Lãnh đạo tư tưởng

Giảm thiểu Rủi ro từ Mô hình AI Frontier trong Tổ chức Y tế

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Sự xuất hiện của hệ thống AI frontier và mô hình tấn công tự động như Mythos đại diện cho hơn một sự tiến hóa trong các mối đe dọa mạng. Đối với các tổ chức y tế, những mô hình frontier mới này đại diện cho một sự thay đổi cơ bản trong cách rủi ro mạng có thể ảnh hưởng đến việc cung cấp dịch vụ chăm sóc sức khỏe.

Y tế là một trong những hệ sinh thái kỹ thuật số phức tạp và được quản lý nghiêm ngặt nhất. Hồ sơ sức khỏe điện tử, thiết bị y tế kết nối, hệ thống hình ảnh, nền tảng phòng thí nghiệm, tự động hóa dược phẩm, dịch vụ teleservices, ứng dụng đám mây, nhà cung cấp dịch vụ thứ ba và lực lượng lao động kết nối phải làm việc cùng nhau để hỗ trợ các nhà lâm sàng và bệnh nhân – tất cả trong khi đảm bảo quyền riêng tư và an toàn của họ. Và trong khi mô hình AI frontier không ảnh hưởng trực tiếp đến sự phức tạp này, việc sử dụng nó như một công cụ tấn công làm tăng tốc độ mà các đối thủ có thể phát hiện, ưu tiên và khai thác các điểm yếu trong hệ thống phòng thủ an ninh.

AI Thay đổi Kinh tế của Rủi ro Mạng

Một tấn công mạng vào một tổ chức y tế có tác động vượt ra ngoài lợi nhuận. Các cuộc tấn công thành công vào y tế có thể gián đoạn trực tiếp các quy trình lâm sàng, trì hoãn chăm sóc, chuyển hướng xe cấp cứu, hoãn phẫu thuật, gián đoạn dịch vụ chẩn đoán và làm suy giảm niềm tin của công chúng vào các tổ chức mà cộng đồng phụ thuộc vào trong những khoảnh khắc dễ bị tổn thương nhất. Do đó, thách thức chính cho các nhà lãnh đạo y tế không còn là chỉ đơn giản bảo vệ dữ liệu; nó là bảo vệ tính liên tục của chăm sóc.

Các mô hình tấn công tự động có khả năng liên tục phát hiện các điểm yếu, tương quan danh tính, lập bản đồ hệ thống liên kết và tạo ra các đường tấn công khả thi từ các điểm yếu không liên quan – và chúng làm điều này với tốc độ máy. Khi các khả năng này trưởng thành và phổ biến, các tổ chức y tế không còn có thể dựa vào các mô hình bảo mật phản ứng được xây dựng xung quanh các cuộc quét lỗ hổng định kỳ, chu kỳ vá lỗi hàng tháng hoặc các kiểm soát bảo mật riêng lẻ. Một khả năng quản lý phơi nhiễm mạnh mẽ và được thúc đẩy bởi AI hơn là cần thiết để duy trì bảo vệ trên toàn mạng.

Bề mặt Tấn công Mở rộng của Y tế

Chuyển đổi số y tế, hiện đã trở thành một sự chuyển đổi AI nhanh chóng, sẽ tiếp tục cải thiện kết quả bệnh nhân. Nhưng nó cũng đồng thời mở rộng bề mặt tấn công.

AI hiện đang hỗ trợ tài liệu lâm sàng, hỗ trợ chẩn đoán, giải thích hình ảnh, tối ưu hóa lịch trình, hoạt động chu kỳ doanh thu và quyết định hành chính. Các bệnh viện cũng đã tiếp tục nỗ lực kết nối hàng nghìn Thiết bị Y tế Kết nối (IoMT), ứng dụng lâm sàng dựa trên đám mây, API, công nghệ đeo và nền tảng chăm sóc từ xa. Khi các hệ thống này giao tiếp trực tiếp với nhau thông qua tương tác máy-tới-máy, hiện được cung cấp bởi AI và tác nhân, có một vấn đề về khả năng hiển thị và kiểm soát cần được giải quyết khi các công nghệ này tiếp tục được triển khai theo các cách mới.

