Cybersäkerhet

AI är avgörande för cybersäkerhet inom hälso- och sjukvård

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Hälso- och sjukvårdsorganisationer är bland de mest frekventa målen för cyberbrottslingars attacker. Även om allt fler IT-avdelningar investerar i cybersäkerhetsåtgärder, infiltrerar skadliga aktörer infrastrukturer – ofta med förödande konsekvenser.

Vissa attacker tvingar drabbade organisationer att skicka inkommande patienter till andra sjukhus eftersom de inte kan behandla dem medan datorsystem och anslutna enheter är ur funktion. Stora dataläckage utgör också en risk för identitetsstöld för miljontals människor. Situationen förvärras eftersom hälso- och sjukvårdsorganisationer ofta samlar in en stor mängd data, från betalningsuppgifter till journaler över hälsotillstånd och medicinering.

Men artificiell intelligens kan ha en betydande och positiv inverkan på hälso- och sjukvårdsorganisationer av alla storlekar.

Upptäcka avvikelser i inkommande meddelanden

Cyberbrottslingar har utnyttjat hur de flesta människor använder en kombination av arbets- och personliga enheter och meddelandekanaler dagligen. En läkare kan till exempel främst använda ett sjukhus-e-post under arbetsdagen men byta till Facebook (META ) eller SMS under lunchen.

Variationen och antalet plattformar skapar en möjlighet för phishingattacker. Det hjälper inte heller att hälso- och sjukvårdspersonal är under stor press och kanske inte från början läser ett meddelande tillräckligt noggrant för att upptäcka tecken på en bedrägeri.

Lyckligtvis är AI bra på att upptäcka avvikelser från en baslinje. Det är särskilt användbart i fall där phishingmeddelanden försöker imitera personer som mottagaren känner väl. Eftersom AI kan analysera stora mängder data snabbt, kan tränade algoritmer upptäcka ovanliga egenskaper.

Därför kan AI vara användbart för att förhindra alltmer sofistikerade attacker. Personer som varnats för möjliga phishingattacker kan vara mer benägna att tänka noggrant innan de lämnar ut personlig information. Det är viktigt, med tanke på hur många människor som kan påverkas av hälso- och sjukvårdsbedrägerier. En attack komprometterade 300 000 personers uppgifter och började när en anställd klickade på en skadlig länk.

De flesta AI-verktyg som skannar meddelanden fungerar i bakgrunden, så de påverkar inte en hälso- och sjukvårdspersonals produktivitet eller tillgång till det de behöver. Men vältränade algoritmer kunde hitta ovanliga meddelanden och flagga IT-avdelningen för ytterligare utredning.

Stoppa okända ransomware-hot

Ransomwareattacker innebär att cyberbrottslingar låser ner nätverksresurser och kräver betalning. De har blivit allvarligare under de senaste åren. De påverkade tidigare bara ett fåtal maskiner, men dagens hot kan kompromettera hela nätverk. Att ha datakopior är inte nödvändigtvis tillräckligt för återställning.

Cyberbrottslingar hotar ofta att läcka ut stulna uppgifter om offren inte betalar. Vissa hackare kontaktar till och med personer vars uppgifter den ursprungliga offret hade, och kräver pengar av dem också. Skadliga aktörer behöver inte skapa ransomware själva, de kan köpa färdiga erbjudanden på den mörka webben eller till och med hitta ransomware-hyragäng för att hantera attackerna åt dem.

En långsiktig studie om ransomwareattacker mot hälso- och sjukvårdsorganisationer undersökte 374 incidenter från januari 2016 till december 2021. En av slutsatserna var att de årliga ransomwareattackerna nästan fördubblades under perioden. Dessutom stördes hälso- och sjukvårdstjänsterna i 44,4% av attackerna.

Forskarna observerade också en trend att ransomware påverkar stora hälso- och sjukvårdsorganisationer med flera platser. Sådana attacker tillåter hackare att utöka sin räckvidd och öka skadorna.

Med ransomware som ett ständigt och växande hot, måste IT-avdelningar som ansvarar för hälso- och sjukvårdsorganisationer förbli innovativa med sina försvarsmetoder. AI är ett utmärkt sätt att göra det. Det kan till och med upptäcka och stoppa ny ransomware, hålla skyddsåtgärderna uppdaterade.

Personanpassad cybersäkerhetsträning

Många hälso- och sjukvårdspersonal kan bero tungt på sin medicinska utbildning och se cybersäkerhet som en mindre viktig del av sina jobb. Det är problematiskt, särskilt eftersom många medicinska yrkespersoner måste utbyta patientinformation säkert mellan flera parter.

En studie från 2023 visade att 57% av de anställda i branschen sa att deras arbete hade blivit mer digitaliserat. En positiv slutsats var att 76% av de tillfrågade trodde att datasäkerhet var deras ansvar.

Men det är oroväckande att 22% sa att deras organisationer inte strikt tillämpade cybersäkerhetsprotokoll. Dessutom sa 31% att de inte visste vad de skulle göra om dataintrång inträffade. Dessa kunskapsluckor understryker behovet av förbättringar av cybersäkerhetsträningen.

Träning med AI kunde vara mer engagerande för studenter genom ökad relevans. En av de utmanande sakerna med en arbetsmiljö som ett sjukhus är att anställdas tekniska kompetens kommer att variera kraftigt. Vissa personer i branschen i decennier har troligen inte vuxit upp med datorer och internet i hemmet. Å andra sidan är de som nyligen har tagit examen och gått med i arbetskraften troligen väl anpassade till att använda många typer av teknologi.

Dessa skillnader gör det ofta mindre praktiskt att ha en utbildning som passar alla. Ett utbildningsprogram med AI-funktioner kunde mäta någons nuvarande kunskapsnivå och sedan visa dem den mest användbara och lämpliga informationen. Det kunde också upptäcka mönster, bestämma de cybersäkerhetskoncept som fortfarande förvirrar lärande jämfört med dem de snabbt förstod. Sådana insikter kan hjälpa utbildare att utveckla bättre program.

AI kan förbättra cybersäkerheten inom hälso- och sjukvård

Detta är några av de många sätt som människor kan och bör överväga att distribuera AI för att stoppa eller minska allvarligheten av cyberattacker inom hälso- och sjukvårdssektorn. Denna teknik ersätter inte mänskliga proffs, men kan ge beslutsstöd, visa dem vilka äkta hot som behöver deras uppmärksamhet först.

Zac Amos är en tech-författare som fokuserar på artificiell intelligens. Han är också Features Editor på ReHack, där du kan läsa mer av hans arbete.