رفتن به محتوای اصلی

Health-ISAC Hacking Healthcare 2-4-2020

TLP White: در این نسخه از هک بهداشت، ما با بررسی نقطه عطفی در ادغام هوش مصنوعی/یادگیری ماشین (AI/ML) در توسعه درمان دارویی شروع می کنیم. در مرحله بعد، ما شما را در مورد تحولات جدید در حماسه جاری هواوی برای جلوگیری از ممنوعیت اروپایی و آنچه ممکن است برای روابط اتحادیه اروپا و ایالات متحده معنی دارد، توضیح دهیم. در نهایت، در ادامه پوشش خود از بازار بیمه سایبری، به این می پردازیم که تصمیم جدید به نفع قربانی کلاهبرداری ایمیلی چه معنایی برای بازار هنوز در حال تحول دارد.

برای یادآوری، این نسخه عمومی وبلاگ هک بهداشت است. برای تجزیه و تحلیل عمیق و نظر بیشتر، عضو H-ISAC شوید و نسخه TLP Amber این وبلاگ (موجود در پورتال اعضا) را دریافت کنید.

 

بازگشت به هک مراقبت های بهداشتی.

 

1. هوش مصنوعی نقش برجسته ای در توسعه دارو ایفا می کند.

پیاده‌سازی فناوری‌های AI/ML در مراقبت‌های بهداشتی در درجه اول بر ساده‌سازی فرآیندهای کسب‌وکار، تجزیه و تحلیل جریان‌های اطلاعات و مجموعه‌های داده، و تشخیص الگوریتمی ناهنجاری‌هایی که در غیر این صورت نادیده گرفته می‌شوند، متمرکز شده است. یکی از موارد استفاده از AI/ML که نوید قابل توجهی دارد اگرچه احتمالاً مورد بررسی دقیق قرار خواهد گرفت، به کارگیری AI/ML برای کمک به توسعه درمان ها و داروها خواهد بود. هفته گذشته، زمانی که اعلام شد که یک مولکول دارویی «ایجاد شده با استفاده از الگوریتم‌ها» برای اولین بار آزمایش‌های انسانی را آغاز می‌کند، این مورد خاص گامی رو به جلو برداشت.[1]

این دارو که توسط شرکت انگلیسی Exscientia و شرکت ژاپنی Sumitomo Dainippon Pharma ایجاد شده است، به ویژه به دلیل زمان توسعه سریع آن قابل توجه است. با گنجاندن AI/ML در این فرآیند، توسعه‌دهندگان موفق شدند آن را به آزمایش‌های انسانی در 12 ماه برسانند، در حالی که مراحل مختلف توسعه دارو قبلاً بیش از 10 سال طول می‌کشید تا در دسترس قرار گیرد.[2], [3] پروفسور اندرو هاپکینز، مدیر اجرایی Exscienta معتقد است که توسعه موفقیت آمیز این مولکول دارویی می تواند منجر به انقلابی در نحوه تولید همه داروها شود. او تا آنجا پیش می‌رود که می‌گوید: «امسال اولین سالی بود که یک داروی طراحی‌شده با هوش مصنوعی داشت، اما در پایان این دهه، همه داروهای جدید می‌توانند به طور بالقوه توسط هوش مصنوعی ساخته شوند.»[4]

 

2. اروپا و بریتانیا در مورد هواوی با ایالات متحده اختلاف دارند.

ایالات متحده منابع قابل توجهی را طی ماه‌های گذشته صرف کرده است تا متحدان اروپایی خود را تحت فشار قرار دهند تا ادغام شرکت فناوری چینی هوآوی در زیرساخت‌های مخابراتی ملی خود را رد کنند. علیرغم تردیدهای طولانی مدت در مورد استقلال اعلام شده هوآوی از حزب کمونیست چین، و نقص های مهندسی قابل توجه در محصولات آنها، اتحادیه اروپا و بریتانیای تازه جدا شده هر دو فشار آمریکا را به چالش کشیده اند و اجازه ادغام محدود را خواهند داد.[5] بسته به آنچه بعد اتفاق می افتد، می تواند عواقب قابل توجهی از چنین اقداماتی داشته باشد.

