujú sektor v širšom zmysle. Segmentácia podľa veľkosti využíva počet zamestnancov a príjmové pásma, nie počet lôžok.
Zrelosť detekcie bez zrelosti obnovy umožňuje organizáciám jasne vidieť útok, pričom si nie sú isté, ako rýchlo dokážu obnoviť klinické systémy. Health-ISAC označil túto vzdialenosť za klinické riziko. Preto odporučil povýšiť investície do kontinuity podnikania a obnovy po havárii na prioritu na úrovni predstavenstva.
Prečítajte si článok v HealthSystemCIO. Čítaj viac
- Súvisiace zdroje a správy
- Health-ISAC v rádiu Health Stealth – medziodvetvová spolupráca
- Naliehavé upozornenie na hrozbu: ShinyHunters využívajú vishingové kampane a vydávanie sa za doménu
- Keď každý dokáže nájsť vaše chyby: Zabezpečenie zdravotníckych pomôcok po umelej inteligencii
- Agenti umelej inteligencie menia útoky ransomvéru na zdravotnícke organizácie
- Od metrík k významu: Transformácia kybernetickej bezpečnosti zdravotníckych pomôcok na naratív strategického rizika
- Problém s prioritizáciou: Prečo viac zistení neznamená menej rizika
- Mesačný bulletin – september 2026
- Health-ISAC ® investuje v ázijsko-pacifickom regióne a prijíma kľúčových zamestnancov v Austrálii
- Hacknutie registra transplantácií obličiek vyvoláva obavy o bezpečnosť
- Health-ISAC Hacking Healthcare 8-26-2026