Кібербезпека
Штучний інтелект є важливим для кібербезпеки охорони здоров’я

Організації охорони здоров’я є одними з найчастіших цілей кібератак. Навіть якщо більшість відділів інформаційних технологій інвестують у заходи кібербезпеки, зловмисні особи проникають в інфраструктуру – часто з катастрофічними наслідками.
Деякі атаки змушують постраждалі організації направляти приймаючих пацієнтів в інші місця, оскільки вони не можуть їх лікувати, поки комп’ютерні системи та підключені пристрої не працюють. Масові витоки даних також становлять ризик крадіжки особистих даних мільйонів людей. Ситуація погіршується, оскільки організації охорони здоров’я часто збирають великий обсяг даних, від інформації про платежі до записів про стан здоров’я та ліки.
Однак, штучний інтелект може суттєво та позитивно вплинути на організації охорони здоров’я всіх розмірів.
Виявлення аномалій у вхідних повідомленнях
Кіберзлочинці використовують те, як більшість людей використовують комбінацію робочих та особистих пристроїв і каналів зв’язку щодня. Лікар може переважно використовувати госпітальний електронний лист під час робочого дня, але перейти на Facebook (META ) або текстові повідомлення під час перерви.
Така різноманітність та кількість платформ створюють сцену для фішингових атак. Також не допомагає те, що медичні працівники знаходяться під великим тиском і можуть не спочатку прочитати повідомлення досить уважно, щоб помітити ознаки шахрайства.
На щастя, штучний інтелект добре знаходить відхилення від базового рівня. Це особливо корисно у випадках, коли фішингові повідомлення намагаються видати себе за людей, яких одержувач добре знає. Оскільки штучний інтелект може швидко аналізувати великі обсяги даних, навчені алгоритми можуть виявити незвичайні характеристики.
Тому штучний інтелект може бути корисним для припинення все більш складних атак. Люди, які були попереджені про можливі фішингові атаки, можуть бути більш схильні подумати двічі, перш ніж надати особисту інформацію. Це важливо, враховуючи, скільки людей можуть бути постражДАлими від медичних шахрайств. Одна атака скомпрометувала дані 300 000 людей і почалася, коли працівник натиснув на шкідливий посилання.
Більшість інструментів штучного інтелекту, які сканують повідомлення, працюють у фоновому режимі, тому вони не впливають на продуктивність медичного працівника чи доступ до необхідної інформації. Однак добре навчені алгоритми могли б виявити незвичайні повідомлення та позначити команду інформаційних технологій для подальшого розслідування.
Припинення незнайомих загроз вірусів-вимагачів
Атаки вірусів-вимагачів включають у себе дії кіберзлочинців, які блокують мережеві активи і вимагають оплати. Вони стали більш серйозними за останні роки. Раніше вони впливали лише на кілька машин, але сьогодні ці загрози часто компрометують цілі мережі. Крім того, наявність резервних копій даних не завжди є достатньою для відновлення.
Кіберзлочинці часто загрожують витікати вкрадену інформацію, якщо жертви не сплатять викуп. Деякі хакери навіть контактують з людьми, чиї дані були вкрадені, і вимагають гроші в них також. Зловмисники не потребують створення вірусів-вимагачів самостійно, оскільки можуть придбати готові пропозиції на темному сайті або навіть знайти групи, які займаються атаками з вимаганням викупу.
Довгострокове дослідження про атаки вірусів-вимагачів на організації охорони здоров’я розглянуло 374 інциденти з січня 2016 року по грудень 2021 року. Одним з висновків було те, що кількість атак вірусів-вимагачів майже подвоїлася за цей період. Крім того, 44,4% атак порушували надання медичної допомоги в постраждалих організаціях.
Дослідники також помітили тенденцію до впливу вірусів-вимагачів на великі організації охорони здоров’я з кількома місцями. Такі атаки дозволяють хакерам розширити свій вплив і збільшити шкоду.
Оскільки атаки вірусів-вимагачів тепер стали постійною і зростаючою загрозою, команди інформаційних технологій, які керують організаціями охорони здоров’я, повинні залишатися інноваційними у своїх методах захисту. Штучний інтелект є чудовим способом зробити це. Він навіть може виявити та припинити нові атаки вірусів-вимагачів, зберігаючи заходи захисту актуальними.
Персоналізація навчання з кібербезпеки
Багато медичних працівників можуть сильно покладатися на свою медичну підготовку і вважати кібербезпеку менш важливою частиною своєї роботи. Це проблематично, особливо якщо багато медичних працівників мüssen обмінюватися інформацією про пацієнтів між кількома сторонами.
Дослідження 2023 року показало, що 57% працівників галузі вважали, що їхня робота стала більш цифровою. Одним з позитивних висновків було те, що 76% опитаних вважали, що безпека даних є їхньою відповідальністю.
Однак, це турбує, що 22% заявили, що їхні організації не суворо дотримуються протоколів кібербезпеки. Крім того, 31% заявили, що вони не знають, що робити у разі порушення безпеки даних. Ці прогалини у знаннях підкреслюють необхідність покращення навчання з кібербезпеки.
Навчання з використанням штучного інтелекту може бути більш цікавим для учнів завдяки підвищеній актуальності. Одним з складних аспектів роботи в середовищі, таким як лікарня, є те, що рівень володіння технологіями працівників буде сильно варіюватися. Деякі люди в галузі протягом десятиліть, ймовірно, не виросли з комп’ютерами та інтернетом у своїх домах. З іншого боку, ті, хто недавно закінчив навчання та вступив на роботу, ймовірно, добре звикли до використання багатьох видів технологій.
Ці відмінності часто роблять недоцільним мати навчання з кібербезпеки “один розмір для всіх”. Освітня програма з функціями штучного інтелекту могла б оцінити рівень знань людини та потім показати їй найбільш корисну та актуальну інформацію. Вона могла б також виявити закономірності, визначаючи концепції кібербезпеки, які ще заплутують учнів, порівняно з тими, які вони швидко засвоюють. Такі знання можуть допомогти тренерам розробити кращі програми.
Штучний інтелект може покращити кібербезпеку в охороні здоров’я
Це деякі з багатьох способів, як люди можуть і повинні розглянути можливість використання штучного інтелекту для припинення або зменшення тяжкості кібератак в галузі охорони здоров’я. Ця технологія не замінює людських фахівців, але може надавати підтримку у прийнятті рішень, показуючи їм, які справжні загрози потребують їхньої уваги перш за все.












