Prejsť k hlavnému obsahu

Hraničná umelá inteligencia v zdravotníctve: Riadenie dodávateľského reťazca a rizika dodávateľov

Modely umelej inteligencie na hraniciach vývoja menia povahu kybernetickej bezpečnosti. Tieto nové modely rozsiahlych jazykov (LLM) dokážu nájsť zraniteľnosti tempom, aké sme doteraz nevideli, a ohroziť tak systémy a dáta.

 

Vzhľadom na tieto nové modely sa organizácie v sektore zdravotníctva musia prispôsobiť. Platia rovnaké základy kybernetickej bezpečnosti, ale všetko sa zrýchľuje. Riadenie zraniteľností musí mať prednosť. Prioritou musí byť aktualizácia a zabezpečenie funkčnosti záplat. Namiesto týždňov by sa to malo diať v priebehu dní, ak nie hodín.

Pre organizácie v zdravotníctve, ktoré pracujú s vlastnými systémami a aplikáciami, to bude obrovská zmena, ale pokiaľ ide o spoluprácu s dodávateľmi tretích strán, stáva sa to komplikovanejším. Zmluvy a dohody o úrovni služieb už existujú, ale tieto hraničné modely umelej inteligencie si vyžadujú zmeny, keďže sa mení model hrozieb.

Táto práca sa zameriava na to, ako by organizácie v sektore zdravotníctva mali spolupracovať so svojimi dodávateľskými reťazcami a partnermi tretích strán, pokiaľ ide o tieto hraničné modely umelej inteligencie. Cieľom je, aby táto práca bola živým dokumentom, keďže sa vydávajú ďalšie hraničné modely, hrozby sa vyvíjajú a osvedčené postupy a odporúčania sa budú musieť vyvíjať spolu s nimi.

Kľúčové jedálne:

  • Vyvíjajúci sa manažment zraniteľností – Rýchlosť, akou pohraničná umelá inteligencia identifikuje chyby, znamená, že staré, niekoľkotýždňové harmonogramy nápravy už nie sú životaschopné. Subjekty v sektore zdravotníctva musia prejsť na riešenie hrozieb v priebehu hodín alebo dní.
  • Modernizácia zmlúv s tretími stranami – Je nevyhnutné prehodnotiť zmluvy s dodávateľmi s cieľom presadiť rýchlejšie časové rámce na nápravu a požadovať väčšiu transparentnosť bezpečnostných postupov dodávateľov s cieľom čeliť rizikám urýchleným umelou inteligenciou.
  • Celosektorový posun smerom k obrane prostredníctvom umelej inteligencie – Údaje z prieskumu naznačujú, že približne 80 % členov Health-ISAC už zvyšuje rozpočty na bezpečnostné riešenia založené na umelej inteligencii alebo proaktívne skenuje svoje siete a hľadá slabé miesta.
  • Zabezpečiť kontinuitu zdravotníctva – Keďže narušenia bezpečnosti dodávateľov s využitím umelej inteligencie môžu paralyzovať klinické pracovné postupy, organizácie musia vyvinúť komplexné stratégie pre prípad nepredvídaných udalostí a udržiavať rozsiahly inventár softvéru tretích strán.
  • Predvídavé obranné opatrenia – Posilniť internú pozíciu mapovaním všetkých externých digitálnych aktív, prijatím zásad nulovej dôvery a podporou neustáleho a transparentného dialógu s každým partnerom v dodávateľskom reťazci.