Bởi vì trong khi mỗi kết nối mới tạo ra cơ hội cho đổi mới, hiệu quả và cải thiện kết quả bệnh nhân, nó cũng tạo ra một đường tấn công tiềm năng khác. Khi các tác nhân AI bắt đầu thu thập thông tin bệnh nhân, đưa ra khuyến nghị, kích hoạt quy trình và tương tác tự động trên các hệ thống lâm sàng, các nhà lãnh đạo y tế phải mở rộng bảo mật vượt ra ngoài danh tính lực lượng lao động để bao gồm mọi danh tính tham gia vào chăm sóc bệnh nhân.

Quản lý Phơi nhiễm Trở nên Quan trọng

Các mô hình frontier cho phép kẻ tấn công xác định và triển khai các đường tấn công phức tạp nhanh hơn so với các chương trình bảo mật truyền thống được thiết kế để phản hồi. Khoảnh khắc này đòi hỏi phải suy nghĩ lại về những gì bảo mật có thể ngăn chặn – và làm thế nào nhanh chóng – và những công cụ nào cần được thêm vào các ngăn xếp bảo mật được xây dựng trên các khái niệm cũ về phát hiện và khắc phục.

Quản lý lỗ hổng truyền thống hỏi: “Những lỗ hổng nào tồn tại?”

Quản lý Phơi nhiễm hỏi một câu hỏi cơ bản khác: “Những phơi nhiễm nào có thể trở thành các cuộc tấn công hoạt động chống lại chăm sóc bệnh nhân?”

Các tổ chức y tế không giảm thiểu rủi ro bằng cách khắc phục các lỗ hổng nhiều nhất. Họ giảm thiểu rủi ro bằng cách loại bỏ các phơi nhiễm có nhiều khả năng gián đoạn việc cung cấp dịch vụ chăm sóc. Mục tiêu không phải là sửa chữa mọi thứ; nó là ngắt các đường tấn công quan trọng nhất đối với chăm sóc bệnh nhân.

Tại sao vá ảo lại quan trọng trong Y tế

Y tế đưa ra một thách thức hoạt động duy nhất để hiểu bề mặt tấn công đầy đủ. Nhiều thiết bị y tế vẫn được sử dụng trong nhiều năm, thường chạy hệ điều hành cũ không thể được vá ngay lập tức do các yêu cầu quy định, quá trình xác thực của nhà cung cấp hoặc nhu cầu tránh gián đoạn chăm sóc bệnh nhân.

Đợi các chu kỳ vá lỗi truyền thống ngày càng không tương thích với các mối đe dọa tốc độ máy.

Đây là nơi Quản lý Phơi nhiễm và vá ảo trở thành các khả năng bổ sung. Quản lý Phơi nhiễm xác định các đường tấn công đại diện cho rủi ro hoạt động lớn nhất. Và vá ảo giúp ngắt các đường tấn công này bằng cách bảo vệ các hệ thống dễ bị tổn thương trong khi các tổ chức làm việc thông qua các thực tế hoạt động của việc khắc phục.

Thay vì buộc các tổ chức y tế phải chọn giữa bảo mật và chăm sóc bệnh nhân không gián đoạn, các khả năng này làm việc cùng nhau để giảm thiểu phơi nhiễm có thể khai thác trong khi vẫn duy trì hoạt động lâm sàng.

Zero Trust Phải Tiến hóa vượt ra ngoài Người dùng

Khi các thiết bị y tế, tài khoản dịch vụ, API và các tác nhân AI tự động tham gia cùng các nhà lâm sàng và nhà cung cấp trong việc truy cập các hệ thống y tế nhạy cảm, Zero Trust phải mở rộng vượt ra ngoài danh tính lực lượng lao động để quản lý cả truy cập của con người và không phải của con người.Đối với AI được nhúng trong các quy trình lâm sàng, điều đó có nghĩa là quản lý truy cập thông tin sức khỏe được bảo vệ trong khi đảm bảo các hành động và khuyến nghị vẫn minh bạch, có thể kiểm toán và chịu sự giám sát của con người phù hợp.

