Дом
Кибератаки обходятся больницам в 600 тысяч долларов в час, но искусственный интеллект меняет ситуацию

В прошлом медицинские учреждения были менее уязвимы, чем сегодня. Когда-то хакеры следовали неписаному правилу - не нападать на учреждения, нарушения в работе которых могут угрожать жизни людей.
Эта эпоха прошла. Рост популярности программ-вымогателей и высокая стоимость украденных медицинских данных сделали больницы главными мишенями, что привело к беспрецедентному уровню атак.
Служба здравоохранения Альберты (AHS) отказывается быть легкой мишенью. Система здравоохранения активно укрепляет свою киберзащиту с помощью искусственного интеллекта.
Внедрив систему кибербезопасности с помощью платформы Securonix, AHS сократила среднее время реагирования на высокоприоритетные инциденты более чем на 30 %. Кроме того, на 90 % сократилось количество ложных срабатываний, а ежедневная нагрузка уменьшилась на 2-3 часа, что позволило сэкономить сотни тысяч долларов.
"Многие больничные сети - это большие, жирные, легкие мишени", - сказал VentureBeat Ричард Хендерсон, исполнительный директор и CISO AHS. "Я почти не сплю, боясь, что в два часа ночи мне позвонят и скажут, что вся наша система отключена из-за вымогательского ПО".
Выполнение работы 1000 (или более) SOC-аналитиков
AHS - вторая по величине сеть больниц в Северной Америке, в которой установлен крупнейший в мире единичный экземпляр электронной системы учета здоровья Epic.
Команда Хендерсона отвечает за кибербезопасность 106 больниц, 800 клиник, 20 000 врачей и 150 000 сотрудников, обслуживающих около 5 миллионов жителей Альберта. Он описывает AHS как "массивную локальную организацию", в которой все учреждения подключены к одной и той же системе Epic.
"Если она выходит из строя, то это происходит со всеми", - отметил Хендерсон. "Не будет преувеличением сказать, что выход из строя системы может напрямую повлиять на жизнь пациентов".
Он добавил, что полное отключение системы Epic, независимо от того, вызвано ли оно вымогательством или нет, может стоить провинции Альберта от 500 000 до 600 000 долларов в час.
Чтобы предотвратить это, AHS развернула полный пакет платформы Securonix. Она включает в себя возможности обнаружения, расследования и реагирования на угрозы на основе искусственного интеллекта с помощью системы управления информацией о безопасности и событиями, которая сочетает в себе управление журналами, поведенческую аналитику и озеро данных безопасности.
Сеть получает терабайты данных в SIEM, используя облачную архитектуру Securonix и бэкэнд Snowflake для нормализации и маршрутизации данных.
Поведенческая аналитика является основой стратегии компании. Платформа непрерывно изучает "нормальные" модели поведения пользователей, конечных точек и систем, помогая командам выявлять тонкие аномалии, например, поведение доверенной учетной записи, немного выходящее за рамки привычного.
"Она ищет закономерности и соединяет точки", - говорит Хендерсон. "Можно нанять 1000 аналитиков по безопасности, и все равно не хватит людей, чтобы просеять всю телеметрию, которую генерирует современное предприятие".
AHS сокращает время решения проблемы и ускоряет реагирование
Например, инструменты искусственного интеллекта изучают стандартное поведение сети во всех больницах. Если устройство неожиданно связывается с внешним сервером, это сразу же отмечается. Это позволяет выявить неправильно сконфигурированный инструмент до того, как он будет использован.
"Подобные ошибки в конфигурации приводили к катастрофическим вспышкам вымогательства в других больничных сетях", - заявил Хендерсон.
В другом сценарии подозрительная обфусцированная полезная нагрузка может потребовать от человека значительного времени для анализа. Теперь платформа может деобфусцировать его и определить намерения злоумышленника за считанные секунды.
"Возможность естественного общения с компьютером изменила наше представление об ИИ", - говорит он. "Обработка естественного языка не нова, но этот уровень сложности просто поражает".
В результате AHS удалось значительно сократить время решения проблемы и повысить скорость реагирования. По словам Хендерсона, время реагирования на высокоприоритетные инциденты сократилось более чем на треть по сравнению с прошлым годом.
ИИ выполняет тяжелую работу, помогая аналитикам понять угрозы и цели злоумышленников. Он стал незаменим для обнаружения сетей, защиты конечных точек и электронной почты. "Моя команда ежедневно экономит часы, используя инструменты искусственного интеллекта", - добавил он.
