Prejsť k hlavnému obsahu

Prieskum Health-ISAC odhaľuje, že obnova je najslabším článkom v kybernetickej zrelosti

Článok spoločnosti HealthSystemCIO s názvom Prieskum Health-ISAC odhaľuje, že obnova je najslabším článkom kybernetickej zrelosti.

Obnova je najslabšou funkciou v programoch kybernetickej bezpečnosti v sektore zdravotníctva.

Iba 22 percent opýtaných riaditeľov pre bezpečnosť v oblasti informačných technológií (CISO) sa hodnotí ako dva najvyššie úrovne zrelosti v oblasti obnovy prevádzky po incidente. Toto zistenie pochádza zo správy CISO Benchmarking z roku 2026 od spoločnosti Health-ISAC, v ktorej bolo oslovených 76 bezpečnostných manažérov. Respondenti zahŕňali poskytovateľov, farmaceutické spoločnosti, zdravotnícke pomôcky, platcov a zdravotnícke IT. V skutočnosti sa viac ako štvrtina umiestnila na úrovni 1 alebo 2 vo funkcii NIST Cybersecurity Framework Recover.

Každá ďalšia funkcia CSF dosahuje vyššie skóre, pričom Detekcia vedie so 60 percentami, ktoré hlásia úroveň zrelosti 4 alebo 5, nasleduje Ochrana s 55 percentami, Identifikácia so 48 percentami a Reakcia so 44 percentami. Health-ISAC tiež poznamenal, že aj veľké organizácie dosahujú v priemere úroveň 3 pre Obnovu. Podobne iba 6 až 10 percent programov dosahuje úroveň 5 v ktorejkoľvek funkcii.

Keďže fond zahŕňa viacero segmentov, čísla opisujú sektor v širšom zmysle. Segmentácia podľa veľkosti využíva počet zamestnancov a príjmové pásma, nie počet lôžok.

Zrelosť detekcie bez zrelosti obnovy umožňuje organizáciám jasne vidieť útok, pričom si nie sú isté, ako rýchlo dokážu obnoviť klinické systémy. Health-ISAC označil túto vzdialenosť za klinické riziko. Preto odporučil povýšiť investície do kontinuity podnikania a obnovy po havárii na prioritu na úrovni predstavenstva.

Prečítajte si článok v HealthSystemCIO. Čítaj viac