サイバー攻撃で病院は1時間あたり60万ドルのコスト、しかしAIが方程式を変える

かつて、医療施設は現在ほど脆弱ではなかった。ハッカーたちはかつて、混乱が人命を危険にさらす可能性のある医療機関を標的にすることを避けるという不文律に従っていた。
その時代は終わった。ランサムウェア・アズ・ア・サービスの台頭と、盗まれた医療データの価値の高さから、病院は格好の標的となり、かつてないレベルの攻撃を受けるようになった。
アルバータ・ヘルス・サービス(AHS)は、簡単に標的になることを拒否している。この医療システムは、人工知能によるサイバー防御を積極的に強化している。
AHSは、Securonixプラットフォームを通じてAIを活用したサイバーセキュリティ・オペレーションを導入することで、優先度の高いインシデントに対する平均応答時間を30%以上短縮しました。また、誤検知アラートを90%削減し、1日の作業時間を2~3時間短縮することで、数十万ドルのコスト削減を実現しました。
「AHSのエグゼクティブ・ディレクター兼CISOであるリチャード・ヘンダーソン氏は、VentureBeat誌に次のように語っている。「午前2時にランサムウェアでシステム全体がダウンしたという電話がかかってくるのが怖くて、あまり眠れません」。
1,000人(以上)のSOCアナリストの仕事をこなす
AHSは北米で2番目に大きな病院ネットワークであり、世界最大の電子カルテプラットフォームEpicのシングルインスタンスをホストしている。
ヘンダーソン氏のチームは、106の病院、800の診療所、20,000人の医師、150,000人のスタッフのサイバーセキュリティを担当し、約500万人のアルバート州民にサービスを提供しています。ヘンダーソン氏は、AHSを「オンプレミスの巨大組織」と表現し、すべての施設が同じEpicシステムに接続していると説明する。
「このシステムがダウンすれば、すべての人がダウンします」とヘンダーソン氏は指摘する。「機能停止は患者の生命に直結すると言っても過言ではありません」。
さらに同氏は、ランサムウェアによるものであろうとなかろうと、Epicが完全に停止した場合、アルバータ州は1時間あたり50万ドルから60万ドルの損害を被る可能性があると付け加えた。
これを防ぐため、AHSはSecuronixプラットフォームのフルセットを導入しました。これには、ログ管理、行動分析、セキュリティ・データ・レイクを組み合わせたセキュリティ情報・イベント管理システムによるAI主導の脅威検出、調査、対応機能が含まれる。
同ネットワークは、データの正規化とルーティングにSecuronixのクラウドネイティブアーキテクチャとSnowflakeバックエンドを活用し、テラバイト単位のデータをSIEMに取り込んでいる。
行動分析は、同社の戦略の中核です。このプラットフォームは、ユーザー、エンドポイント、システムの「正常な」パターンを継続的に学習し、信頼できるアカウントが少し常軌を逸した行動をとるなど、チームが微妙な異常を発見できるよう支援します。
「パターンを探し、点と点を結ぶのです」とヘンダーソンは言う。「セキュリティ・アナリストを1,000人雇っても、現代の企業が生成するすべてのテレメトリをふるいにかけるには人員が足りません。
AHSは解決時間を短縮し、対応を迅速化する
例えば、AIツールは全病院の標準的なネットワーク動作を学習します。デバイスが予期せず外部サーバーに接続すると、即座にフラグが立てられる。これにより、ツールの設定ミスを悪用される前に発見することができる。
「このような設定ミスは、他の病院ネットワークで壊滅的なランサムウェアの発生につながっています」とヘンダーソンは述べている。
別のシナリオでは、疑わしい難読化されたペイロードを人間が分析するにはかなりの時間がかかるかもしれない。しかし今、このプラットフォームは難読化を解除し、攻撃者の意図を数秒で判断することができる。
「コンピュータと自然に会話できる能力は、AIに対する見方を一変させた。「自然言語処理は新しいものではありませんが、この洗練されたレベルは驚異的です。
その結果、AHSは解決時間を大幅に短縮し、応答速度を向上させた。ヘンダーソン氏によると、優先度の高いインシデントの対応時間は、昨年と比較して3分の1以上短縮されたという。
AIは力仕事をこなし、アナリストが脅威や攻撃者の目的を理解する手助けをする。AIは、ネットワーク検知、エンドポイント保護、電子メール・セキュリティに不可欠なものとなっている。「私のチームはAIツールを使って毎日何時間も節約しています。
また、Securonixのプラットフォームはアラートノイズを大幅に削減し、若手アナリストの誤検知を削減しました。これにより「集中力が高まり、燃え尽き症候群を防ぐことができる」とヘンダーソンは語った。
AIがエントリー・レベルのスタッフに取って代わるのではないかと危惧する声もあるが、ヘンダーソンはそうは思わない:「AIが若手に取って代わることはありません。AIは後輩に取って代わることはありません。AIは後輩がより早く学び、より良いパフォーマンスを発揮し、より良い環境を守る手助けをするでしょう」。
増加する攻撃は教育の必要性を際立たせる
AHSの地理的な広がりを考慮し、ヘンダーソン氏のチームは、地域的な標的の可能性を特定するため、インシデントが集中している場所を追跡している。
カルガリーやエドモントンは主要都市ですが、地方の小さな病院は防御が弱いという前提で狙われることがよくあります。
AIはインシデントの発生場所をリアルタイムでダッシュボードに表示し、標的を絞ったアウトリーチの指針となっている。ヘンダーソンは人的要因のセキュリティに多大な労力を割き、看護師や医師に過去の攻撃手法を教育している。
「地方の病院への攻撃が急増したら、教育キャンペーンを展開します:あなたが狙われているのは、あなたが脆弱だと思われているからです。こう考えるから狙われるのです。
関連記事
新型「Roewe i6」が65万9000元で発売、Snapdragon 8155とDoubaoの大規模モデルを搭載
SAIC Roeweは本日、Roewe D7のデザイン言語を全面的に採用したコンパクトセダン「Roewe i6」を発売した。特徴的な大型の直立型グリルと水平に伸びるハローライトバーがフロント全体を覆い、先進的な技術感と視覚的な広がりを醸し出している。 リアには、上向きのダックテールスポイラーが全幅にわたるテールランプと調和し、車全体により若々しい印象を与えています。新型「Roewe i6」の全長
資産、建物、そして自身の健康を守るにはどうすればよいでしょうか?
