網路攻擊讓醫院每小時損失 60 萬美元,但 AI 正在改變這個等式

在過去,醫療設施並不如現在這麼容易受到攻擊。駭客曾經遵循不成文的規定,避免以可能危及生命的機構為攻擊目標。
這個時代已經結束。贖金軟體即服務 (ransomware-as-a-service) 的興起,以及被竊醫療資料的高價值,讓醫院成為首要攻擊目標,導致前所未有的攻擊程度。
Alberta Health Services (AHS) 拒絕成為易受攻擊的目標。該醫療保健系統正積極利用人工智慧加強其網路防禦。
透過 Securonix 平台實施 AI 增強型網路安全作業,AHS 已將其對高優先級事件的平均回應時間縮短了 30%。它還將誤報警報減少了 90%,每天的工作量減少了 2-3 小時,節省了數十萬美元。
"AHS 執行董事兼 CISO Richard Henderson 向 VentureBeat 表示:「許多醫院網路都是又大又肥又容易攻擊的目標。「我睡得不多,很害怕凌晨 2 點來電,說我們的整個系統因為ransomware 而癱瘓」。
執行 1,000 位 (或更多) SOC 分析師的工作
AHS 是北美第二大醫院網路,並擁有全球最大的 Epic 電子健康記錄平台單一實體。
Henderson 的團隊負責 106 家醫院、800 家診所、20,000 名醫師和 150,000 名員工的網路安全,為近 500 萬名艾伯塔人提供服務。他將 AHS 描述為「龐大的內置式組織」,每個設施都連接至相同的 Epic 系統。
「Henderson 指出:」如果系統發生故障,每個人都會受到影響。"毫不誇張的說,系統中斷會直接影響病人的生命。
他補充說,不論是否由於勒索軟體造成的 Epic 系統完全中斷,艾伯塔省每小時都可能損失 $500,000 到 $600,000。
為了避免這種情況發生,AHS 部署了 Securonix 平台的完整套件。這包括透過其安全資訊與事件管理系統,結合日誌管理、行為分析與安全資料湖的 AI 驅動威脅偵測、調查與回應能力。
該網路將數 TB 的資料擷取至 SIEM,並利用 Securonix 的雲原生架構和 Snowflake 後端進行資料規範化和路由。
行為分析是其策略的核心。該平台可持續學習使用者、端點和系統的「正常」模式,協助團隊發現細微的異常現象,例如信任帳戶的行為稍有異常。
"Henderson 說:「它會尋找模式並連結點。"你可以雇用 1000 名安全分析師,但仍然沒有足夠的人手來篩選現代企業所產生的所有遙測資料。
AHS 可縮短解決時間,加快回應速度
例如,AI 工具可學習所有醫院的標準網路行為。如果裝置意外連絡外部伺服器,就會立即被標記。這可以在被利用之前揭露配置錯誤的工具。
"Henderson 表示:「這種錯誤配置已導致其他醫院網路爆發災難性的勒索軟體。
在另一種情況下,可疑、混淆的有效負載可能會花費人類相當多的時間來分析。現在,平台可以在幾秒鐘內解除混淆,並判斷攻擊者的意圖。
"與電腦自然對話的能力改變了我們對 AI 的看法,」他說。「自然語言處理並不陌生,但這種複雜程度令人咋舌」。
因此,AHS 已大幅縮短解析時間並提昇回應速度。據 Henderson 報告,與去年相比,高優先級事件的回應時間縮短了三分之一以上。
AI 負責處理繁重的工作,協助分析師理解威脅和攻擊者的目標。它已成為網路偵測、端點防護和電子郵件安全不可或缺的工具。"他補充說,「我的團隊每天使用 AI 工具可以節省數小時的時間。
Securonix 平台還大幅降低了警報噪音,減少了初級分析師的誤報率。Henderson 表示,這「可提高專注力,避免倦怠」。
雖然有些人擔心 AI 會取代初級人員,但 Henderson 並不同意:"人工智能不會取代初級人員。它會幫助他們學得更快、做得更好,並更好地保護我們的環境。
不斷增加的攻擊突顯了教育的必要性
鑒於 AHS 廣泛的地域分布,Henderson 的團隊會追蹤事件的集中地,以找出潛在的區域目標。
卡爾加里和埃德蒙頓是主要城市,但較小的鄉村醫院往往被認為防禦能力較弱而成為攻擊目標。
AI 維護事件位置的即時儀表板,引導有針對性的外展工作。Henderson 在人為因素安全方面投入了大量精力,向護士和醫生講解過去的攻擊方法。
