Hoppa till huvudinnehåll

Frontier AI inom hälsosektorn: Hantering av leveranskedjan och leverantörsrisker

Frontier AI-modeller förändrar cybersäkerhetens natur. Dessa nya stora språkmodeller (LLM) kan hitta sårbarheter i en takt som aldrig tidigare skådats, vilket sätter system och data i fara.

 

Med tanke på dessa nya modeller måste organisationer inom hälso- och sjukvårdssektorn anpassa sig. Samma grundläggande cybersäkerhetsprinciper gäller, men allting accelereras. Sårbarhetshantering måste prioriteras. Patchning, och att säkerställa att patchar fungerar, måste prioriteras. Istället för att ta veckor måste detta ske på dagar, om inte timmar.

Detta kommer att innebära en enorm förändring för hälso- och sjukvårdsorganisationer som arbetar med sina egna system och applikationer, men när det gäller samarbete med tredjepartsleverantörer blir detta mer komplicerat. Kontrakt och servicenivåavtal finns redan, men dessa avancerade AI-modeller kräver förändringar i takt med att hotbilden förändras.

Fokus i denna rapport är hur hälso- och sjukvårdsorganisationer bör arbeta med sina leveranskedjor och tredjepartspartners när det gäller dessa frontlinjemodeller för AI. Tanken är att rapporten ska vara ett levande dokument, eftersom fler frontlinjemodeller släpps, hoten utvecklas och bästa praxis och rekommendationer måste utvecklas tillsammans med dem.

Key Takeaways:

  • Utvecklande sårbarhetshantering – Den hastighet med vilken avancerad AI identifierar brister innebär att gamla, flera veckor långa tidsfrister för åtgärdande inte längre är hållbara. Enheter inom hälso- och sjukvårdssektorn måste övergå till att hantera hot inom timmar eller dagar.
  • Modernisera tredjepartsavtal – Det är avgörande att se över leverantörsavtal för att säkerställa snabbare åtgärdstider och kräva större insyn i leverantörers säkerhetsrutiner för att motverka AI-accelererade risker.
  • Sektorsomfattande övergång mot AI-försvar – Undersökningsdata visar att ungefär 80 % av Health-ISAC-medlemmarna redan skalar upp budgetar för AI-drivna säkerhetslösningar eller proaktivt skannar sina nätverk efter svagheter.
  • Säkerställ kontinuitet inom hälso- och sjukvårdssektorn – Eftersom AI-aktiverade leverantörsintrång kan förlama kliniska arbetsflöden måste organisationer utveckla omfattande beredskapsstrategier och upprätthålla en uttömmande inventering av programvara från tredje part.
  • Föregripande defensiva åtgärder – Stärka den interna hållningen genom att kartlägga alla externa digitala tillgångar, anta nollförtroendeprinciper och främja en ständig och transparent dialog med alla partners i leveranskedjan.