Эксперты IU по кибербезопасности защищают медицинские записи и данные исследований от кибератак: IU News

Брэд Уилер беседует с экспертами по кибербезопасности IU во время запуска нового проекта, финансируемого NSF, по усилению безопасности национальных исследовательских данных. Фото Криса Мейера, Университет Индианы

Эксперты по кибербезопасности из Университета Индианы защищают два типа критически важной информации — данные национальных исследований и личные медицинские записи — от кибератак, укрепляя системы с открытым исходным кодом, используемые для управления ими.

Важность этих проектов, возглавляемых преподавателями Школы бизнеса АйЮ Келли в Блумингтоне и Школы информатики, вычислительной техники и инженерии АйЮ Ладди в Индианаполисе, недавно была подчеркнута наградой в размере 3 миллионов долларов от Национального научного фонда. Программа «Безопасность, защищенность и конфиденциальность экосистем с открытым исходным кодом».

«Эта программа сосредоточена на поддержке практических вопросов, представляющих ценность для национальных интересов», — сказал он. Брэд Уилерпрофессор информационных систем Сунгюнкван и профессор технологий операций и принятия решений в Школе Келли, который является соруководителем гранта на защиту исследовательских данных. «Для IU получить не одну, а две из этих наград, особенно в этой очень конкурентной национальной среде финансирования, — это большое событие».

Проекты, каждый из которых получит по 1,5 миллиона долларов, являются двумя из всего шесть университетских проектов для получения средств по программе. Два других гранта были предоставлены частным организациям по кибербезопасности.

Другим лидером гранта на защиту исследовательских данных является Сагар Самтанидоцент кафедры операций и технологий принятия решений и директор лаборатории обработки данных и искусственного интеллекта в школе Келли. Руководителем проекта по защите персональных данных о здоровье является Саптарши Пуркайастхадоцент кафедры медицинской информатики и директор программы медицинской информатики в школе Ладди, вместе с коллегами из Медицинский факультет IU и Институт Регенстрифа.

Read more:  Красота Totally Spies: возвращение культовых гаджетов

Защита данных национальных исследований

Работая с коллегами из UITS Research Technologies, проект Уиллера и Самтани будет стремиться улучшить безопасность двух платформ с открытым исходным кодом, Джетстрим и Экзосфера. Эти платформы поддерживают тысячи исследовательских проектов в США, предоставляя доступ к облачным средам для совместной работы и виртуальным вычислительным ресурсам.

Сагар Самтани (слева) обращается к экспертам по кибербезопасности в конференц-зале Врубеля здания киберинфраструктуры IU. Фото Криса Мейера, Университет Индианы

Jetstream и ExSphere, которые специально поддерживают исследования, финансируемые NSF, находятся под управлением IU в рамках нескольких других грантов агентства.

«Наш проект направлен на то, чтобы дать исследователям возможность выявлять и устранять уязвимости программного обеспечения в режиме реального времени, используя искусственный интеллект для повышения устойчивости и безопасности этих экосистем», — сказал Самтани, чья лаборатория специализируется на применении искусственного интеллекта в таких областях, как анализ угроз, оценка уязвимостей и безопасная облачная инфраструктура.

Работа будет направлена на устранение основного риска децентрализованной модели Jetstream: уязвимости, возникающей, когда пользователи не могут обновить код на ее серверах, что может быть результатом способности исследовательских групп быстро развернуть независимые серверы на ее платформе. Хотя эта модель эффективно способствует сотрудничеству между исследовательскими областями и учреждениями, она также увеличивает вероятность того, что проекты не будут поддерживаться после того, как исследователи перейдут к новым проектам.

По словам Самтани, Лаборатория науки о данных и искусственного интеллекта создаст агентов искусственного интеллекта, которые будут автоматически сканировать потенциальные уязвимости кода и предоставлять владельцам проектов предлагаемые исправления, сокращая бремя установки исправлений безопасности.

«Мы не просто сканируем уязвимости», — добавил он. «Мы создаем инструменты, которые помогают пользователям понять и исправить их, чтобы они могли сосредоточиться на науке, не беспокоясь о кибербезопасности».

Защита личной медицинской информации

Проект под руководством Пуркаястхи повышение безопасности OpenMRSкрупнейшую в мире систему электронных медицинских записей с открытым исходным кодом.

Разработано для поддержите глобальный проект здравоохранения IU в Кении, AMPATHOpenMRS — крупнейшая в мире система медицинских записей с открытым исходным кодом. Программное обеспечение, которое доступно бесплатно, управляет медицинскими записями в более чем 40 странах мира, включая некоторые некоммерческие организации в США.

Саптарши Пуркайастха. Фото предоставлено Институтом Регенстрифа.

По словам Пуркаястхи, усиление безопасности OpenMRS может в конечном итоге сократить расходы потребителей на здравоохранение. Снижение уязвимости к кибератакам способствует более широкому внедрению в более широкой отрасли здравоохранения.

«У этого проекта есть как стимул безопасности, так и финансовый стимул, поскольку сокращение административных расходов снижает общую стоимость здравоохранения», — сказал он. «Более широкое внедрение программного обеспечения с открытым исходным кодом в здравоохранении снизит затраты как за счет усиления конкуренции на рынке, так и за счет снижения зависимости от дорогих проприетарных систем».

Проект, возглавляемый Пуркаястхой, выиграет от этой авторитетной позиции в сообществе разработчиков. Улучшения безопасности будут осуществляться не через централизованные обновления, а через создание структурированной программы обучения и сертификации по безопасности для людей, которые вносят свой вклад в проект. Его команда также адаптирует надежную систему оценки уязвимостей безопасности, чтобы лучше оценивать предлагаемые изменения в коде системы перед принятием, а также развернет официальную программу «Bug Bounty», чтобы побудить разработчиков устранять известные уязвимости.

Среди других участников проекта IU: Сюкай Цзоупрофессор информатики в школе Ладди, специализирующийся на исследованиях в области безопасности, и Берк Мамлиндоцент кафедры клинической медицины в Медицинской школе IU и исследователь медицинской информатики в Институте Регенстрифа, который был соучредителем OpenMRS и главным архитектором программного обеспечения.

«Настоящая сила систем с открытым исходным кодом заключается в том, что они управляются сообществом», — сказал Пуркаястха. «Люди вносят свой вклад в эти системы, потому что они верят в миссию программного обеспечения, и это может создать такой тип устойчивости и инноваций, который не всегда можно увидеть в других системах».

#Эксперты #по #кибербезопасности #защищают #медицинские #записи #данные #исследований #от #кибератак #News

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.