Otse pealehele

Piiriala tehisintellekt tervishoiusektoris: tarneahela ja tarnijariski haldamine

Tervishoiusektoris tehtava piirialase tehisintellekti teema: tarneahela ja tarnijariski haldamine, valge raamat ettevõttelt Health-ISAC.

Piirialade tehisintellekti mudelid muudavad küberturvalisuse olemust. Need uued suured keelemudelid (LLM-id) suudavad leida haavatavusi enneolematu kiirusega, pannes süsteemid ja andmed ohtu.

 

Neid uusi mudeleid arvestades peavad tervishoiusektori organisatsioonid kohanema. Kehtivad samad küberturvalisuse põhialused, kuid kõik toimub kiirendatud tempos. Haavatavuse haldamine peab olema esikohal. Paranduste paigaldamine ja nende toimimise tagamine peab olema prioriteet. Nädalate asemel peaks see toimuma päevade, kui mitte tundide jooksul.

See on tohutu muutus tervishoiusektori organisatsioonidele, kes töötavad oma süsteemide ja rakendustega, kuid koostöö kolmandate osapooltega muutub keerulisemaks. Lepingud ja teenustaseme kokkulepped on juba olemas, kuid need piiriala tehisintellekti mudelid nõuavad muudatusi, kuna ohumudel muutub.

Selle töö keskmes on see, kuidas tervishoiusektori organisatsioonid peaksid tegema koostööd oma tarneahelate ja kolmandate osapoolte partneritega nende piirimudelite puhul, mis on seotud tehisintellektiga. Idee on selles, et see töö oleks pidevalt muutuv dokument, kuna avaldatakse üha uusi piirmudeleid, ohud arenevad ning parimad tavad ja soovitused peavad koos nendega arenema.

Võtmehoidjad:

  • Arenev haavatavuste haldamine – Kiirus, millega piiriala tehisintellekt vigu tuvastab, tähendab, et vanad, mitmenädalased parandusajad ei ole enam elujõulised. Tervishoiusektori üksused peavad ohtudega tegelemisele üle minema tundide või päevade jooksul.
  • Kolmandate osapoolte lepingute kaasajastamine – Tarnijalepingute ülevaatamine on kriitilise tähtsusega, et jõustada kiiremad parandusajad ja nõuda suuremat nähtavust tarnijate turbepraktikate osas, et võidelda tehisintellekti kiirendatud riskidega.
  • Sektoriülene nihe tehisintellektil põhineva kaitse suunas – Uuringuandmed näitavad, et umbes 80% Health-ISACi liikmetest suurendavad juba tehisintellektil põhinevate turvalahenduste eelarveid või skannivad ennetavalt oma võrke nõrkuste suhtes.
  • Tervishoiusektori järjepidevuse tagamine – Kuna tehisintellektiga seotud müüjatepoolsed rikkumised võivad kliinilised töövood halvata, peavad organisatsioonid välja töötama põhjalikud hädaolukorra strateegiad ja pidama ammendavat inventuuri kolmandate osapoolte tarkvarast.
  • Ennetavad kaitsemeetmed – Tugevdada sisemist positsiooni, kaardistades kõik välised digitaalsed varad, võttes kasutusele nullusalduse põhimõtted ja edendades pidevat ja läbipaistvat dialoogi iga tarneahela partneriga.