Cyberbezpieczeństwo

Sztuczna inteligencja jest niezbędna dla cyberbezpieczeństwa w ochronie zdrowia

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Placówki ochrony zdrowia są jednymi z najczęstszych celów ataków cyberprzestępców. Nawet jeśli więcej działów IT inwestuje w zabezpieczenia cybernetyczne, złe strony przenikają do infrastruktury — często z katastrofalnymi skutkami.

Niektóre ataki zmuszają dotknięte organizacje do kierowania przychodzących pacjentów gdzie indziej, ponieważ nie mogą ich leczyć, gdy systemy komputerowe i połączone urządzenia są nieaktywne. Ogromne wycieki danych stanowią również ryzyko kradzieży tożsamości dla milionów ludzi. Sytuacja się pogarsza, ponieważ placówki ochrony zdrowia często gromadzą szeroki zakres danych, od szczegółów płatności do rekordów stanu zdrowia i leków.

Jednak sztuczna inteligencja może znacząco i pozytywnie wpłynąć na placówki ochrony zdrowia wszystkich rozmiarów.

Wykrywanie anomalii w przychodzących wiadomościach

Cyberprzestępcy wykorzystali sposób, w jaki większość ludzi używa kombinacji urządzeń służbowych i osobistych oraz kanałów komunikacji na co dzień. Lekarz może głównie używać służbowego adresu e-mail w czasie pracy, ale przełączyć się na Facebooka lub wiadomości tekstowe podczas przerwy obiadowej.

Różnorodność i liczba platform tworzą scenariusz dla ataków phishingowych. Nie pomaga również to, że profesjonaliści ochrony zdrowia są pod dużą presją i mogą nie przeczytać początkowo wiadomości wystarczająco starannie, aby zauważyć charakterystyczne cechy oszustwa.

Na szczęście, sztuczna inteligencja doskonale radzi sobie z wykrywaniem odchyleń od normy. Jest to szczególnie przydatne w przypadkach, gdy wiadomości phishingowe mają na celu podszywanie się pod osoby, które odbiorca zna dobrze. Ponieważ sztuczna inteligencja może szybko analizować ogromne ilości danych, wyszkolone algorytmy mogą wykryć nietypowe cechy.

Dlatego sztuczna inteligencja może być przydatna do powstrzymania coraz bardziej złożonych ataków. Ludzie, którzy zostali ostrzeżeni o potencjalnych oszustwach phishingowych, mogą być bardziej skłonni do starannego przemyślenia, zanim udostępnią swoje dane osobowe. Jest to niezwykle ważne, biorąc pod uwagę, jak wiele osób może być dotkniętych atakami na ochronę zdrowia. Jeden atak skompromitował dane 300 000 osób i rozpoczął się, gdy pracownik kliknął na złośliwy link.

Większość narzędzi AI, które skanują wiadomości, działa w tle, więc nie wpływają na produktywność dostawców ochrony zdrowia ani na dostęp do tego, co potrzebne. Jednak dobrze wyszkolone algorytmy mogą znaleźć nietypowe wiadomości i oznaczyć je dla zespołu IT do dalszego zbadania.

Zatrzymywanie nieznanych zagrożeń ransomware

Ataki ransomware obejmują cyberprzestępców zamykających sieciowe aktywa i żądających zapłaty. Stały się one bardziej dotkliwe w ostatnich latach. Dawniej dotykały one tylko kilka maszyn, ale dzisiejsze zagrożenia często dotykają całe sieci. Posiadanie kopii zapasowych danych nie jest również wystarczające do odzyskania.

Cyberprzestępcy często grożą wyciekiem skradzionych informacji, jeśli ofiary nie zapłacą. Niektórzy hakerzy nawet kontaktują się z ludźmi, których dane zostały skradzione, domagając się pieniędzy również od nich. Źli aktorzy nie muszą tworzyć oprogramowania ransomware samodzielnie. Mogą kupić gotowe rozwiązania na ciemnej sieci lub nawet znaleźć gangi, które zajmują się atakami na zlecenie.

