Кибербезопасность

Искусственный интеллект имеет решающее значение для кибербезопасности в сфере здравоохранения

mm
Добавьте Unite.AI в избранные источники в Google

Организации здравоохранения являются одними из наиболее частых целей атак киберпреступников. Даже когда более отделов информационных технологий инвестируют в средства кибербезопасности, злонамеренные лица проникают в инфраструктуру — часто с катастрофическими последствиями.

Некоторые атаки заставляют пострадавшие организации направлять входящих пациентов в другие места, поскольку они не могут их лечить, пока компьютерные системы и подключенные устройства не функционируют. Массовые утечки данных также представляют риск кражи личности для миллионов людей. Ситуация ухудшается, поскольку организации здравоохранения часто собирают широкий спектр данных, от деталей оплаты до записей о состоянии здоровья и лекарствах.

Однако искусственный интеллект может существенно и положительно повлиять на организации здравоохранения всех размеров.

Обнаружение аномалий в входящих сообщениях

Киберпреступники воспользовались тем, что большинство людей используют комбинацию рабочих и личных устройств и каналов связи ежедневно. Врач может в основном использовать больничную электронную почту во время рабочего дня, но переключиться на Facebook (META ) или SMS во время обеденного перерыва.

Разнообразие и количество платформ создают предпосылки для фишинговых атак. Кроме того, не помогает то, что медицинские работники находятся под высоким давлением и могут не сразу прочитать сообщение достаточно внимательно, чтобы обнаружить характерные признаки мошенничества.

К счастью, ИИ отлично справляется с обнаружением отклонений от базовой линии. Это особенно полезно в случаях, когда фишинговые сообщения стремятся выдать себя за людей, которых получатель хорошо знает. Поскольку искусственный интеллект может быстро анализировать огромные объемы данных, обученные алгоритмы могут обнаружить необычные характеристики.

Это почему ИИ может быть полезен для предотвращения все более сложных атак. Люди, предупрежденные о потенциальных фишинговых атаках, могут быть более склонны тщательно подумать, прежде чем предоставить личную информацию. Это важно, учитывая, сколько людей могут пострадать от медицинских атак.

Большинство инструментов ИИ, которые сканируют сообщения, работают в фоновом режиме, поэтому они не влияют на производительность медицинского работника или доступ к необходимой информации. Однако хорошо обученные алгоритмы могли бы обнаружить необычные сообщения и пометить команду ИТ для дальнейшего расследования.

Остановка незнакомых угроз программ-вымогателей

Атаки программ-вымогателей включают в себя блокировку киберпреступниками сетевых активов и требование оплаты. Они стали более серьезными в последние годы. Раньше они влияли только на несколько машин, но сегодняшние угрозы часто компрометируют整个 сети. Кроме того, наличие резервных копий данных не обязательно является достаточным для восстановления.

Киберпреступники часто угрожают опубликовать украденную информацию, если жертвы не заплатят. Некоторые хакеры даже связываются с людьми, чья информация была у исходной жертвы, требуя деньги и от них. Злоумышленники не нуждаются в создании программ-вымогателей самих, они могут купить готовые предложения на темной сети или даже найти группы программ-вымогателей, которые займутся атаками за них.

Долгосрочное исследование об атаках программ-вымогателей на организации здравоохранения изучило 374 инцидента с января 2016 года по декабрь 2021 года. Одним из выводов было то, что количество атак программ-вымогателей почти удвоилось за этот период. Кроме того, 44,4% атак нарушили предоставление медицинских услуг пострадавших организаций.

Исследователи также заметили тенденцию к тому, что программы-вымогатели влияют на крупные организации здравоохранения с несколькими объектами. Такие атаки позволяют хакерам расширить свою сферу влияния и увеличить ущерб.

С учетом того, что программы-вымогатели теперь являются постоянной и растущей угрозой, команды ИТ, отвечающие за организации здравоохранения, должны оставаться инновационными в своих методах защиты. ИИ является отличным способом сделать это. Он даже может обнаружить и остановить новые программы-вымогатели, сохраняя меры защиты актуальными.

Предоставление персонализированной подготовки по кибербезопасности

Многие медицинские работники могут сильно полагаться на свою медицинскую подготовку и рассматривать кибербезопасность как менее важную часть своей работы. Это проблематично, особенно учитывая, что многие медицинские работники должны безопасно обмениваться информацией о пациентах между несколькими сторонами.

Исследование 2023 года показало, что 57% сотрудников в отрасли заявили, что их работа стала более цифровой. Одним из положительных выводов было то, что 76% опрошенных считали, что безопасность данных является их ответственностью.

Однако это тревожно, что 22% заявили, что их организации не строго соблюдают протоколы кибербезопасности. Кроме того, 31% заявили, что они не знают, что делать в случае утечки данных. Эти пробелы в знаниях подчеркивают необходимость улучшения подготовки по кибербезопасности.

Подготовка с помощью ИИ может быть более увлекательной для студентов за счет повышения релевантности. Одним из сложных вещей в такой рабочей среде, как больница, является то, что уровень технической грамотности сотрудников может сильно варьироваться. Некоторые люди в отрасли десятилетиями, вероятно, не выросли с компьютерами и интернетом в своих домах. С другой стороны, те, кто недавно окончил образовательные учреждения и вступил в рабочую силу, вероятно, хорошо знакомы с использованием различных технологий.

Эти различия часто делают нецелесообразным наличие единой подготовки по кибербезопасности. Образовательная программа с функциями ИИ могла бы оценить текущий уровень знаний человека и затем показать ему наиболее полезную и актуальную информацию. Она также могла бы обнаружить закономерности, определяя концепции кибербезопасности, которые все еще сбивают с толку учащихся, а также те, которые они быстро освоили. Такие идеи могут помочь тренерам разработать лучшие программы.

ИИ может улучшить кибербезопасность в сфере здравоохранения

Это некоторые из многих способов, которыми люди могут и должны рассмотреть возможность развертывания ИИ для предотвращения или снижения тяжести кибератак в сфере здравоохранения. Эта технология не заменяет человеческих специалистов, но может предоставить поддержку принятия решений, показывая им, какие реальные угрозы требуют их внимания первыми.

Zac Amos - это технический писатель, который фокусируется на искусственном интеллекте. Он также является редактором рубрики в ReHack, где вы можете прочитать больше его работ.