Bỏ qua nội dung chính

Khảo sát của Health-ISAC cho thấy khả năng phục hồi là mắt xích yếu nhất trong quá trình trưởng thành về an ninh mạng.

Bài viết trên HealthSystemCIO có tiêu đề "Khảo sát của Health-ISAC cho thấy khả năng phục hồi là mắt xích yếu nhất trong mức độ trưởng thành về an ninh mạng".

Khả năng phục hồi là điểm yếu nhất trong các chương trình an ninh mạng thuộc lĩnh vực y tế.

Chỉ có 22% các CISO được khảo sát tự đánh giá mình ở hai cấp độ trưởng thành cao nhất về khả năng khôi phục hoạt động sau sự cố. Kết quả này đến từ báo cáo Đánh giá chuẩn mực CISO năm 2026 của Health-ISAC, khảo sát 76 giám đốc điều hành an ninh mạng. Những người được khảo sát đến từ các nhà cung cấp dịch vụ, dược phẩm, thiết bị y tế, các công ty bảo hiểm và công nghệ thông tin y tế. Trên thực tế, hơn một phần tư tự xếp mình ở cấp độ 1 hoặc 2 trong chức năng Khôi phục của Khung An ninh mạng NIST.

Mọi chức năng CSF khác đều đạt điểm cao hơn, trong đó Phát hiện dẫn đầu với 60% báo cáo mức độ trưởng thành Cấp 4 hoặc 5, tiếp theo là Bảo vệ ở mức 55%, Nhận diện ở mức 48% và Phản hồi ở mức 44%. Health-ISAC cũng lưu ý rằng ngay cả các tổ chức lớn cũng chỉ đạt mức độ trung bình Cấp 3 đối với Phục hồi. Tương tự, chỉ có từ 6 đến 10% chương trình đạt mức độ Cấp 5 ở bất kỳ chức năng nào.

Vì phạm vi phân bổ trải rộng trên nhiều phân khúc, nên các số liệu mô tả ngành này một cách tổng quát. Phân khúc theo quy mô sử dụng số lượng nhân viên và mức doanh thu, chứ không phải số lượng giường bệnh.

Việc thiếu khả năng phát hiện mối đe dọa mà bỏ qua khả năng phục hồi khiến các tổ chức có thể nhìn thấy rõ cuộc tấn công nhưng lại không chắc chắn về tốc độ khôi phục hệ thống lâm sàng. Health-ISAC mô tả khoảng cách đó là một rủi ro lâm sàng. Do đó, họ khuyến nghị nâng cao đầu tư vào tính liên tục kinh doanh và phục hồi sau thảm họa lên mức ưu tiên của hội đồng quản trị.

Hãy đọc bài viết trên HealthSystemCIO. Đọc thêm