"如果我們看到針對鄉村醫院的攻擊激增,我就會發起教育活動:'You're being targeted because they think you're vulnerable.以下是要注意的事項',"他解釋道。
相關文章
StrictlyVC 舊金山站將匯聚 TDK Ventures、Replit 等企業的領導者
今年首場 StrictlyVC 活動即將在舊金山登場,時間比你想像的還要快。 4月30日於菲律賓文化中心(Sentro Filipino Cultural Center)舉辦的聚會門票現仍開放購買,現場將有陣容強大的講者陣容。除了StrictlyVC一貫以人脈拓展與社群互動著稱外,這場舊金山活動對於尋求最新募資洞見的人工智慧創新者與創辦人而言,將具有特別的價值。誰將登上舞台門票現已開售,但若您尚未
Notion 將其工作區轉變為人工智慧代理的樞紐
生產力軟體公司 Notion 正邁入「代理時代」。在週三的直播產品發布會上,以協作式筆記應用程式聞名的 Notion 揭曉了一套全新的開發者平台,該平台不僅擴展了其自訂 AI 代理程式的能力,還能與外部代理程式串接,並讓團隊建立自動化多步驟工作流程,從任何資料庫中擷取資料。透過建立一個「協調層」——一個能在多個工具和資料來源之間協調 AI 工作的系統——Notion 將自身定位為不僅僅是一款具備
請問能否提供要改寫的文章標題?
過去要拍一張專業的頭像照,意味著必須聘請攝影師、租用攝影棚,並預留至少一個小時的時間。如今,越來越多由人工智慧驅動的平台聲稱,您可以省去這些步驟,依然能獲得一張精緻且可直接發布的影像。有些平台確實兌現了承諾,但更多則不然。究竟什麼樣的AI人像值得投資,哪些只是浪費金錢?關鍵往往取決於一個問題:最終成像是否真的像你本人?解析度、背景和處理速度固然重要,但如果螢幕上凝視著你的那個人,只是個與你膚色相近
相關專題推薦
評論 (2)
0/500
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.

在過去,醫療設施並不如現在這麼容易受到攻擊。駭客曾經遵循不成文的規定,避免以可能危及生命的機構為攻擊目標。
這個時代已經結束。贖金軟體即服務 (ransomware-as-a-service) 的興起,以及被竊醫療資料的高價值,讓醫院成為首要攻擊目標,導致前所未有的攻擊程度。
Alberta Health Services (AHS) 拒絕成為易受攻擊的目標。該醫療保健系統正積極利用人工智慧加強其網路防禦。
透過 Securonix 平台實施 AI 增強型網路安全作業,AHS 已將其對高優先級事件的平均回應時間縮短了 30%。它還將誤報警報減少了 90%,每天的工作量減少了 2-3 小時,節省了數十萬美元。
"AHS 執行董事兼 CISO Richard Henderson 向 VentureBeat 表示:「許多醫院網路都是又大又肥又容易攻擊的目標。「我睡得不多,很害怕凌晨 2 點來電,說我們的整個系統因為ransomware 而癱瘓」。
執行 1,000 位 (或更多) SOC 分析師的工作
AHS 是北美第二大醫院網路,並擁有全球最大的 Epic 電子健康記錄平台單一實體。
Henderson 的團隊負責 106 家醫院、800 家診所、20,000 名醫師和 150,000 名員工的網路安全,為近 500 萬名艾伯塔人提供服務。他將 AHS 描述為「龐大的內置式組織」,每個設施都連接至相同的 Epic 系統。
「Henderson 指出:」如果系統發生故障,每個人都會受到影響。"毫不誇張的說,系統中斷會直接影響病人的生命。
他補充說,不論是否由於勒索軟體造成的 Epic 系統完全中斷,艾伯塔省每小時都可能損失 $500,000 到 $600,000。
為了避免這種情況發生,AHS 部署了 Securonix 平台的完整套件。這包括透過其安全資訊與事件管理系統,結合日誌管理、行為分析與安全資料湖的 AI 驅動威脅偵測、調查與回應能力。