Długoterminowe badanie ataków ransomware na placówki ochrony zdrowia obejmowało 374 incydenty od stycznia 2016 do grudnia 2021. Jednym z wniosków było to, że ataki ransomware niemal podwoiły się w tym okresie. Dodatkowo, 44,4% ataków zakłóciło dostawę usług zdrowotnych w dotkniętych organizacjach.

Badacze zauważyli również tendencję do ataków ransomware na duże placówki ochrony zdrowia z wieloma lokalizacjami. Takie ataki pozwalają hakom na rozszerzenie ich zasięgu i zwiększenie szkód.

Ponieważ ransomware jest już ugruntowanym i rosnącym zagrożeniem, zespoły IT nadzorujące placówki ochrony zdrowia muszą pozostać innowacyjne w swoich metodach obrony. Sztuczna inteligencja jest doskonałym sposobem, aby to zrobić. Może nawet wykryć i zatrzymać nowe ransomware, utrzymując środki ochrony na bieżącym poziomie.

Personalizowanie szkoleń z cyberbezpieczeństwa

Wielu pracowników ochrony zdrowia może silnie polegać na swoim szkoleniu medycznym i traktować cyberbezpieczeństwo jako mniej ważną część swojej pracy. Jest to problematyczne, zwłaszcza biorąc pod uwagę, że wielu profesjonalistów ochrony zdrowia musi bezpiecznie wymieniać informacje o pacjentach między wieloma stronami.

Badanie z 2023 roku wykazało, że 57% pracowników w branży stwierdziło, że ich praca stała się bardziej zdigitalizowana. Pozytywnym wnioskiem było to, że 76% osób ankietowanych uważało, że bezpieczeństwo danych jest ich odpowiedzialnością.

Jednak jest to niepokojące, że 22% stwierdziło, że ich organizacje nie egzekwują ściśle protokołów cyberbezpieczeństwa. Dodatkowo, 31% stwierdziło, że nie wiedzą, co zrobić, jeśli dojdzie do naruszeń danych. Te luki w wiedzy podkreślają potrzebę poprawy szkoleń z cyberbezpieczeństwa.

Szkolenia z użyciem sztucznej inteligencji mogą być bardziej angażujące dla uczniów dzięki zwiększonej istotności. Jedną z trudnych rzeczy w środowisku pracy, takim jak szpital, jest to, że umiejętności techniczne pracowników będą się znacznie różnić. Niektórzy ludzie w branży przez dziesięciolecia prawdopodobnie nie dorastali z komputerami i internetem w swoich domach. Z drugiej strony, ci, którzy niedawno ukończyli studia i weszli na rynek pracy, prawdopodobnie są dobrze przyzwyczajeni do używania wielu rodzajów technologii.

Te różnice często sprawiają, że mniej praktyczne jest prowadzenie szkoleń z cyberbezpieczeństwa o jednym, uniwersalnym rozmiarze. Program edukacyjny z funkcjami sztucznej inteligencji mógłby ocenić poziom wiedzy danej osoby, a następnie pokazać jej najbardziej przydatne i odpowiednie informacje. Mogłoby również wykryć wzorce, ustalając, które pojęcia cyberbezpieczeństwa nadal są niejasne dla uczniów, a które zostały szybko zrozumiane. Takie spostrzeżenia mogą pomóc trenerom rozwijać lepsze programy.

Sztuczna inteligencja może poprawić cyberbezpieczeństwo w ochronie zdrowia

To są jedne z wielu sposobów, w jakie ludzie powinni rozważyć wdrożenie sztucznej inteligencji, aby powstrzymać lub zmniejszyć nasilenie ataków cybernetycznych w sektorze ochrony zdrowia. Ta technologia nie zastępuje profesjonalistów, ale może zapewnić wsparcie decyzyjne, pokazując im, które prawdziwe zagrożenia wymagają ich uwagi jako pierwsze.

Zac Amos jest pisarzem technicznym, który specjalizuje się w sztucznej inteligencji. Jest również redaktorem działu w ReHack, gdzie można przeczytać więcej jego prac.