Эти изменения в политике безопасности должны быть в центре внимания систем здравоохранения
В июне член палаты представителей Брайан Фицпатрик от Пенсильвании и член палаты представителей Джейсон Кроу от Колорадо представили Закон о кибербезопасности здравоохранения 2025 г. в Палате представителей. Законопроект назначит связующее звено между Министерством здравоохранения и социальных служб и Агентством по кибербезопасности и безопасности инфраструктуры, которое будет способствовать обмену угрозами в реальном времени для улучшения реагирования на инциденты и облегчения обучения кибербезопасности для организаций-провайдеров.
Целью закона является минимизация нарушений и минимизация потери данных в случае нарушений. Если законопроект будет принят, то в краткосрочной перспективе, вероятно, будут повышены требования к соблюдению требований для организаций здравоохранения, особенно сельские, независимые и общественные больницы.
В соответствии с распоряжением Устранение барьеров на пути американского лидерства в области искусственного интеллектаБелый дом опубликовал Американский план действий в области ИИ, в котором доминирование ИИ рассматривается как императив национальной безопасности.
Однако между предложенным законопроектом и планом существуют некоторые разногласия. Цель плана действий состоит в том, чтобы позволить большему количеству идей и данных свободно перемещаться между организациями для улучшения инновационной ситуации в стране; предлагаемый законопроект касается безопасности данных.
СВЯЗАННЫЙ: Видимость — ключ к безопасности данных в здравоохранении.
Например, большие языковые модели им нужно столько данных, сколько они могут потребить. Но поощрение неограниченного обучения моделей ИИ противоречит цели закона о кибербезопасности, который направлен на то, чтобы гарантировать, что только нужные люди будут иметь доступ к определенным данным. Медицинские организации должны осознавать эту дихотомию.
Еще одна политика, связанная с безопасностью, о которой следует знать, — это предлагаемое Правило безопасности HIPAA для усиления кибербезопасности электронной защищенной медицинской информации. В случае его принятия организациям здравоохранения потребуется хранить более подробные данные, чем сейчас, для проведения анализа рисков. Им необходимо будет уведомлять организации об инцидентах, связанных с безопасностью.
Хотя обновленные требования улучшат безопасность, некоторые из них могут создать дополнительное бремя для организаций. Например, системы здравоохранения должны будут реализовать многофакторную аутентификацию для электронной почты и для шифрования электронной личной медицинской информации в состоянии покоя и в движении.
Наконец, организации здравоохранения также должны знать о двух политиках администрации Байдена: Предотвращение доступа к конфиденциальным персональным данным США и данным, связанным с правительством, со стороны подмандатных стран или затрагиваемых лиц окончательное правило и предлагаемое Закон о защите данных американцев от иностранных противников 2024 г.. Короче говоря, они направлены на ограничение объема данных, которые могут быть собраны и отправлены в определенные враждебные страны.
Влияние ИИ на подход систем здравоохранения к данным и безопасности
Помимо изменений, вызванных политикой, быстрый рост искусственного интеллекта послужил катализатором для организаций здравоохранения, которые стали уделять приоритетное внимание данным и безопасности. Наличие надежных данных и управления ИИЧеткое понимание роли, которую безопасность должна играть в обоих случаях, имеет решающее значение, поскольку организации планируют использовать инструменты ИИ и защищаться от них. Многие организации наконец осознают тот факт, что пришло время обратить внимание на данные и безопасность и уделить им время, усилия и инвестиции, которые им необходимы.
С надежные данные и управление искусственным интеллектом на месте организации здравоохранения могут воспользоваться преимуществами искусственного интеллекта и автоматизации. Возьмем, к примеру, автоматизированное реагирование на инциденты: вместо того, чтобы человек замечал событие и реагировал на него, используется искусственный интеллект. решения по реагированию на инциденты может распознать возникновение инцидента и автоматически начать процесс, предусмотренный политиками безопасности организации. Он может распознать подозрительный вход в систему и наложить ограничения на эту идентификацию для защиты данных системы здравоохранения. Это становится все более обычным явлением.
Пока ИИ может помочь медицинским организациям решить проблемы безопасностиэто также создает новые риски. Большие наборы данных, которые накапливают системы здравоохранения, подвергают их большему риску, поскольку доступ к сети для этих больших объемов данных более ценен для киберпреступников, чем менее централизованные данные, которые они могли украсть раньше. Это проблема безопасности больниц, которые обучают LLM и другие модели искусственного интеллекта.
Еще одним фактором, который следует учитывать организациям здравоохранения, является предвзятость автоматизации. Важно, чтобы в процессе присутствовал человек для проверки выходных данных ИИ, но со временем люди ослабляют контроль, давая этим системам больше возможностей. Если злоумышленник получит доступ к инструменту искусственного интеллекта без тщательного надзора, это может быть использовано против организации.
Нажмите на баннер ниже подписаться на ЗдоровьеТехеженедельный информационный бюллетень.
2025-10-06 13:55:00
1761064106
#От #регулирования #устойчивости #лучшие #практики #защиты #медицинских #данных #эпоху #искусственного #интеллекта
Читайте также