Платформа Securonix также значительно снизила уровень шума при оповещениях, сократив количество ложных срабатываний для младших аналитиков. Это "повышает концентрацию и предотвращает выгорание", - говорит Хендерсон.
Хотя некоторые опасаются, что ИИ заменит сотрудников начального уровня, Хендерсон с этим не согласен: "ИИ не заменит младших сотрудников. Он поможет им быстрее учиться, лучше работать и лучше защищать окружающую среду".
Рост числа атак подчеркивает необходимость образования
Учитывая обширную географию AHS, команда Хендерсона отслеживает места концентрации инцидентов, чтобы определить потенциальные региональные цели.
В то время как Калгари и Эдмонтон являются крупными городами, небольшие сельские больницы часто становятся объектами атак, полагая, что их защита слабее.
ИИ в режиме реального времени ведет информационную панель о местонахождении инцидентов, что позволяет вести целенаправленную работу с населением. Хендерсон уделяет значительное внимание защите человеческого фактора, обучая медсестер и врачей методам атак, применявшимся в прошлом.
"Если мы увидим всплеск атак на сельские больницы, я начну образовательную кампанию: "Вас атакуют, потому что думают, что вы уязвимы. Вот на что следует обратить внимание", - объяснил он.
Связанная статья
DeepL, известная своими услугами по переводу текстов, теперь занимается переводом речи
DeepL, компания-переводчик, наиболее известная своими инструментами для перевода текстов, сегодня представила набор решений для перевода «голос-голос», предназначенный для таких сценариев, как встречи
Заметки Талата по искусственному интеллекту хранятся прямо на вашем устройстве, а не в облаке
Granola — приложение для ведения заметок на базе искусственного интеллекта, оцениваемое в 250 миллионов долларов, — завоевало популярность среди основателей технологических компаний и венчурных инвест
Новый Roewe i6 поступил в продажу по цене 659 000 юаней; в его основе лежат процессор Snapdragon 8155 и большая модель Doubao
Сегодня компания SAIC Roewe представила новый Roewe i6 — компактный седан, полностью воплотивший в себе стилистику модели Roewe D7. Характерная большая вертикальная решетка радиатора и горизонтальная
Рекомендации по связанным специальным темам
Комментарии (2)
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.

В прошлом медицинские учреждения были менее уязвимы, чем сегодня. Когда-то хакеры следовали неписаному правилу - не нападать на учреждения, нарушения в работе которых могут угрожать жизни людей.
Эта эпоха прошла. Рост популярности программ-вымогателей и высокая стоимость украденных медицинских данных сделали больницы главными мишенями, что привело к беспрецедентному уровню атак.
Служба здравоохранения Альберты (AHS) отказывается быть легкой мишенью. Система здравоохранения активно укрепляет свою киберзащиту с помощью искусственного интеллекта.
Внедрив систему кибербезопасности с помощью платформы Securonix, AHS сократила среднее время реагирования на высокоприоритетные инциденты более чем на 30 %. Кроме того, на 90 % сократилось количество ложных срабатываний, а ежедневная нагрузка уменьшилась на 2-3 часа, что позволило сэкономить сотни тысяч долларов.
"Многие больничные сети - это большие, жирные, легкие мишени", - сказал VentureBeat Ричард Хендерсон, исполнительный директор и CISO AHS. "Я почти не сплю, боясь, что в два часа ночи мне позвонят и скажут, что вся наша система отключена из-за вымогательского ПО".
Выполнение работы 1000 (или более) SOC-аналитиков
AHS - вторая по величине сеть больниц в Северной Америке, в которой установлен крупнейший в мире единичный экземпляр электронной системы учета здоровья Epic.
Команда Хендерсона отвечает за кибербезопасность 106 больниц, 800 клиник, 20 000 врачей и 150 000 сотрудников, обслуживающих около 5 миллионов жителей Альберта. Он описывает AHS как "массивную локальную организацию", в которой все учреждения подключены к одной и той же системе Epic.
"Если она выходит из строя, то это происходит со всеми", - отметил Хендерсон. "Не будет преувеличением сказать, что выход из строя системы может напрямую повлиять на жизнь пациентов".
Он добавил, что полное отключение системы Epic, независимо от того, вызвано ли оно вымогательством или нет, может стоить провинции Альберта от 500 000 до 600 000 долларов в час.
