Geschäftsmodell
HITRUST stellt ein standardisiertes Rahmenwerk (CSF) bereit und bietet Bewertungs- und Zertifizierungsprogramme an, um Unternehmen beim Management von Informationsrisiken und der Einhaltung gesetzlicher Vorschriften zu unterstützen. Die Einnahmen stammen aus diesen Bewertungen, Zertifizierungen und den damit verbundenen Tools und Dienstleistungen. Das Unternehmen ist privat geführt.
Hauptprodukte
* **HITRUST CSF (Common Security Framework):** Ein umfassendes, zertifizierbares Sicherheitsrahmenwerk, das über 60 globale Datensicherheitsstandards und -vorschriften harmonisiert.
* **Assessments und Zertifizierungen:** Bietet verschiedene Arten (e1, i1, r2) für unterschiedliche Sicherheitsniveaus, einschliesslich KI-Risikomanagement- und KI-Sicherheitsbewertungen.
* **MyCSF-Tool:** Eine SaaS-Lösung zur Durchführung von Risikobewertungen und zur Verwaltung von Korrekturmassnahmenplänen.
* **HITRUST Assessment XChange:** Ein Dienst zur Optimierung der Risikobewertung durch Dritte.
* **Products & Services Directory:** Hilft Organisationen, Tools und Lösungen zu finden, die auf das HITRUST-Framework abgestimmt sind.
Marktposition
HITRUST gilt als führender Anbieter und "Goldstandard" für Informationssicherheits-Assurance, insbesondere im Gesundheitswesen, aber zunehmend auch in anderen Branchen. Das Unternehmen hebt sich durch ein umfassendes, bedrohungsadaptives Rahmenwerk und unabhängig validierte Zertifizierungen ab.
Finanzielle Highlights
HITRUST ist ein privat geführtes Unternehmen. Das geschätzte Jahresumsatz beträgt 9,5 Millionen US-Dollar. Die geschätzte Bewertung liegt bei 30,4 Millionen US-Dollar. Das Unternehmen hat 12,7 Millionen US-Dollar an Finanzmitteln erhalten. Brighton Park Capital ist die Muttergesellschaft. Organisationen mit HITRUST-Zertifizierung meldeten im Jahr 2024 eine 99,41%ige Rate ohne Sicherheitsverletzungen, und einige verzeichneten einen erheblichen ROI und Umsatzwachstum.
Aktuelle Entwicklungen
Im März 2026 ernannte HITRUST Sean Foster zum Chief Revenue Officer und Marc Solomon zum Chief Marketing Officer. Im Februar 2026 starteten ZenGRC und HITRUST eine MyCSF-Integration. Im September 2025 wurde Gregory Webb zum CEO ernannt. Im Jahr 2025 wurde die HITRUST Assessment XChange App für ServiceNow allgemein verfügbar gemacht. Im Februar 2025 veröffentlichte HITRUST seinen 2025 Trust Report. Im Jahr 2024 entwickelte HITRUST KI-spezifische Kontrollanforderungen und Zertifizierungen und führte im August 2024 die KI-Risikomanagement-Bewertung sowie im November 2024 die KI-Sicherheitsbewertung mit Zertifizierung ein. Im Dezember 2024 kündigte das Unternehmen ein Cyberversicherungs-Konsortium in Zusammenarbeit mit Lloyd's of London an. Im Oktober 2024 führte HITRUST Continuous Assurance ein. Im Jahr 2023 wurde die e1-Zertifizierung eingeführt, um sie für kleinere oder risikoarme Organisationen zugänglicher zu machen, und das HITRUST CSF wurde auf Version 11 aktualisiert, um die Effektivität zu steigern und den Zertifizierungsaufwand zu reduzieren.