サイバー攻撃で病院は1時間あたり60万ドルのコスト、しかしAIが方程式を変える

かつて、医療施設は現在ほど脆弱ではなかった。ハッカーたちはかつて、混乱が人命を危険にさらす可能性のある医療機関を標的にすることを避けるという不文律に従っていた。
その時代は終わった。ランサムウェア・アズ・ア・サービスの台頭と、盗まれた医療データの価値の高さから、病院は格好の標的となり、かつてないレベルの攻撃を受けるようになった。
アルバータ・ヘルス・サービス(AHS)は、簡単に標的になることを拒否している。この医療システムは、人工知能によるサイバー防御を積極的に強化している。
AHSは、Securonixプラットフォームを通じてAIを活用したサイバーセキュリティ・オペレーションを導入することで、優先度の高いインシデントに対する平均応答時間を30%以上短縮しました。また、誤検知アラートを90%削減し、1日の作業時間を2~3時間短縮することで、数十万ドルのコスト削減を実現しました。
「AHSのエグゼクティブ・ディレクター兼CISOであるリチャード・ヘンダーソン氏は、VentureBeat誌に次のように語っている。「午前2時にランサムウェアでシステム全体がダウンしたという電話がかかってくるのが怖くて、あまり眠れません」。
1,000人(以上)のSOCアナリストの仕事をこなす
AHSは北米で2番目に大きな病院ネットワークであり、世界最大の電子カルテプラットフォームEpicのシングルインスタンスをホストしている。
ヘンダーソン氏のチームは、106の病院、800の診療所、20,000人の医師、150,000人のスタッフのサイバーセキュリティを担当し、約500万人のアルバート州民にサービスを提供しています。ヘンダーソン氏は、AHSを「オンプレミスの巨大組織」と表現し、すべての施設が同じEpicシステムに接続していると説明する。
「このシステムがダウンすれば、すべての人がダウンします」とヘンダーソン氏は指摘する。「機能停止は患者の生命に直結すると言っても過言ではありません」。
さらに同氏は、ランサムウェアによるものであろうとなかろうと、Epicが完全に停止した場合、アルバータ州は1時間あたり50万ドルから60万ドルの損害を被る可能性があると付け加えた。
これを防ぐため、AHSはSecuronixプラットフォームのフルセットを導入しました。これには、ログ管理、行動分析、セキュリティ・データ・レイクを組み合わせたセキュリティ情報・イベント管理システムによるAI主導の脅威検出、調査、対応機能が含まれる。
同ネットワークは、データの正規化とルーティングにSecuronixのクラウドネイティブアーキテクチャとSnowflakeバックエンドを活用し、テラバイト単位のデータをSIEMに取り込んでいる。
行動分析は、同社の戦略の中核です。このプラットフォームは、ユーザー、エンドポイント、システムの「正常な」パターンを継続的に学習し、信頼できるアカウントが少し常軌を逸した行動をとるなど、チームが微妙な異常を発見できるよう支援します。
「パターンを探し、点と点を結ぶのです」とヘンダーソンは言う。「セキュリティ・アナリストを1,000人雇っても、現代の企業が生成するすべてのテレメトリをふるいにかけるには人員が足りません。
AHSは解決時間を短縮し、対応を迅速化する
例えば、AIツールは全病院の標準的なネットワーク動作を学習します。デバイスが予期せず外部サーバーに接続すると、即座にフラグが立てられる。これにより、ツールの設定ミスを悪用される前に発見することができる。
「このような設定ミスは、他の病院ネットワークで壊滅的なランサムウェアの発生につながっています」とヘンダーソンは述べている。
別のシナリオでは、疑わしい難読化されたペイロードを人間が分析するにはかなりの時間がかかるかもしれない。しかし今、このプラットフォームは難読化を解除し、攻撃者の意図を数秒で判断することができる。
「コンピュータと自然に会話できる能力は、AIに対する見方を一変させた。「自然言語処理は新しいものではありませんが、この洗練されたレベルは驚異的です。
その結果、AHSは解決時間を大幅に短縮し、応答速度を向上させた。ヘンダーソン氏によると、優先度の高いインシデントの対応時間は、昨年と比較して3分の1以上短縮されたという。
AIは力仕事をこなし、アナリストが脅威や攻撃者の目的を理解する手助けをする。AIは、ネットワーク検知、エンドポイント保護、電子メール・セキュリティに不可欠なものとなっている。「私のチームはAIツールを使って毎日何時間も節約しています。
また、Securonixのプラットフォームはアラートノイズを大幅に削減し、若手アナリストの誤検知を削減しました。これにより「集中力が高まり、燃え尽き症候群を防ぐことができる」とヘンダーソンは語った。
AIがエントリー・レベルのスタッフに取って代わるのではないかと危惧する声もあるが、ヘンダーソンはそうは思わない:「AIが若手に取って代わることはありません。AIは後輩に取って代わることはありません。AIは後輩がより早く学び、より良いパフォーマンスを発揮し、より良い環境を守る手助けをするでしょう」。
