CTEM для здравоохранения: Руководство по непрерывному управлению рисками

Измерение успеха CTEM

По словам Лиат Хаюн, старшего вице-президента по управлению продуктами компании CTEM, организации здравоохранения принимают показатели, которые отражают устойчивость организации, а не просто количество примененных исправлений. устойчивый.

«В жестко регулируемой сфере здравоохранения эти показатели служат мостом между технической безопасностью и соответствием требованиям HIPAA», — говорит Хаюн.

Метрики включают ключевые показатели эффективности и соответствие нормативным требованиям отслеживание, при котором ключевые показатели эффективности измеряют снижение рисков и операционную эффективность, объясняет она. Он также включает в себя отслеживание соглашений об уровне обслуживания на уровне исправлений, а также сравнительный анализ коллег, который сравнивает показатели воздействия и ключевые показатели эффективности с показателями аналогичных организаций.

«Критерии оценки для здравоохранения включают поддержку устаревших систем, сертифицированный по безопасности мониторинг медицинских устройств и способность обеспечить непрерывность бизнеса во время восстановления», — говорит Хаюн.

По словам Родригеса, измеримое снижение риска является ключевым аспектом показателей эффективности CTEM.

«В конечном счете, успех CTEM измеряется устойчивым снижением приоритетных рисков и улучшением способности предотвращать инциденты, которые могут повлиять на уход за пациентами или конфиденциальные данные», — говорит он.

По словам Родригеса, такие показатели включают сокращение критических угроз, связанных с угрозами, время на устранение проблем с высоким уровнем риска и снижение общего показателя риска.

ЧИТАТЬ ДАЛЕЕ: Оцените киберриск, чтобы оправдать стратегические инвестиции в кибербезопасность.

Зачем здравоохранению нужен CTEM: меняющийся ландшафт угроз

«Объединяя прозрачность в сложных средах, включая устаревшие системы и подключенные медицинские устройства, команды безопасности могут предотвратить простоизащищайте конфиденциальную информацию о здоровье пациентов и внедряйте инновации, не создавая ненужного риска», — говорит Хаюн.

Здравоохранение могло бы извлечь выгоду из CTEM, поскольку это наиболее уязвимый сектор для кибератак, а данные пациентов имеют высокую денежную ценность, отмечает Хаюн. Кроме того, необходима непрерывность работыи системы здравоохранения не могут позволить себе простоя. По ее словам, здравоохранение также имеет обширную поверхность для атак, включая телездравоохранение, удаленный мониторинг пациентов, облачные медицинские записи и широко распространенные подключенные медицинские устройства.

Read more:  Глубокая добыча для критических минералов стала глобальной точкой вспышки. Вот как это работает

По словам Хаюна, в сфере здравоохранения CTEM смещает акцент с оценки уязвимостей и устранения недостатков по принципу «отметьте флажком» на защиту наиболее важных данных и систем для защиты пациентов и больниц.

По словам Родригеса, организациям здравоохранения нужна структура CTEM из-за проблем с видимостью и контролем устройств IoT.

Создание программы CTEM для здравоохранения

Внедрение CTEM должно представлять собой непрерывный процесс внедрения, а не процесс «установил и забыл в определенный момент времени», — объясняет Хаюн. Это включает в себя регулярное тестирование мер безопасности и обновление процессов управления рисками по мере необходимости.

«Управление рисками — это оперативный путь, который позволяет командам безопасности в медицинских организациях создавать программу превентивной защиты, которая защищает их наиболее важные активы, даже в условиях развития цифровой среды», — говорит она.

2026-03-24 19:32:00


1774440794
#CTEM #для #здравоохранения #Руководство #по #непрерывному #управлению #рисками

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.