Перейти до основного матеріалу

Опитування Health-ISAC показує, що відновлення є найслабшою ланкою в кіберзрілості

Стаття HealthSystemCIO під назвою «Опитування Health-ISAC показує, що відновлення є найслабшою ланкою в кіберзрілості».

Відновлення є найслабшою функцією в програмах кібербезпеки сектору охорони здоров'я.

Лише 22 відсотки опитаних керівників CISO оцінюють себе на двох найвищих рівнях зрілості для відновлення операцій після інциденту. Цей висновок взято зі звіту CISO Benchmarking за 2026 рік від Health-ISAC, в якому було опитано 76 керівників служб безпеки. Респонденти представляли постачальників послуг, фармацевтичні компанії, компанії з медичного обладнання, платників та ІТ-фахівців у сфері охорони здоров'я. Фактично, понад чверть оцінили себе на 1-му або 2-му рівнях за функцією відновлення кібербезпеки NIST.

Кожна інша функція CSF отримує вищий бал: Detect лідирує з 60 відсотками, повідомляючи про рівень зрілості 4 або 5, Protect – 55 відсотків, Identify – 48 відсотків та Respond – 44 відсотки. Health-ISAC також зазначив, що навіть великі організації в середньому мають 3 рівень зрілості Recover. Аналогічно, лише від 6 до 10 відсотків програм досягають 5 рівня в будь-якій функції.

Оскільки пул охоплює кілька сегментів, цифри описують сектор у широкому сенсі. Сегментація за розміром використовує кількість працівників та діапазони доходів, а не кількість ліжок.

Зрілість виявлення без зрілості відновлення дозволяє організаціям чітко бачити атаку, водночас не маючи певності щодо того, як швидко вони можуть відновити клінічні системи. Health-ISAC описав цю відстань як клінічний ризик. Відповідно, він рекомендував підняти інвестиції в забезпечення безперервності бізнесу та відновлення після аварій до пріоритету на рівні ради директорів.

Прочитайте статтю в HealthSystemCIO. Детальніше