増加する攻撃は教育の必要性を際立たせる
AHSの地理的な広がりを考慮し、ヘンダーソン氏のチームは、地域的な標的の可能性を特定するため、インシデントが集中している場所を追跡している。
カルガリーやエドモントンは主要都市ですが、地方の小さな病院は防御が弱いという前提で狙われることがよくあります。
AIはインシデントの発生場所をリアルタイムでダッシュボードに表示し、標的を絞ったアウトリーチの指針となっている。ヘンダーソンは人的要因のセキュリティに多大な労力を割き、看護師や医師に過去の攻撃手法を教育している。
「地方の病院への攻撃が急増したら、教育キャンペーンを展開します:あなたが狙われているのは、あなたが脆弱だと思われているからです。こう考えるから狙われるのです。
関連記事
DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。
フォーチュンは最近、Google DeepMindのCEOであるデミス・ハサビスへのインタビューを掲載し、彼の休息と生産性に対する非伝統的なアプローチを明らかにした。ハサビスは、睡眠時間が非常に短いことを明かし、覚醒時間を2つの明確な作業ブロックに構造化していると語った。彼の睡眠習慣について、ハサビスは「6時間の睡眠を目標としているが、私の習慣は典型的ではない。一日中効果的に機能できる」と述べた。彼は、6時間未満の睡眠は脳の健康に悪影響を及ぼすことを強調した。2010年にDeepMindを共
OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる
OpenAIが収益目標を達成できなかったとする最近の報道を受け、今週火曜日にハイテク株に売り圧力が生じたにもかかわらず、AI研究機関への民間投資家は依然として堅調だ。経験豊富な出資者たちは、メディアによる否定的な報道にもかかわらず、投資額を減らすつもりはないことを明らかにしている。アナリストらは、現在のAI競争はまだ初期段階にあると見ており、「勝者総取り」という結末はあり得ないと見ている。高いコン
カリフォルニア州の自動運転車規制:違反切符、ジオフェンス、そして100万マイルという新たな時代
Guident社は南フロリダでAuveTechのシャトルを運行しており、同社の遠隔監視技術を活用して、ウェストパームビーチでの4マイルのルートとボカラトンでの1マイルのルートを管理している。 | 提供:Guidentカリフォルニア州は、自動運転車の規制環境を再定義しつつあり、テクノロジー業界の「迅速に動き、失敗を恐れない」という考え方から、厳格な説明責任と厳しい走行距離要件へと移行している。Gui
関連特集おすすめ
コメント (2)
0/500
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.

かつて、医療施設は現在ほど脆弱ではなかった。ハッカーたちはかつて、混乱が人命を危険にさらす可能性のある医療機関を標的にすることを避けるという不文律に従っていた。
その時代は終わった。ランサムウェア・アズ・ア・サービスの台頭と、盗まれた医療データの価値の高さから、病院は格好の標的となり、かつてないレベルの攻撃を受けるようになった。
アルバータ・ヘルス・サービス(AHS)は、簡単に標的になることを拒否している。この医療システムは、人工知能によるサイバー防御を積極的に強化している。
AHSは、Securonixプラットフォームを通じてAIを活用したサイバーセキュリティ・オペレーションを導入することで、優先度の高いインシデントに対する平均応答時間を30%以上短縮しました。また、誤検知アラートを90%削減し、1日の作業時間を2~3時間短縮することで、数十万ドルのコスト削減を実現しました。
「AHSのエグゼクティブ・ディレクター兼CISOであるリチャード・ヘンダーソン氏は、VentureBeat誌に次のように語っている。「午前2時にランサムウェアでシステム全体がダウンしたという電話がかかってくるのが怖くて、あまり眠れません」。
1,000人(以上)のSOCアナリストの仕事をこなす
AHSは北米で2番目に大きな病院ネットワークであり、世界最大の電子カルテプラットフォームEpicのシングルインスタンスをホストしている。
ヘンダーソン氏のチームは、106の病院、800の診療所、20,000人の医師、150,000人のスタッフのサイバーセキュリティを担当し、約500万人のアルバート州民にサービスを提供しています。ヘンダーソン氏は、AHSを「オンプレミスの巨大組織」と表現し、すべての施設が同じEpicシステムに接続していると説明する。
「このシステムがダウンすれば、すべての人がダウンします」とヘンダーソン氏は指摘する。「機能停止は患者の生命に直結すると言っても過言ではありません」。
さらに同氏は、ランサムウェアによるものであろうとなかろうと、Epicが完全に停止した場合、アルバータ州は1時間あたり50万ドルから60万ドルの損害を被る可能性があると付け加えた。
