Ηγέτες σκέψης

Μειώνοντας τον Κίνδυνο από τα Μοντέλα Frontier του AI στις Υγειονομικές Οργανώσεις

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η εμφάνιση των μοντέλων AI frontier και των αυτόνομων επιθετικών μοντέλων όπως το Mythos αντιπροσωπεύει περισσότερα από μια άλλη εξέλιξη στις κυβερνοαπειλές. Για τις υγειονομικές οργανώσεις, αυτά τα νέα μοντέλα frontier αντιπροσωπεύουν μια θεμελιώδη αλλαγή στον τρόπο με τον οποίο ο κυβερνοκίνδυνος μπορεί να επηρεάσει την παροχή φροντίδας selbst.

Η υγεία είναι ένας από τους πιο複잡ους και αυστηρά ρυθμιζόμενους ψηφιακούς οικοσυστήματα. Ηλεκτρονικά ιατρικά αρχεία, συνδεδεμένα ιατρικά συσκευές, συστήματα απεικόνισης, εργαστηριακές πλατφόρμες, αυτοματοποίηση φαρμακείου, τηλεϊατρικές υπηρεσίες, εφαρμογές cloud, API, wearable τεχνολογίες και πλατφόρμες τηλεφροντίδας πρέπει όλα να συνεργαστούν για να υποστηρίξουν τους κλινικούς και τους ασθενείς – όλα αυτά ενώ διασφαλίζουν την ιδιωτικότητά τους και την ασφάλειά τους. Και ενώ τα μοντέλα AI frontier δεν επηρεάζουν άμεσα αυτήν την πολυπλοκότητα, η χρήση τους ως ενεργοποιητών επιθέσεων επιταχύνει δραματικά την ταχύτητα με την οποία οι αντίπαλοι μπορούν να ανακαλύψουν, να προτεραιοποιήσουν και να εκμεταλλευτούν αδυναμίες στις αμυντικές άμυνες.

Το AI Αλλάζει την Οικονομία του Κυβερνοκινδύνου

Μια κυκλική επίθεση σε μια υγειονομική οργάνωση έχει επιπτώσεις που εκτείνονται πολύ πέρα από την κατωτέρευση. Οι επιτυχημένες επιθέσεις κατά της υγείας μπορούν να διαταράξουν άμεσα τις κλινικές ροές εργασίας, να καθυστερήσουν την φροντίδα, να αποσπάσουν ασθενείς, να αναβάλουν χειρουργικές επεμβάσεις, να διακόψουν τις διαγνωστικές υπηρεσίες και να υπονομεύσουν την εμπιστοσύνη του κοινού στις ιδρύματα στις οποίες βασίζονται οι κοινότητες κατά τις πιο ευάλωτες στιγμές τους. Έτσι, η κύρια πρόκληση για τους ηγέτες της υγείας δεν είναι πλέον απλώς η προστασία των δεδομένων, αλλά η προστασία της συνέχειας της φροντίδας.

Τα αυτόνομα επιθετικά μοντέλα είναι ικανά να ανακαλύπτουν συνεχώς αδυναμίες, να συσχετίζουν ταυτότητες, να χαρτογραφούν διασυνδεδεμένα συστήματα και να συνδέουν φαινομενικά μη σχετιζόμενες αδυναμίες σε βιώσιμες επιθετικές διαδρομές – και το κάνουν με την ταχύτητα της μηχανής. Όσο αυτά τα χαρακτηριστικά ωριμάζουν και εξαπλώνονται, οι υγειονομικές οργανώσεις δεν μπορούν πλέον να βασίζονται σε αντιδραστικά μοντέλα ασφαλείας που βασίζονται σε περιοδικές σκάνες ευπαθειών, μηνιαίες κύκλους διόρθωσης ή απομονωμένα ελέγχου ασφαλείας. Một πολύ πιο ισχυρή και AI-κίνητη ικανότητα διαχείρισης έκθεσης είναι απαραίτητη για να διατηρήσει την προστασία σε όλο το δίκτυο.

