انتقل إلى المحتوى الرئيسي

الذكاء الاصطناعي الرائد في القطاع الصحي: إدارة مخاطر سلسلة التوريد والموردين

ورقة بيضاء من Health-ISAC بعنوان "الذكاء الاصطناعي الرائد في القطاع الصحي: إدارة سلسلة التوريد ومخاطر الموردين".

تُغيّر نماذج الذكاء الاصطناعي الرائدة طبيعة الأمن السيبراني. إذ تستطيع هذه النماذج اللغوية الكبيرة الجديدة اكتشاف الثغرات الأمنية بوتيرة غير مسبوقة، مما يُعرّض الأنظمة والبيانات للخطر.

 

في ضوء هذه النماذج الجديدة، يتعين على مؤسسات القطاع الصحي التكيف. تنطبق نفس أساسيات الأمن السيبراني، ولكن بوتيرة أسرع. يجب أن تحظى إدارة الثغرات الأمنية بالأولوية القصوى. كما يجب أن يكون تحديث البرامج، والتأكد من فعالية هذه التحديثات، أولوية قصوى. بدلاً من أن يستغرق الأمر أسابيع، يجب أن يتم ذلك في غضون أيام، إن لم يكن ساعات.

سيمثل هذا تحولاً هائلاً لمؤسسات القطاع الصحي التي تعمل بأنظمتها وتطبيقاتها الخاصة، لكن الأمر يصبح أكثر تعقيداً عند التعاون مع موردين خارجيين. توجد بالفعل عقود واتفاقيات مستوى الخدمة، إلا أن نماذج الذكاء الاصطناعي المتطورة هذه تستلزم تغييرات مع تغير نموذج التهديد.

يركز هذا البحث على كيفية تعاون مؤسسات القطاع الصحي مع سلاسل التوريد وشركاء الطرف الثالث فيما يتعلق بنماذج الذكاء الاصطناعي المتطورة. ويهدف البحث إلى أن يكون هذا البحث وثيقة حية قابلة للتحديث، حيث تتطور معه النماذج المتطورة باستمرار، وتتغير التهديدات، مما يستلزم تطوير أفضل الممارسات والتوصيات تبعًا لذلك.

الوجبات الرئيسية:

  • إدارة الثغرات الأمنية المتطورة – إن السرعة التي تحدد بها تقنيات الذكاء الاصطناعي المتطورة الثغرات الأمنية تعني أن الجداول الزمنية القديمة التي تستغرق أسابيع لإصلاحها لم تعد مجدية. يجب على مؤسسات القطاع الصحي الانتقال إلى معالجة التهديدات في غضون ساعات أو أيام.
  • تحديث اتفاقيات الأطراف الثالثة – من الضروري إعادة النظر في عقود الموردين لفرض فترات تصحيح أسرع والمطالبة بمزيد من الشفافية في ممارسات أمن الموردين لمواجهة المخاطر المتسارعة بفعل الذكاء الاصطناعي.
  • تحول قطاعي نحو الدفاع القائم على الذكاء الاصطناعي – تشير بيانات الاستطلاع إلى أن حوالي 80% من أعضاء Health-ISAC يقومون بالفعل بزيادة ميزانيات حلول الأمان المدعومة بالذكاء الاصطناعي أو يقومون بفحص شبكاتهم بشكل استباقي بحثًا عن نقاط الضعف.
  • ضمان استمرارية القطاع الصحي – بما أن اختراقات البائعين التي تدعم الذكاء الاصطناعي يمكن أن تشل سير العمل السريري، فإن المؤسسات بحاجة إلى تطوير استراتيجيات طوارئ شاملة والحفاظ على جرد شامل لبرامج الطرف الثالث.
  • التدابير الدفاعية الاستباقية – تعزيز الوضع الداخلي من خلال رسم خرائط لجميع الأصول الرقمية الخارجية، واعتماد مبادئ انعدام الثقة، وتعزيز الحوار المستمر والشفاف مع كل شريك في سلسلة التوريد.