Hoạt động Bảo mật được hỗ trợ bởi AI

Hoạt động bảo mật y tế phải phát triển cùng tốc độ với các mối đe dọa mà chúng phải đối mặt. Khi các đối thủ tận dụng AI tự động, các nhà bảo vệ sẽ yêu cầu các khả năng điều tra, ưu tiên và phản hồi được hỗ trợ bởi AI có thể hoạt động với tốc độ máy.

Quyết định của con người vẫn rất quan trọng, đặc biệt là khi an toàn bệnh nhân và việc ra quyết định lâm sàng giao nhau, và tự động hóa có thể cải thiện đáng kể tốc độ mà các tổ chức xác định, điều tra và chứa các mối đe dọa mới nổi.

Mục tiêu không phải là bảo mật tự động vì lợi ích của nó; nó là cho phép các đội bảo mật phản hồi đủ nhanh để duy trì thời gian hoạt động lâm sàng trong khi đảm bảo chăm sóc được thực hiện một cách an toàn.

Quản lý Phải Bảo vệ hơn là Dữ liệu

Các nhà lãnh đạo y tế phải hiểu cách các mô hình AI truy cập thông tin sức khỏe được bảo vệ, cách dữ liệu nhạy cảm được sử dụng cho đào tạo và suy luận, cách các khuyến nghị AI được xác thực và cách trách nhiệm được duy trì khi các hệ thống tự động tham gia vào các quy trình lâm sàng.

Sự áp dụng AI thành công sẽ phụ thuộc vào các khuôn khổ quản lý cân bằng đổi mới với minh bạch, bảo mật, quyền riêng tư, giám sát lâm sàng và khả năng phục hồi hoạt động.

Các hội đồng đang ngày càng hỏi không chỉ liệu AI có cải thiện năng suất hay không, mà còn cách AI thay đổi rủi ro tổ chức, khả năng phục hồi thể chế và cuối cùng là niềm tin của bệnh nhân.

Năng lượng Đổi mới AI một cách An toàn

Các tổ chức đang áp dụng AI nhanh hơn so với sự phát triển của các khuôn khổ quản lý. Các thiết bị y tế vẫn là một trong những bề mặt tấn công không được quản lý lớn nhất trong ngành vì nhiều thiết bị không thể được vá trên các dòng thời gian truyền thống do các yêu cầu quy định, quá trình xác thực của nhà cung cấp hoặc nhu cầu tránh gián đoạn chăm sóc bệnh nhân. Các đội bảo mật bị choáng ngợp bởi số lượng lỗ hổng và ngày càng nhận ra rằng mức độ nghiêm trọng không quyết định rủi ro hoạt động. Và giám sát tất cả những điều này, các hội đồng y tế đang chuyển sự chú ý của họ từ các chỉ số kỹ thuật sang khả năng phục hồi, tính liên tục và khả năng của tổ chức trong việc duy trì chăm sóc bệnh nhân trong thời gian gián đoạn mạng.

Mọi khoản đầu tư bảo mật trong y tế nên cuối cùng được đánh giá bởi một câu hỏi: Liệu nó có giúp đảm bảo chăm sóc an toàn, không gián đoạn cho bệnh nhân và cộng đồng chúng ta phục vụ?

Quản lý Phơi nhiễm, ưu tiên thông minh và các khả năng như vá ảo không chỉ là các khả năng kỹ thuật. Chúng là các biện pháp bảo vệ hoạt động giúp tăng cường khả năng phục hồi lâm sàng, bảo tồn sự liên tục của chăm sóc và bảo vệ niềm tin gắn kết các tổ chức y tế với cộng đồng họ phục vụ.

Bởi vì trong y tế, niềm tin không chỉ là một phần của trải nghiệm bệnh nhân. Nó là một phần của điều trị.

Tại Check Point, Cindi Carter担任 Văn phòng CISO 的 Chief Information Security Officer, giúp các CISO khác thành công với cả các sáng kiến chiến lược và chiến thuật. Là một cố vấn đáng tin cậy của Check Point và khách hàng của họ, cô có chuyên môn sâu rộng về bảo mật, quyền riêng tư và quản lý rủi ro. Trước đó, Cindi từng là CISO tại IntSights, VP và Chief Security Officer tại MedeAnalytics, và Phó CISO tại Blue Cross và Blue Shield của Kansas City.