該網路將數 TB 的資料擷取至 SIEM,並利用 Securonix 的雲原生架構和 Snowflake 後端進行資料規範化和路由。
行為分析是其策略的核心。該平台可持續學習使用者、端點和系統的「正常」模式,協助團隊發現細微的異常現象,例如信任帳戶的行為稍有異常。
"Henderson 說:「它會尋找模式並連結點。"你可以雇用 1000 名安全分析師,但仍然沒有足夠的人手來篩選現代企業所產生的所有遙測資料。
AHS 可縮短解決時間,加快回應速度
例如,AI 工具可學習所有醫院的標準網路行為。如果裝置意外連絡外部伺服器,就會立即被標記。這可以在被利用之前揭露配置錯誤的工具。
"Henderson 表示:「這種錯誤配置已導致其他醫院網路爆發災難性的勒索軟體。
在另一種情況下,可疑、混淆的有效負載可能會花費人類相當多的時間來分析。現在,平台可以在幾秒鐘內解除混淆,並判斷攻擊者的意圖。
"與電腦自然對話的能力改變了我們對 AI 的看法,」他說。「自然語言處理並不陌生,但這種複雜程度令人咋舌」。
因此,AHS 已大幅縮短解析時間並提昇回應速度。據 Henderson 報告,與去年相比,高優先級事件的回應時間縮短了三分之一以上。
AI 負責處理繁重的工作,協助分析師理解威脅和攻擊者的目標。它已成為網路偵測、端點防護和電子郵件安全不可或缺的工具。"他補充說,「我的團隊每天使用 AI 工具可以節省數小時的時間。
Securonix 平台還大幅降低了警報噪音,減少了初級分析師的誤報率。Henderson 表示,這「可提高專注力,避免倦怠」。
雖然有些人擔心 AI 會取代初級人員,但 Henderson 並不同意:"人工智能不會取代初級人員。它會幫助他們學得更快、做得更好,並更好地保護我們的環境。
不斷增加的攻擊突顯了教育的必要性
鑒於 AHS 廣泛的地域分布,Henderson 的團隊會追蹤事件的集中地,以找出潛在的區域目標。
卡爾加里和埃德蒙頓是主要城市,但較小的鄉村醫院往往被認為防禦能力較弱而成為攻擊目標。
AI 維護事件位置的即時儀表板,引導有針對性的外展工作。Henderson 在人為因素安全方面投入了大量精力,向護士和醫生講解過去的攻擊方法。
"如果我們看到針對鄉村醫院的攻擊激增,我就會發起教育活動:'You're being targeted because they think you're vulnerable.以下是要注意的事項',"他解釋道。
StrictlyVC 舊金山站將匯聚 TDK Ventures、Replit 等企業的領導者
今年首場 StrictlyVC 活動即將在舊金山登場,時間比你想像的還要快。 4月30日於菲律賓文化中心(Sentro Filipino Cultural Center)舉辦的聚會門票現仍開放購買,現場將有陣容強大的講者陣容。除了StrictlyVC一貫以人脈拓展與社群互動著稱外,這場舊金山活動對於尋求最新募資洞見的人工智慧創新者與創辦人而言,將具有特別的價值。誰將登上舞台門票現已開售,但若您尚未
Notion 將其工作區轉變為人工智慧代理的樞紐
生產力軟體公司 Notion 正邁入「代理時代」。在週三的直播產品發布會上,以協作式筆記應用程式聞名的 Notion 揭曉了一套全新的開發者平台,該平台不僅擴展了其自訂 AI 代理程式的能力,還能與外部代理程式串接,並讓團隊建立自動化多步驟工作流程,從任何資料庫中擷取資料。透過建立一個「協調層」——一個能在多個工具和資料來源之間協調 AI 工作的系統——Notion 將自身定位為不僅僅是一款具備
請問能否提供要改寫的文章標題?
過去要拍一張專業的頭像照,意味著必須聘請攝影師、租用攝影棚,並預留至少一個小時的時間。如今,越來越多由人工智慧驅動的平台聲稱,您可以省去這些步驟,依然能獲得一張精緻且可直接發布的影像。有些平台確實兌現了承諾,但更多則不然。究竟什麼樣的AI人像值得投資,哪些只是浪費金錢?關鍵往往取決於一個問題:最終成像是否真的像你本人?解析度、背景和處理速度固然重要,但如果螢幕上凝視著你的那個人,只是個與你膚色相近
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.





首頁






