惠誉:水务和医疗实体可在网络威胁中保持信用实力
惠誉评级周二发布的分析报告指出,网络攻击本身很少导致水务和医疗实体的信用评级下调,但可能加剧现有的财务和运营压力。周密的规划、稳健的事件响应以及充足的评级缓冲是缓解负面势头的关键。报告还讨论了小型公用事业和供应商面临的挑战,以及HIPAA网络安全更新预期带来的影响。

据惠誉评级称,网络安全威胁,加上资源限制和监管不一致,正在为美国水务系统创造一个艰难的经营环境,而医疗保健组织也面临日益增多的网络攻击和即将出台的法规。
在周二发布给客户并分享给Cybersecurity Dive的 两份分析报告 中 ,分析师表示,这两个关键基础设施行业都在苦苦挣扎,因为黑客利用过时的技术和对运营停机时间低容忍度来攻击它们。
惠誉专家写道:“基本服务交付、日益增长的连接性以及许多公用事业公司有限的财务和技术资源的结合,使得水务系统成为对手攻击的诱人目标。”
在医疗保健方面,分析师表示,“虽然迄今为止与网络攻击相关的评级行动有限,但网络事件的成本和严重性正在增加,评级压力的可能性也在增加。”
新的评估发布之际,水务和医疗保健行业正 受到更严格的 网络安全审查,水务公用事业公司正在抵御美国官员初步归因于伊朗政府的 一次黑客攻击活动 。
规划有助于维持评级
惠誉表示,网络攻击本身很少促使分析师改变对受害组织的信用评级。相反,当网络攻击“加剧更广泛的运营和财务挑战”时,评级才会发生变化。医疗保健报告称,拥有“健康运营利润率”的组织在遭受黑客攻击后很少会遭遇评级下调。
惠誉分析师写道,信用评级强劲的组织即使遭受网络攻击,只要准备好应对,也能维持这些有利的财务评估。
惠誉在其医疗保健报告中表示,“最有可能减轻潜在负面评级势头的机构是那些展现出业务弹性、拥有强大的事件响应能力、有效的运营连续性规划以及足够的评级缓冲空间来吸收网络事件财务压力的机构。”分析师在水务报告中也提出了同样的观点。
但对于财务受限、网络安全经验有限的小型医疗保健组织来说,提前规划网络攻击的要求具有挑战性。分析师写道,这些机构“通常更容易受到持续的运营和财务压力的影响,这可能会产生负面的评级势头。”
攻击可能使加薪复杂化
惠誉表示,对水务公用事业公司的网络攻击可能以一种未被充分认识的方式造成长期挑战。
资金紧张的水务公用事业公司只能通过提高费率来负担新的网络安全措施或人员,即使在稳定的运营环境中,这在政治上也是具有挑战性的。例如,影响供水或暴露客户数据的重大黑客攻击可能会严重削弱对公用事业公司管理层的信心。反过来,信心的丧失可能使公用事业公司在政治上无法提高费率。
此外,最易受网络攻击影响的小型农村公用事业公司,也是最不可能在黑客攻击前提高费率以资助更好防御的机构。
惠誉分析师写道:“这些公用事业公司可能无法完全转嫁可能相当高的成本,因为其客户群可能无法承受费率的飙升。因此,利润率可能受到影响,流动性和杠杆率可能减弱,负面评级压力可能积聚。”
鼓励HIPAA合规前景
惠誉的医疗保健报告总结了即将出台的几项监管变化,最引人注目的是卫生与公众服务部对《健康保险携带和责任法案》(HIPAA)中网络安全标准的更新。但尽管HHS估计新安全要求在未来五年可能耗资330亿美元,惠誉表示,预计其评级机构不会因合规而面临重大财务挑战。
该公司表示:“即使在2.0倍压力测试下,惠誉预计其评级组合中也不会有任何评级行动,部分原因是评级机构已经实施了这些拟议要求中的许多,且其成本相对于该行业的中位运营收入较低。”