Vai al contenuto principale

Intelligenza artificiale all'avanguardia nel settore sanitario: gestione della catena di approvvigionamento e del rischio dei fornitori.

Intelligenza artificiale all'avanguardia nel settore sanitario: gestione della catena di approvvigionamento e del rischio dei fornitori (white paper di Health-ISAC).

I modelli di intelligenza artificiale all'avanguardia stanno cambiando la natura della sicurezza informatica. Questi nuovi modelli linguistici su larga scala (LLM) sono in grado di individuare vulnerabilità a una velocità mai vista prima, mettendo a rischio sistemi e dati.

 

Considerati questi nuovi modelli, le organizzazioni del settore sanitario devono adattarsi. I principi fondamentali della sicurezza informatica rimangono gli stessi, ma tutto è accelerato. La gestione delle vulnerabilità deve avere la priorità. L'applicazione delle patch e la verifica del loro corretto funzionamento devono essere prioritarie. Invece di impiegare settimane, questo processo deve avvenire in giorni, se non addirittura in ore.

Questo rappresenterà un cambiamento epocale per le organizzazioni del settore sanitario che lavorano con i propri sistemi e applicazioni, ma la collaborazione con fornitori terzi si complica ulteriormente. I contratti e gli accordi sui livelli di servizio esistono già, ma questi modelli di intelligenza artificiale all'avanguardia richiedono modifiche in quanto il modello di minaccia si evolve.

Questo documento si concentra su come le organizzazioni del settore sanitario dovrebbero collaborare con le proprie catene di fornitura e i partner terzi in relazione a questi modelli di intelligenza artificiale all'avanguardia. L'idea è che questo documento sia dinamico, poiché con il rilascio di nuovi modelli di frontiera, l'evoluzione delle minacce e la conseguente necessità di adeguare le migliori pratiche e raccomandazioni.

Punti Salienti:

  • Gestione delle vulnerabilità in evoluzione – La velocità con cui l'IA di frontiera identifica le vulnerabilità significa che i vecchi tempi di risoluzione, che si estendevano su diverse settimane, non sono più sostenibili. Gli enti del settore sanitario devono passare a una gestione delle minacce entro poche ore o giorni.
  • Modernizzare gli accordi con terze parti – È fondamentale rivedere i contratti con i fornitori per imporre tempi di risoluzione più rapidi e richiedere maggiore visibilità sulle pratiche di sicurezza dei fornitori al fine di contrastare i rischi accelerati dall'intelligenza artificiale.
  • Un cambiamento di settore verso la difesa basata sull'intelligenza artificiale – I dati del sondaggio indicano che circa l'80% dei membri di Health-ISAC sta già aumentando i budget per le soluzioni di sicurezza basate sull'intelligenza artificiale o esegue scansioni proattive delle proprie reti alla ricerca di vulnerabilità.
  • Garantire la continuità del settore sanitario – Poiché le violazioni dei dati dei fornitori che sfruttano l'intelligenza artificiale possono paralizzare i flussi di lavoro clinici, le organizzazioni devono sviluppare strategie di emergenza complete e mantenere un inventario esaustivo dei software di terze parti.
  • Misure difensive preventive – Rafforzare la sicurezza interna mappando tutte le risorse digitali esterne, adottando i principi dello zero-trust e promuovendo un dialogo costante e trasparente con ogni partner della catena di fornitura.