Η Εκτεταμένη Επιφάνεια Επίθεσης της Υγείας

Η ψηφιακή μεταμόρφωση της υγείας, η οποία έχει γίνει τώρα μια ταχέως εξελισσόμενη μεταμόρφωση AI, θα συνεχίσει να βελτιώνει τα αποτελέσματα των ασθενών. Αλλά ταυτόχρονα, διευρύνει επίσης την επιφάνεια επίθεσης.

Το AI υποστηρίζει τώρα την κλινική τεκμηρίωση, τη διαγνωστική βοήθεια, την ερμηνεία απεικόνισης, την βελτιστοποίηση προγραμματισμού, τις επιχειρησιακές εργασίες και τις διοικητικές αποφάσεις. Τα νοσοκομεία επίσης έχουν συνεχίσει μια δεκαετή προσπάθεια σύνδεσης χιλιάδων Ιατρικών Αντικειμένων του Διαδικτύου (IoMT), εφαρμογών cloud, API, wearable τεχνολογιών και πλατφορμών τηλεφροντίδας. Όσο αυτά τα συστήματα επικοινωνούν trực tiếp μεταξύ τους μέσω αλληλεπιδράσεων μηχανής-μηχανής, τροφοδοτούμενες τώρα από το AI και τους πράκτορες, υπάρχει ένα ζήτημα ορατότητας και ελέγχου που θα πρέπει να αντιμετωπιστεί καθώς αυτές οι τεχνολογίες συνεχίζουν να αναπτύσσονται με νέους τρόπους.

Διότι ενώ κάθε νέα σύνδεση δημιουργεί ευκαιρίες για καινοτομία, αποτελεσματικότητα και βελτίωση των αποτελεσμάτων των ασθενών, δημιουργεί επίσης μια πιθανή διαδρομή επίθεσης. Όσο οι πράκτορες AI αρχίζουν να ανακτούν πληροφορίες ασθενών, να κάνουν συστάσεις, να ενεργοποιούν ροές εργασίας και να αλληλεπιδρούν αυτονομικά με κλινικά συστήματα, οι ηγέτες της υγείας πρέπει να επεκτείνουν την ασφάλεια πέρα από τους παραδοσιακούς χρήστες για να περιλαμβάνει κάθε ταυτότητα που συμμετέχει στη φροντίδα των ασθενών.

Η Διαχείριση Έκθεσης Γίνεται Απαραίτητη

Τα μοντέλα frontier δίνουν στους επιτιθέμενους την ικανότητα να ανακαλύψουν και να εκμεταλλευτούν σύνθετες διαδρομές επίθεσης γρηγορότερα από ό,τι τα παραδοσιακά προγράμματα ασφαλείας που σχεδιάστηκαν να ανταποκριθούν. Η στιγμή απαιτεί μια επανεξέταση του τι μπορεί να σταματήσει η ασφάλεια – και πόσο γρήγορα – και ποια εργαλεία πρέπει να προστεθούν στα στρώματα ασφαλείας που βασίζονται σε παραδοσιακές έννοιες ανίχνευσης και επιδιόρθωσης.

Η παραδοσιακή διαχείριση ευπαθειών ρωτάει: “Ποίες ευπαθειές υπάρχουν;”

Η Διαχείριση Έκθεσης ρωτάει μια θεμελιωδώς διαφορετική ερώτηση: “Ποίες εκθέσεις είναι ικανές να γίνουν λειτουργικές επιθέσεις κατά της φροντίδας των ασθενών;”

Οι υγειονομικές οργανώσεις δεν μειώνουν τον κίνδυνο διορθώνοντας τις περισσότερες ευπαθειές. Μειώνουν τον κίνδυνο εξαλείφοντας τις εκθέσεις που είναι πιο πιθανό να διαταράξουν την παροχή φροντίδας. Το ζητούμενο δεν είναι να διορθώσουν τα πάντα, αλλά να διακόψουν τις διαδρομές επίθεσης που έχουν τη μεγαλύτερη σημασία για τη φροντίδα των ασθενών.