اتحادیه اروپا که فقط می‌تواند به کشورهای عضو توصیه کند، در نهایت هشدار داد که باید اقداماتی برای ایمن‌سازی بخش‌های حیاتی شبکه‌های آنها انجام شود و نهادهای پرخطر مانند هواوی باید در یکپارچگی کلی خود محدود شوند. با این وجود، تصمیم در نهایت به تک تک کشورهای عضو خواهد بود که سیاست های خود را شکل دهند. در حالی که برخی از این کشورها، مانند جمهوری چک و لهستان، قبلاً هوآوی را به عنوان یک تهدید امنیتی معرفی کرده اند، سایر کشورهایی که بیشترین سود را از سرمایه گذاری چینی دارند ممکن است وسوسه شوند که چنین توصیه هایی را نادیده بگیرند.[6]

 

3. AIG مجبور به پوشش خسارات مربوط به سایبری شد.

در ادامه پوشش ما از بازار بیمه سایبری، حکمی در چهارشنبه گذشته در ناحیه جنوبی نیویورک بیان کرد که AIG به اشتباه ادعای SS&C Technologies را در مورد ضرر ناشی از کلاهبرداری ایمیلی رد کرده است. اختلافات بیمه ای مرتبط با سایبری همچنان به سرفصل اخبار تبدیل می شود زیرا بازار تلاش می کند در زمینه پویایی تعادل پیدا کند که فاقد داده های اکچوئری کافی برای کمک به اطلاع رسانی سیاست هایش است.

این ادعا از سال 2016 سرچشمه می گیرد، زمانی که کلاهبرداران مظنون چینی موفق شدند یک کلاهبرداری از طریق ایمیل تجاری (BEC) علیه شرکت فین تک SS&C انجام دهند. کلاهبرداران ایمیل‌های یک مشتری SS&C را جعل کردند که درخواست انتقال وجوه به حساب‌های تحت کنترل آن‌ها را داشت و در نهایت 5.9 میلیون دلار هزینه برای شرکت داشت. درخواست SS&C برای پوشش آن 5.9 میلیون دلار توسط AIG به این دلیل رد شد که آنها «در صورت از دست دادن وجوه مشتری تحت پوشش قرار نگرفتند».[7] با این حال، قاضی تشخیص داد که SS&C تحت پوشش قرار گرفته است زیرا کارمندان فریب خورده معتقد بودند که به درخواست مشتری خود وجوه را به طور مناسب منتقل می کنند.[8]

 

کنگره -

 

سه شنبه، فوریه 4th:

- بدون جلسات استماع مرتبط

 

چهارشنبه، فوریه 5th:

- کمیته مالی سنا: جلسات استماع برای بررسی نامزدی سارا سی آربس، از ویرجینیا، به عنوان دستیار وزیر بهداشت و خدمات انسانی

- کمیته تخصیص مجلس: نشست نظارتی بر نقش DOE در پیشرفت علوم زیست پزشکی

- کمیته انرژی و بازرگانی - کمیته فرعی نظارت و تحقیقات: استماع: ویپینگ در آمریکا: تأثیر تولیدکنندگان سیگار الکترونیکی بر سلامت عمومی

- کمیته امور خارجی - کمیته فرعی آسیا، اقیانوسیه و عدم اشاعه: استماع: ویروس کرونا ووهان: ارزیابی شیوع، واکنش و پیامدهای منطقه ای

 

پنجشنبه، فوریه 6th:

- بدون جلسات استماع مرتبط

 

بین المللی جلسات استماع / جلسات -

 

اتحادیه اروپا -

بدون جلسات استماع مرتبط

 

کنفرانس ها، وبینارها و اجلاس سران -

– کارگاه امنیتی H-ISAC – لندن، بریتانیا (2/5/2020)

https://h-isac.org/hisacevents/h-isac-security-workshop-2/

– انجمن امنیت سایبری مراقبت های بهداشتی – کالیفرنیای جنوبی – سن دیگو، کالیفرنیا (2/5/2020)

https://endeavor.swoogo.com/2020_healthcare_innovation_cybersecurity_forums/Southern_California

-اجلاس جهانی امنیت سایبری در مراقبت های بهداشتی و داروسازی - لندن، بریتانیا (2/6/2020)

http://www.global-engage.com/event/cybsec-health-summit/

- تکامل احراز هویت توسط HYPR - وبینار (2/13/2020)

تکامل احراز هویت توسط HYPR

- ملاقات اعضای H-ISAC در کنفرانس RSA - سانفرانسیسکو، کالیفرنیا (2/25/2020)

https://h-isac.org/hisacevents/h-isac-member-meet-up-at-rsa-conference-2/

- کارگاه امنیتی تحلیلگران H-ISAC - Titusville، FL (3/4/2020)

https://h-isac.org/hisacevents/h-isac-analysts-security-workshop-titusville-fl/

- ملاقات اعضای H-ISAC در کنفرانس جهانی HIMSS - مکان TBA (3/11/2020)

https://h-isac.org/hisacevents/h-isac-member-meet-up-at-himss/

- کارگاه امنیتی H-ISAC - چنای، هند (3/27/2020)

https://h-isac.org/hisacevents/h-isac-security-workshop-india/

– جلسه توجیهی تهدید ماهانه اعضای H-ISAC – وبینار (3/31/2020)

