Saltar al contenido principal

Inteligencia artificial de vanguardia en el sector sanitario: Gestión de la cadena de suministro y del riesgo de los proveedores.

Inteligencia artificial de vanguardia en el sector sanitario: Gestión de la cadena de suministro y el riesgo de los proveedores (documento técnico de Health-ISAC).

Los modelos de IA de vanguardia están transformando la ciberseguridad. Estos nuevos modelos de lenguaje a gran escala (LLM, por sus siglas en inglés) pueden detectar vulnerabilidades a un ritmo sin precedentes, poniendo en riesgo sistemas y datos.

 

Ante estos nuevos modelos, las organizaciones del sector salud deben adaptarse. Se aplican los mismos principios básicos de ciberseguridad, pero todo se acelera. La gestión de vulnerabilidades debe ser prioritaria. La aplicación de parches y su correcto funcionamiento deben ser una prioridad. En lugar de llevar semanas, esto debe hacerse en días, si no en horas.

Esto supondrá un cambio trascendental para las organizaciones del sector sanitario que trabajan con sus propios sistemas y aplicaciones, pero la colaboración con proveedores externos se vuelve más compleja. Si bien ya existen contratos y acuerdos de nivel de servicio, estos modelos de IA de vanguardia exigen modificaciones a medida que evoluciona el modelo de amenazas.

El objetivo de este documento es analizar cómo las organizaciones del sector salud deben colaborar con sus cadenas de suministro y socios externos en relación con estos modelos de IA de vanguardia. La idea es que este documento se mantenga en constante actualización, de modo que, a medida que se publiquen más modelos de vanguardia, las amenazas evolucionen y las mejores prácticas y recomendaciones deban adaptarse a estos cambios.

Puntos clave:

  • Gestión de vulnerabilidades en evolución La velocidad con la que la IA de vanguardia identifica fallos implica que los antiguos plazos de corrección, que solían durar varias semanas, ya no son viables. Las entidades del sector sanitario deben adaptarse para abordar las amenazas en cuestión de horas o días.
  • Modernizar los acuerdos con terceros Es fundamental revisar los contratos con los proveedores para establecer plazos de subsanación más rápidos y exigir una mayor transparencia en las prácticas de seguridad de los proveedores para contrarrestar los riesgos acelerados por la IA.
  • Cambio generalizado en el sector hacia la defensa basada en IA – Los datos de la encuesta indican que aproximadamente el 80% de los miembros de Health-ISAC ya están aumentando sus presupuestos para soluciones de seguridad basadas en IA o analizando proactivamente sus redes en busca de vulnerabilidades.
  • Garantizar la continuidad del sector salud – Dado que las brechas de seguridad de los proveedores que utilizan inteligencia artificial pueden paralizar los flujos de trabajo clínicos, las organizaciones necesitan desarrollar estrategias de contingencia integrales y mantener un inventario exhaustivo del software de terceros.
  • Medidas defensivas anticipatorias – Reforzar la postura interna mediante el mapeo de todos los activos digitales externos, la adopción de principios de confianza cero y el fomento de un diálogo constante y transparente con cada socio de la cadena de suministro.