予測不可能な現代社会において、保護は単なる選択肢ではなく、戦略的な必要不可欠なものとなっています。資産の保全であれ、建物の補強であれ、あるいは個人の健康管理であれ、長期的な安定は事前の計画にかかっています。真の安全とは多層的なものであり、財務管理、構造的な強靭性、そして十分な知識に基づいた健康意識が相乗効果を発揮して初めて実現するものです。最も大切なものを守るということは、損害が発生してから対応す
AIブラウザ「Comet」が、iPadでの完全なマルチタスク対応機能を搭載してリリース
Perplexity社のAIブラウザ「Comet」が、iPad版を正式にリリースし、iPadOSとの完全な互換性を実現しました。今回のアップデートでは、マルチウィンドウブラウジングやマルチタスク機能のサポートに加え、OpenAIやAnthropicといった主要なAIモデルとの深い連携が導入され、よりインテリジェントなウェブ体験を提供します。Cometブラウザは、ユーザーがウェブを探索し、AIチャッ
関連特集おすすめ
コメント (2)
0/500
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.

かつて、医療施設は現在ほど脆弱ではなかった。ハッカーたちはかつて、混乱が人命を危険にさらす可能性のある医療機関を標的にすることを避けるという不文律に従っていた。
その時代は終わった。ランサムウェア・アズ・ア・サービスの台頭と、盗まれた医療データの価値の高さから、病院は格好の標的となり、かつてないレベルの攻撃を受けるようになった。
アルバータ・ヘルス・サービス(AHS)は、簡単に標的になることを拒否している。この医療システムは、人工知能によるサイバー防御を積極的に強化している。
AHSは、Securonixプラットフォームを通じてAIを活用したサイバーセキュリティ・オペレーションを導入することで、優先度の高いインシデントに対する平均応答時間を30%以上短縮しました。また、誤検知アラートを90%削減し、1日の作業時間を2~3時間短縮することで、数十万ドルのコスト削減を実現しました。
「AHSのエグゼクティブ・ディレクター兼CISOであるリチャード・ヘンダーソン氏は、VentureBeat誌に次のように語っている。「午前2時にランサムウェアでシステム全体がダウンしたという電話がかかってくるのが怖くて、あまり眠れません」。
1,000人(以上)のSOCアナリストの仕事をこなす
AHSは北米で2番目に大きな病院ネットワークであり、世界最大の電子カルテプラットフォームEpicのシングルインスタンスをホストしている。
ヘンダーソン氏のチームは、106の病院、800の診療所、20,000人の医師、150,000人のスタッフのサイバーセキュリティを担当し、約500万人のアルバート州民にサービスを提供しています。ヘンダーソン氏は、AHSを「オンプレミスの巨大組織」と表現し、すべての施設が同じEpicシステムに接続していると説明する。
「このシステムがダウンすれば、すべての人がダウンします」とヘンダーソン氏は指摘する。「機能停止は患者の生命に直結すると言っても過言ではありません」。
さらに同氏は、ランサムウェアによるものであろうとなかろうと、Epicが完全に停止した場合、アルバータ州は1時間あたり50万ドルから60万ドルの損害を被る可能性があると付け加えた。
これを防ぐため、AHSはSecuronixプラットフォームのフルセットを導入しました。これには、ログ管理、行動分析、セキュリティ・データ・レイクを組み合わせたセキュリティ情報・イベント管理システムによるAI主導の脅威検出、調査、対応機能が含まれる。
同ネットワークは、データの正規化とルーティングにSecuronixのクラウドネイティブアーキテクチャとSnowflakeバックエンドを活用し、テラバイト単位のデータをSIEMに取り込んでいる。
行動分析は、同社の戦略の中核です。このプラットフォームは、ユーザー、エンドポイント、システムの「正常な」パターンを継続的に学習し、信頼できるアカウントが少し常軌を逸した行動をとるなど、チームが微妙な異常を発見できるよう支援します。
「パターンを探し、点と点を結ぶのです」とヘンダーソンは言う。「セキュリティ・アナリストを1,000人雇っても、現代の企業が生成するすべてのテレメトリをふるいにかけるには人員が足りません。
AHSは解決時間を短縮し、対応を迅速化する