جلسه توجیهی تهدید ماهانه اعضای H-ISAC - 31 مارس 2020

–2020 APAC Summit – سنگاپور (3/31/2020-4/2/2020)

/اجلاس سران/

- کارگاه امنیتی H-ISAC - کمبریج، MA (4/7/2020)

https://h-isac.org/hisacevents/h-isac-security-workshop-cambridge-ma/

- کارگاه امنیتی H-ISAC - آتلانتا، GA (4/14/2020)

https://h-isac.org/hisacevents/h-isac-security-workshop-atlanta/

– انجمن امنیت سایبری مراقبت های بهداشتی – مید آتلانتیک – فیلادلفیا، PA (4/20/2020)

https://endeavor.swoogo.com/2020_healthcare_innovation_cybersecurity_forums/426497

– کارگاه امنیتی H-ISAC – فردریک، MD (6/9/2020)

https://h-isac.org/hisacevents/h-isac-security-workshop-frederick-md/

– AAMI Exchange – نیواورلئان، لس آنجلس (6/12/2020-6/15/2020)

https://h-isac.org/hisacevents/aami-exchange/

– انجمن امنیت سایبری مراقبت های بهداشتی – کوه راکی ​​– دنور، CO (7/20/2020)

https://endeavor.swoogo.com/2020_healthcare_innovation_cybersecurity_forums/426499

– انجمن امنیت سایبری مراقبت های بهداشتی – جنوب شرقی – نشویل، TN (9/9/2020)

https://endeavor.swoogo.com/2020_healthcare_innovation_cybersecurity_forums/426517

– انجمن امنیت سایبری مراقبت های بهداشتی – شمال شرقی – بوستون، MA (9/22/2020)

https://endeavor.swoogo.com/2020_healthcare_innovation_cybersecurity_forums/427126

-اجلاس امنیت و ریسک شخص ثالث - بندر ملی، MD (9/28/2020-9/30/2020)

اجلاس GRF درباره امنیت و ریسک شخص ثالث سری دیجیتال

– انجمن امنیت سایبری مراقبت های بهداشتی – تگزاس – هیوستون، TX (10/8/2020)

https://endeavor.swoogo.com/2020_healthcare_innovation_cybersecurity_forums/428840

– انجمن امنیت سایبری مراقبت های بهداشتی – شمال غربی اقیانوس آرام – سیاتل، WA (10/28/2020)

https://endeavor.swoogo.com/2020_healthcare_innovation_cybersecurity_forums/428886

– انجمن امنیت سایبری مراقبت های بهداشتی – کالیفرنیا – لس آنجلس، کالیفرنیا (11/12/2020)

 

 

چیزهای مختلف -

 

-چرا حملات حافظه مستقیم روی لپ‌تاپ‌ها از بین نمی‌روند؟

https://www.cyberscoop.com/direct-memory-access-attacks-laptop-eclypsium/

– مایکروسافت ابتکار بزرگ 40 میلیون دلاری هوش مصنوعی برای سلامت را راه اندازی کرد

https://www.healthcareitnews.com/news/microsoft-launches-major-40m-ai-health-initiative

– جایزه هوش مصنوعی در سلامت و مراقبت در بریتانیا راه اندازی شد

https://www.healthcareitnews.com/news/europe/ai-health-and-care-award-launches-uk

- لایحه مریلند باج افزار را غیرقانونی می کند و محققان را از گزارش اشکالات باز می دارد

https://arstechnica.com/information-technology/2020/01/good-news-maryland-bill-would-make-ransomware-a-crime/

 

 

با ما تماس بگیرید: @HealthISAC را دنبال کنید و به آدرس contact@h-isac.org ایمیل بزنید

[1] https://www.bbc.com/news/technology-51315462

[2] https://www.bbc.com/news/uk-scotland-scotland-business-47667125

[3] https://www.bbc.com/news/technology-51315462

[4] https://www.bbc.com/news/technology-51315462

[5] https://www.wired.com/story/huawei-threat-isnt-backdoors-its-bugs/

[6] https://www.nytimes.com/2019/02/12/world/europe/czech-republic-huawei.html

[7] https://www.cyberscoop.com/aig-cyber-insurance-ssc-technologies/

[8] https://www.cyberscoop.com/aig-cyber-insurance-ssc-technologies/

  • منابع و اخبار مرتبط