Чтобы предотвратить это, AHS развернула полный пакет платформы Securonix. Она включает в себя возможности обнаружения, расследования и реагирования на угрозы на основе искусственного интеллекта с помощью системы управления информацией о безопасности и событиями, которая сочетает в себе управление журналами, поведенческую аналитику и озеро данных безопасности.
Сеть получает терабайты данных в SIEM, используя облачную архитектуру Securonix и бэкэнд Snowflake для нормализации и маршрутизации данных.
Поведенческая аналитика является основой стратегии компании. Платформа непрерывно изучает "нормальные" модели поведения пользователей, конечных точек и систем, помогая командам выявлять тонкие аномалии, например, поведение доверенной учетной записи, немного выходящее за рамки привычного.
"Она ищет закономерности и соединяет точки", - говорит Хендерсон. "Можно нанять 1000 аналитиков по безопасности, и все равно не хватит людей, чтобы просеять всю телеметрию, которую генерирует современное предприятие".
AHS сокращает время решения проблемы и ускоряет реагирование
Например, инструменты искусственного интеллекта изучают стандартное поведение сети во всех больницах. Если устройство неожиданно связывается с внешним сервером, это сразу же отмечается. Это позволяет выявить неправильно сконфигурированный инструмент до того, как он будет использован.
"Подобные ошибки в конфигурации приводили к катастрофическим вспышкам вымогательства в других больничных сетях", - заявил Хендерсон.
В другом сценарии подозрительная обфусцированная полезная нагрузка может потребовать от человека значительного времени для анализа. Теперь платформа может деобфусцировать его и определить намерения злоумышленника за считанные секунды.
"Возможность естественного общения с компьютером изменила наше представление об ИИ", - говорит он. "Обработка естественного языка не нова, но этот уровень сложности просто поражает".
В результате AHS удалось значительно сократить время решения проблемы и повысить скорость реагирования. По словам Хендерсона, время реагирования на высокоприоритетные инциденты сократилось более чем на треть по сравнению с прошлым годом.
ИИ выполняет тяжелую работу, помогая аналитикам понять угрозы и цели злоумышленников. Он стал незаменим для обнаружения сетей, защиты конечных точек и электронной почты. "Моя команда ежедневно экономит часы, используя инструменты искусственного интеллекта", - добавил он.
Платформа Securonix также значительно снизила уровень шума при оповещениях, сократив количество ложных срабатываний для младших аналитиков. Это "повышает концентрацию и предотвращает выгорание", - говорит Хендерсон.
Хотя некоторые опасаются, что ИИ заменит сотрудников начального уровня, Хендерсон с этим не согласен: "ИИ не заменит младших сотрудников. Он поможет им быстрее учиться, лучше работать и лучше защищать окружающую среду".
Рост числа атак подчеркивает необходимость образования
Учитывая обширную географию AHS, команда Хендерсона отслеживает места концентрации инцидентов, чтобы определить потенциальные региональные цели.
В то время как Калгари и Эдмонтон являются крупными городами, небольшие сельские больницы часто становятся объектами атак, полагая, что их защита слабее.
ИИ в режиме реального времени ведет информационную панель о местонахождении инцидентов, что позволяет вести целенаправленную работу с населением. Хендерсон уделяет значительное внимание защите человеческого фактора, обучая медсестер и врачей методам атак, применявшимся в прошлом.
"Если мы увидим всплеск атак на сельские больницы, я начну образовательную кампанию: "Вас атакуют, потому что думают, что вы уязвимы. Вот на что следует обратить внимание", - объяснил он.
DeepL, известная своими услугами по переводу текстов, теперь занимается переводом речи
DeepL, компания-переводчик, наиболее известная своими инструментами для перевода текстов, сегодня представила набор решений для перевода «голос-голос», предназначенный для таких сценариев, как встречи
Заметки Талата по искусственному интеллекту хранятся прямо на вашем устройстве, а не в облаке
Granola — приложение для ведения заметок на базе искусственного интеллекта, оцениваемое в 250 миллионов долларов, — завоевало популярность среди основателей технологических компаний и венчурных инвест
Новый Roewe i6 поступил в продажу по цене 659 000 юаней; в его основе лежат процессор Snapdragon 8155 и большая модель Doubao
Сегодня компания SAIC Roewe представила новый Roewe i6 — компактный седан, полностью воплотивший в себе стилистику модели Roewe D7. Характерная большая вертикальная решетка радиатора и горизонтальная
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.