Γιατί η Εικονική Διόρθωση έχει Σημασία στην Υγεία

Η υγεία παρουσιάζει μια μοναδική λειτουργική πρόκληση για την κατανόηση της πλήρους επιφάνειας επίθεσης. Πολλές ιατρικές συσκευές παραμένουν σε λειτουργία για χρόνια, συχνά εκτελώντας παλιούς κώδικες που δεν μπορούν να διορθωθούν αμέσως λόγω ρυθμιστικών απαιτήσεων, διαδικασιών επικύρωσης προμηθευτών ή της ανάγκης να αποφευχθεί η διατάραξη της φροντίδας των ασθενών.

Η αναμονή για παραδοσιακούς κύκλους διόρθωσης είναι όλο και πιο ασύμβατη με τις απειλές ταχύτητας μηχανής.

Αυτή είναι η στιγμή όπου η Διαχείριση Έκθεσης και η Εικονική Διόρθωση γίνονται συμπληρωματικές ικανότητες. Η Διαχείριση Έκθεσης αναγνωρίζει τις διαδρομές επίθεσης που αντιπροσωπεύουν τον μεγαλύτερο λειτουργικό κίνδυνο. Και η Εικονική Διόρθωση βοηθά στην διακοπή αυτών των διαδρομών επίθεσης προστατεύοντας τις ευάλωτες συστήματα ενώ οι οργανώσεις εργάζονται με τις λειτουργικές πραγματικότητες της διόρθωσης.

Αντί να αναγκάζουν τις υγειονομικές οργανώσεις να επιλέξουν μεταξύ ασφαλείας και αδιάκοπης φροντίδας των ασθενών, αυτές οι ικανότητες συνεργάζονται για να μειώσουν την εκμεταλλεύσιμη έκθεση ενώ διατηρούν τις κλινικές λειτουργίες.

Η Zero Trust Πρέπει να Εξελιχθεί Πέρα από τους Ανθρώπινους Χρήστες

Όσο οι ιατρικές συσκευές, οι λογαριασμοί υπηρεσιών, οι API και οι αυτόνομοι πράκτορες AI ενώνουν τους κλινικούς και τους προμηθευτές στην πρόσβαση σε ευαίσθητα συστήματα υγείας, η Zero Trust πρέπει να επεκτείνει πέρα από την ταυτότητα της εργαζόμενης δύναμης για να κυβερνήσει τόσο την ανθρώπινη όσο και τη μη ανθρώπινη πρόσβαση.Για το AI που είναι ενσωματωμένο στις κλινικές ροές εργασίας, αυτό σημαίνει να κυβερνά την πρόσβαση σε προστατευμένες ιατρικές πληροφορίες ενώ διασφαλίζει ότι οι ενέργειες και οι συστάσεις παραμένουν διαφανείς, ελέγξιμες και υπόκεινται σε κατάλληλη ανθρώπινη επιτήρηση.

Ασφαλεία με τη Βοήθεια του AI

Οι ασφαλειακές λειτουργίες της υγείας πρέπει να εξελιχθούν με το ίδιο ρυθμό με τις απειλές που αντιμετωπίζουν. Όσο οι αντίπαλοι χρησιμοποιούν αυτόνομα AI, οι αμυνόμενοι θα χρειαστούν ικανότητες ερεύνης, προτεραιοποίησης και απόκρισης με τη βοήθεια του AI που μπορούν να λειτουργούν με την ταχύτητα της μηχανής.

Η ανθρώπινη κρίση παραμένει απαραίτητη, ιδιαίτερα όπου η ασφάλεια των ασθενών και η κλινική λήψη αποφάσεων διασταυρώνονται, και η αυτοματοποίηση μπορεί να βελτιώσει σημαντικά την ταχύτητα με την οποία οι οργανώσεις αναγνωρίζουν, ερευνών και περιέχουν τις αναδυόμενες απειλές.

Το ζητούμενο δεν είναι η αυτόνομη ασφάλεια για τον εαυτό της, αλλά η ενεργοποίηση των ομάδων ασφαλείας να ανταποκριθούν αρκετά γρήγορα για να διατηρήσουν την κλινική λειτουργία ενώ διασφαλίζουν ότι η φροντίδα συνεχίζεται ασφαλώς.

