Иди на главни садржај

Истраживање Health-ISAC открива да је опоравак најслабија карика у сајбер зрелости

Чланак HealthSystemCIO под називом „Health-ISAC Survey Reveals Recovery is the Weakest Card in Cyber ​​Maturity“ открива да је опоравак најслабија карика у сајбер зрелости.

Опоравак је најслабија функција у програмима сајбер безбедности здравственог сектора.

Само 22 одсто анкетираних CISO-а оцењује себе на два највиша нивоа зрелости за обнављање пословања након инцидента. Тај налаз долази из извештаја CISO Benchmarking из 2026. године који је спровео Health-ISAC, у којем је анкетирано 76 руководилаца безбедности. Испитаници су обухватали добављаче, фармацеутске компаније, медицинске уређаје, платитеље и здравствене ИТ секторе. У ствари, више од четвртине је себе сврстало на ниво 1 или 2 у функцији опоравка NIST Cybersecurity Framework-а.

Свака друга CSF функција постиже виши резултат, при чему Detect води са 60% пријављених нивоа зрелости 4 или 5, затим Protect са 55%, Identify са 48% и Response са 44%. Health-ISAC је такође приметио да чак и велике организације у просеку постижу ниво 3 за Recover. Слично томе, само 6 до 10% програма достиже ниво 5 у било којој функцији.

Пошто се пул протеже на више сегмената, бројке описују сектор у ширем смислу. Сегментације по величини користе број запослених и распоне прихода, а не број кревета.

Зрелост детекције без зрелости опоравка омогућава организацијама да јасно виде напад, док су истовремено неизвесне колико брзо могу да обнове клиничке системе. Health-ISAC је ту удаљеност описао као клинички ризик. Сходно томе, препоручио је подизање инвестиција у континуитет пословања и опоравак од катастрофе на ниво приоритета управног одбора.

Прочитајте чланак у HealthSystemCIO. Опширније