例えば、AIツールは全病院の標準的なネットワーク動作を学習します。デバイスが予期せず外部サーバーに接続すると、即座にフラグが立てられる。これにより、ツールの設定ミスを悪用される前に発見することができる。
「このような設定ミスは、他の病院ネットワークで壊滅的なランサムウェアの発生につながっています」とヘンダーソンは述べている。
別のシナリオでは、疑わしい難読化されたペイロードを人間が分析するにはかなりの時間がかかるかもしれない。しかし今、このプラットフォームは難読化を解除し、攻撃者の意図を数秒で判断することができる。
「コンピュータと自然に会話できる能力は、AIに対する見方を一変させた。「自然言語処理は新しいものではありませんが、この洗練されたレベルは驚異的です。
その結果、AHSは解決時間を大幅に短縮し、応答速度を向上させた。ヘンダーソン氏によると、優先度の高いインシデントの対応時間は、昨年と比較して3分の1以上短縮されたという。
AIは力仕事をこなし、アナリストが脅威や攻撃者の目的を理解する手助けをする。AIは、ネットワーク検知、エンドポイント保護、電子メール・セキュリティに不可欠なものとなっている。「私のチームはAIツールを使って毎日何時間も節約しています。
また、Securonixのプラットフォームはアラートノイズを大幅に削減し、若手アナリストの誤検知を削減しました。これにより「集中力が高まり、燃え尽き症候群を防ぐことができる」とヘンダーソンは語った。
AIがエントリー・レベルのスタッフに取って代わるのではないかと危惧する声もあるが、ヘンダーソンはそうは思わない:「AIが若手に取って代わることはありません。AIは後輩に取って代わることはありません。AIは後輩がより早く学び、より良いパフォーマンスを発揮し、より良い環境を守る手助けをするでしょう」。
増加する攻撃は教育の必要性を際立たせる
AHSの地理的な広がりを考慮し、ヘンダーソン氏のチームは、地域的な標的の可能性を特定するため、インシデントが集中している場所を追跡している。
カルガリーやエドモントンは主要都市ですが、地方の小さな病院は防御が弱いという前提で狙われることがよくあります。
AIはインシデントの発生場所をリアルタイムでダッシュボードに表示し、標的を絞ったアウトリーチの指針となっている。ヘンダーソンは人的要因のセキュリティに多大な労力を割き、看護師や医師に過去の攻撃手法を教育している。
「地方の病院への攻撃が急増したら、教育キャンペーンを展開します:あなたが狙われているのは、あなたが脆弱だと思われているからです。こう考えるから狙われるのです。
新型「Roewe i6」が65万9000元で発売、Snapdragon 8155とDoubaoの大規模モデルを搭載
SAIC Roeweは本日、Roewe D7のデザイン言語を全面的に採用したコンパクトセダン「Roewe i6」を発売した。特徴的な大型の直立型グリルと水平に伸びるハローライトバーがフロント全体を覆い、先進的な技術感と視覚的な広がりを醸し出している。 リアには、上向きのダックテールスポイラーが全幅にわたるテールランプと調和し、車全体により若々しい印象を与えています。新型「Roewe i6」の全長
資産、建物、そして自身の健康を守るにはどうすればよいでしょうか?
予測不可能な現代社会において、保護は単なる選択肢ではなく、戦略的な必要不可欠なものとなっています。資産の保全であれ、建物の補強であれ、あるいは個人の健康管理であれ、長期的な安定は事前の計画にかかっています。真の安全とは多層的なものであり、財務管理、構造的な強靭性、そして十分な知識に基づいた健康意識が相乗効果を発揮して初めて実現するものです。最も大切なものを守るということは、損害が発生してから対応す
AIブラウザ「Comet」が、iPadでの完全なマルチタスク対応機能を搭載してリリース
Perplexity社のAIブラウザ「Comet」が、iPad版を正式にリリースし、iPadOSとの完全な互換性を実現しました。今回のアップデートでは、マルチウィンドウブラウジングやマルチタスク機能のサポートに加え、OpenAIやAnthropicといった主要なAIモデルとの深い連携が導入され、よりインテリジェントなウェブ体験を提供します。Cometブラウザは、ユーザーがウェブを探索し、AIチャッ
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.





家