これを防ぐため、AHSはSecuronixプラットフォームのフルセットを導入しました。これには、ログ管理、行動分析、セキュリティ・データ・レイクを組み合わせたセキュリティ情報・イベント管理システムによるAI主導の脅威検出、調査、対応機能が含まれる。
同ネットワークは、データの正規化とルーティングにSecuronixのクラウドネイティブアーキテクチャとSnowflakeバックエンドを活用し、テラバイト単位のデータをSIEMに取り込んでいる。
行動分析は、同社の戦略の中核です。このプラットフォームは、ユーザー、エンドポイント、システムの「正常な」パターンを継続的に学習し、信頼できるアカウントが少し常軌を逸した行動をとるなど、チームが微妙な異常を発見できるよう支援します。
「パターンを探し、点と点を結ぶのです」とヘンダーソンは言う。「セキュリティ・アナリストを1,000人雇っても、現代の企業が生成するすべてのテレメトリをふるいにかけるには人員が足りません。
AHSは解決時間を短縮し、対応を迅速化する
例えば、AIツールは全病院の標準的なネットワーク動作を学習します。デバイスが予期せず外部サーバーに接続すると、即座にフラグが立てられる。これにより、ツールの設定ミスを悪用される前に発見することができる。
「このような設定ミスは、他の病院ネットワークで壊滅的なランサムウェアの発生につながっています」とヘンダーソンは述べている。
別のシナリオでは、疑わしい難読化されたペイロードを人間が分析するにはかなりの時間がかかるかもしれない。しかし今、このプラットフォームは難読化を解除し、攻撃者の意図を数秒で判断することができる。
「コンピュータと自然に会話できる能力は、AIに対する見方を一変させた。「自然言語処理は新しいものではありませんが、この洗練されたレベルは驚異的です。
その結果、AHSは解決時間を大幅に短縮し、応答速度を向上させた。ヘンダーソン氏によると、優先度の高いインシデントの対応時間は、昨年と比較して3分の1以上短縮されたという。
AIは力仕事をこなし、アナリストが脅威や攻撃者の目的を理解する手助けをする。AIは、ネットワーク検知、エンドポイント保護、電子メール・セキュリティに不可欠なものとなっている。「私のチームはAIツールを使って毎日何時間も節約しています。
また、Securonixのプラットフォームはアラートノイズを大幅に削減し、若手アナリストの誤検知を削減しました。これにより「集中力が高まり、燃え尽き症候群を防ぐことができる」とヘンダーソンは語った。
AIがエントリー・レベルのスタッフに取って代わるのではないかと危惧する声もあるが、ヘンダーソンはそうは思わない:「AIが若手に取って代わることはありません。AIは後輩に取って代わることはありません。AIは後輩がより早く学び、より良いパフォーマンスを発揮し、より良い環境を守る手助けをするでしょう」。
増加する攻撃は教育の必要性を際立たせる
AHSの地理的な広がりを考慮し、ヘンダーソン氏のチームは、地域的な標的の可能性を特定するため、インシデントが集中している場所を追跡している。
カルガリーやエドモントンは主要都市ですが、地方の小さな病院は防御が弱いという前提で狙われることがよくあります。
AIはインシデントの発生場所をリアルタイムでダッシュボードに表示し、標的を絞ったアウトリーチの指針となっている。ヘンダーソンは人的要因のセキュリティに多大な労力を割き、看護師や医師に過去の攻撃手法を教育している。
「地方の病院への攻撃が急増したら、教育キャンペーンを展開します:あなたが狙われているのは、あなたが脆弱だと思われているからです。こう考えるから狙われるのです。
DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。
フォーチュンは最近、Google DeepMindのCEOであるデミス・ハサビスへのインタビューを掲載し、彼の休息と生産性に対する非伝統的なアプローチを明らかにした。ハサビスは、睡眠時間が非常に短いことを明かし、覚醒時間を2つの明確な作業ブロックに構造化していると語った。彼の睡眠習慣について、ハサビスは「6時間の睡眠を目標としているが、私の習慣は典型的ではない。一日中効果的に機能できる」と述べた。彼は、6時間未満の睡眠は脳の健康に悪影響を及ぼすことを強調した。2010年にDeepMindを共
OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる
OpenAIが収益目標を達成できなかったとする最近の報道を受け、今週火曜日にハイテク株に売り圧力が生じたにもかかわらず、AI研究機関への民間投資家は依然として堅調だ。経験豊富な出資者たちは、メディアによる否定的な報道にもかかわらず、投資額を減らすつもりはないことを明らかにしている。アナリストらは、現在のAI競争はまだ初期段階にあると見ており、「勝者総取り」という結末はあり得ないと見ている。高いコン
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.





家






