Cyberbeveiliging
AI is cruciaal voor de cybersecurity in de zorg

Zorgorganisaties zijn onder de meest frequente doelwitten van cybercriminelen. Zelfs als meer IT-afdelingen investeren in cybersecurity-maatregelen, dringen kwaadwillige partijen infrastructuur binnen – vaak met rampzalige gevolgen.
Sommige aanvallen dwingen getroffen organisaties om inkomende patiënten elders naartoe te sturen omdat ze hen niet kunnen behandelen terwijl computersystemen en aangesloten apparaten buiten bedrijf zijn. Grote gegevenslekkages vormen ook een risico voor identiteitsdiefstal voor miljoenen mensen. De situatie verslechtert omdat zorgorganisaties vaak een breed scala aan gegevens verzamelen, van betalingsgegevens tot records van gezondheidscondities en medicijnen.
Echter, kunstmatige intelligentie kan een significante en positieve invloed hebben op zorgorganisaties van alle maten.
Abnormaliteiten in inkomende berichten detecteren
Cybercriminelen hebben gebruik gemaakt van de manier waarop de meeste mensen een combinatie van werk- en privé-apparaten en communicatiekanalen dagelijks gebruiken. Een arts kan voornamelijk een ziekenhuis-e-mail gebruiken tijdens de werkuren, maar overschakelen naar Facebook (META ) of een tekstbericht tijdens de lunchpauze.
De variatie en het aantal platforms zetten de toon voor phishing-aanvallen. Het helpt ook niet dat zorgprofessionals onder hoge druk staan en mogelijk niet aanvankelijk een bericht zorgvuldig genoeg lezen om tekenen van een scam te herkennen.
Gelukkig is AI uitstekend in het opsporen van afwijkingen van een basislijn. Dat is vooral nuttig in gevallen waarin phishing-berichten proberen om personen te imiteren die de ontvanger goed kent. Aangezien kunstmatige intelligentie snel grote hoeveelheden gegevens kan analyseren, kunnen getrainde algoritmen ongebruikelijke kenmerken opmerken.
Daarom kan AI nuttig zijn voor het verhinderen van steeds geavanceerdere aanvallen. Mensen die gewaarschuwd worden voor potentiële phishing-scams, zijn mogelijk meer geneigd om zorgvuldig na te denken voordat ze persoonlijke informatie verstrekken. Dat is essentieel, gezien het aantal mensen dat door zorgscams kan worden getroffen. Een aanval heeft 300.000 mensen’s gegevens in gevaar gebracht en is begonnen toen een medewerker op een kwaadaardige link klikte.
De meeste AI-hulpmiddelen die berichten scannen, werken op de achtergrond, zodat ze de productiviteit van een zorgverlener of de toegang tot wat ze nodig hebben, niet beïnvloeden. Echter, goed getrainde algoritmen kunnen ongebruikelijke berichten vinden en de IT-afdeling voor verder onderzoek markeren.
Onbekende ransomware-bedreigingen stoppen
Ransomware-aanvallen houden in dat cybercriminelen netwerkassets blokkeren en betaling eisen. Ze zijn de afgelopen jaren ernstiger geworden. Ze hebben vroeger alleen een paar machines getroffen, maar tegenwoordig worden complete netwerken in gevaar gebracht. Ook het hebben van gegevensback-ups is niet noodzakelijkerwijs voldoende voor herstel.
Cybercriminelen dreigen vaak om gestolen informatie te lekken als slachtoffers niet betalen. Sommige hackers nemen zelfs contact op met mensen wiens informatie het oorspronkelijke slachtoffer had, en eisen geld van hen. Kwaadwilligen hoeven de ransomware zelf niet te creëren. Ze kunnen kant-en-klare aanbiedingen op het dark web kopen of zelfs ransomware-huurmoorden vinden om de aanvallen voor hen uit te voeren.
Een langetermijnstudie over ransomware-aanvallen op zorgorganisaties onderzocht 374 incidenten van januari 2016 tot december 2021. Een van de conclusies was dat het aantal ransomware-aanvallen bijna verdubbelde tijdens de periode. Bovendien verstoorden 44,4% van de aanvallen de zorgverlening van de getroffen organisaties.
De onderzoekers merkten ook een trend op waarbij ransomware grote zorgorganisaties met meerdere locaties trof. Dergelijke aanvallen stellen hackers in staat om hun bereik te vergroten en de schade te vergroten.
Nu ransomware een immer aanwezige en groeiende bedreiging is, moeten IT-teams die zorgorganisaties beheren, innovatief blijven met hun verdedigingsmethoden. AI is een goede manier om dat te doen. Het kan zelfs nieuwe ransomware detecteren en stoppen, waardoor de beveiligingsmaatregelen actueel blijven.
Cybersecurity-training personaliseren
Veel zorgwerkers kunnen sterk vertrouwen op hun medische training en cybersecurity zien als een minder belangrijk onderdeel van hun werk. Dat is problematisch, vooral omdat veel medische professionals patiëntinformatie moeten uitwisselen tussen meerdere partijen.
Een studie uit 2023 toonde aan dat 57% van de medewerkers in de sector zei dat hun werk meer gedigitaliseerd was geworden. Een positieve conclusie was dat 76% van de ondervraagden geloofde dat gegevensbeveiliging hun verantwoordelijkheid was.
Het is echter zorgwekkend dat 22% zei dat hun organisaties cybersecurity-protocollen niet strikt handhaafden. Bovendien zei 31% dat ze niet wisten wat ze moesten doen als gegevenslekkages optreden. Deze kennislacunes benadrukken de noodzaak om de cybersecurity-training te verbeteren.
Training met AI kan voor studenten interessanter zijn door een toename van relevantie. Een van de moeilijke dingen aan een werkomgeving zoals een ziekenhuis is dat de technische vaardigheden van de medewerkers sterk zullen variëren. Sommige mensen in de sector die al decennia lang werken, hebben mogelijk niet met computers en internet opgegroeid. Aan de andere kant zijn mensen die onlangs zijn afgestudeerd en het werkveld zijn ingegaan, waarschijnlijk goed gewend aan het gebruik van veel soorten technologie.
Deze verschillen maken het vaak minder praktisch om een voor iedereen geschikte cybersecurity-training te hebben. Een educatief programma met AI-functies kan iemands huidige kennisniveau beoordelen en vervolgens de meest nuttige en relevante informatie tonen. Het kan ook patronen detecteren en bepalen welke cybersecurity-concepten de leerlingen nog verwarrend vinden versus die ze snel hebben begrepen. Dergelijke inzichten kunnen trainers helpen om betere programma’s te ontwikkelen.
AI kan de cybersecurity in de zorg verbeteren
Dit zijn enkele van de vele manieren waarop mensen AI zouden moeten overwegen om de ernst van cyberaanvallen in de zorgsector te stoppen of te verminderen. Deze technologie vervangt geen menselijke professionals, maar kan beslissingsondersteuning bieden, waardoor ze kunnen zien welke echte bedreigingen eerst aandacht nodig hebben.