Η Κυβερνοασφάλεια Πρέπει να Προστατεύει Περισσότερα από τα Δεδομένα

Οι ηγέτες της υγείας πρέπει να κατανοήσουν πώς τα μοντέλα AI πρόσβασης σε προστατευμένες ιατρικές πληροφορίες, πώς χρησιμοποιούνται ευαίσθητες δεδομένα για εκπαίδευση και έξοδο, πώς οι συστάσεις του AI επικυρώνονται και πώς διατηρείται η ευθύνη όταν αυτόνομα συστήματα συμμετέχουν στις κλινικές ροές εργασίας.

Η επιτυχημένη υιοθέτηση του AI θα εξαρτηθεί από πλαίσια κυβερνοασφάλειας που ισορροπούν την καινοτομία με τη διαφάνεια, την ασφάλεια, την ιδιωτικότητα, την κλινική επιτήρηση και την λειτουργική ανθεκτικότητα.

Τα διοικητικά συμβούλια ζητούν όλο και περισσότερο όχι μόνο αν το AI βελτιώνει την παραγωγικότητα, αλλά πώς το AI αλλάζει τον οργανωσιακό κίνδυνο, την θεσμική ανθεκτικότητα και τελικά την εμπιστοσύνη των ασθενών.

Δynaμική καινοτομία με Ασφάλεια

Οι οργανώσεις υιοθετούν το AI γρηγορότερα από ό,τι τα πλαίσια κυβερνοασφάλειας εξελίσσονται. Οι ιατρικές συσκευές παραμένουν μια από τις μεγαλύτερες ανεξέλεγκτες επιφάνειες επίθεσης της βιομηχανίας因为 πολλές δεν μπορούν να διορθωθούν σε παραδοσιακούς χρονους. Οι ομάδες ασφαλείας είναι υπερφορτωμένες από τον όγκο των ευπαθειών και αναγνωρίζουν όλο και περισσότερο ότι η σοβαρότητα μόνη της δεν καθορίζει τον λειτουργικό κίνδυνο. Και εποπτεύοντας όλα αυτά, τα διοικητικά συμβούλια της υγείας μετατοπίζουν την προσοχή τους από τα τεχνικά μετρά στην ανθεκτικότητα, τη συνέχεια και την ικανότητα του οργανισμού να διατηρήσει την φροντίδα των ασθενών κατά τη διάρκεια κυβερνοδιαταραχών.

Κάθε επένδυση ασφαλείας στην υγεία πρέπει τελικά να αξιολογηθεί από μια ερώτηση: Βοηθά να διασφαλίσει την ασφαλή, αδιάκοπη φροντίδα για τους ασθενείς και τις κοινότητες που εξυπηρετούμε;

Η Διαχείριση Έκθεσης, η έξυπνη προτεραιοποίηση και οι ικανότητες όπως η Εικονική Διόρθωση δεν είναι απλώς τεχνικές ικανότητες. Είναι λειτουργικές ασφαλιστικές που ενισχύουν την κλινική ανθεκτικότητα, διατηρούν τη συνέχεια της φροντίδας και προστατεύουν την εμπιστοσύνη που συνδέει τις υγειονομικές οργανώσεις με τις κοινότητες που εξυπηρετούν.

Διότι στην υγεία, η εμπιστοσύνη δεν είναι μόνο μέρος της εμπειρίας του ασθενή. Είναι μέρος της θεραπείας.

ΣτηνCheck Point, η Cindi Carter υπηρετεί ως Chief Information Security Officer στο Γραφείο του CISO, βοηθώντας άλλους CISOs να επιτύχουν τόσο στρατηγικές όσο και τακτικές πρωτοβουλίες. Ένας αξιόπιστος σύμβουλος της Check Point και των πελατών της, έχει βαθιά εμπειρογνωσία σε θέματα ασφάλειας, ιδιωτικότητας και διαχείρισης κινδύνων. Προηγουμένως, η Cindi ήταν CISO στην IntSights, VP και Chief Security Officer στη MedeAnalytics, και Αναπληρωτής CISO στη Blue Cross και Blue Shield του Kansas City.