Dlaczego zarządy szpitali podejmują błędne decyzje dotyczące cyberbezpieczeństwa?

Przyjęcie decyzji zarządczej jako jednostki analizy pozwala na ujęcie cyberbezpieczeństwa jako procesu organizacyjnego, w którym różne typy informacji są selekcjonowane, interpretowane, agregowane i przekształcane w decyzje strategiczne.
Mimo dynamicznego rozwoju technologii cyberbezpieczeństwa, wzrostu nakładów na ochronę infrastruktury cyfrowej oraz coraz bardziej szczegółowych regulacji prawnych sektor ochrony zdrowia pozostaje jednym z najczęściej atakowanych obszarów infrastruktury krytycznej. Liczba cyberataków wymierzonych w szpitale nie wykazuje trwałej tendencji spadkowej, a skutki incydentów coraz częściej wykraczają poza utratę poufności danych, wpływając na ciągłość udzielania świadczeń zdrowotnych, bezpieczeństwo pacjentów oraz funkcjonowanie całych organizacji. Zjawisko to rodzi pytanie: dlaczego rozwój narzędzi ochrony i regulacji nie przekłada się wprost na proporcjonalny wzrost odporności organizacyjnej szpitali?
Dominująca literatura wyjaśnia ten problem przede wszystkim z perspektywy technologicznej, organizacyjnej i regulacyjnej. Badania koncentrują się na analizie podatności systemów, charakterystyce zagrożeń, metodach zarządzania ryzykiem, cyber governance oraz zgodności z wymaganiami prawnymi. W efekcie dysponujemy coraz pełniejszą wiedzą na temat tego, co powinno zostać wdrożone w organizacji oraz kto ponosi odpowiedzialność za cyberbezpieczeństwo. Znacznie mniej uwagi poświęca się natomiast procesowi podejmowania decyzji prowadzących do wyboru określonych działań oraz sposobowi integrowania informacji pochodzących z różnych obszarów funkcjonowania szpitala.
Powstaje w ten sposób istotna luka analityczna. Zarząd szpitala nie podejmuje decyzji dotyczących wyłącznie technologii. Rozstrzyga jednocześnie kwestie finansowe, organizacyjne, prawne, kadrowe i kliniczne, których konsekwencje wpływają również [...]
Komentarze
Strefa wiedzy
750 praktycznych artykułów - 324 ekspertów - 16 kategorii tematycznych




