خطر حملات باج افزاری به برنامههای امنیت سایبری هوش مصنوعی مولد
به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، این گزارش که دادههای جمعآوریشده در سال 2023 را تجزیه و تحلیل میکند، تصویری جامع از وضعیت فعلی امنیت سایبری در صنعت مراقبتهای بهداشتی ارائه میکند و روندهای نوظهور، چالشها و زمینههای بهبود را روشن میکند.
گزارش سالانه نظرسنجی بینشی بر اساس بازخورد متخصصان امنیت سایبری در این زمینه ارائه می دهد.
لی کیم، مدیر ارشد امنیت سایبری و حریم خصوصی، گفت:
نظرسنجی امنیت سایبری بهداشت و درمان HIMSS در سال 2023 اطلاعات تازهای را در مورد آنچه در امنیت سایبری مراقبتهای بهداشتی اتفاق میافتد و نگاهی به آنچه پیشروی هوش مصنوعی بهعنوان کاتالیزور تغییر است، به ما میدهد.
یکی از یافتههای کلیدی این آخرین نظرسنجی حول محور خطرات امنیت سایبری ناشی از دسترسی گسترده هوش مصنوعی مولد به دلیل عدم حاکمیت گزارششده و سیاستهای استفاده قابل قبول برای هوش مصنوعی مولد (GenAI) است.
حدود 49.78٪ از شرکت کنندگان نشان دادند که سازمان های آنها استفاده از فناوری هوش مصنوعی مولد را مجاز می دانند، در حالی که تقریباً یک سوم از شرکت کنندگان (34.5٪)، استفاده از آن را ممنوع می کنند.
از میان شرکتکنندگانی که سازمانهایشان استفاده از فناوری هوش مصنوعی مولد را مجاز میدانند، 40.71٪ نشان دادند که یک خط مشی استفاده قابل قبول برای هوش مصنوعی مولد دارند، در حالی که 52.21٪ هیچ سیاستی را در سازمان خود گزارش نکردند.
یک حوزه نگران کننده نیز از افزایش حملات باج افزاری در بخش مراقبت های بهداشتی ناشی می شود.
در میان افرادی که در سال 2023 تحت تأثیر باج افزار قرار گرفتند، تقریباً 25.93 درصد از پاسخ دهندگان به پرداخت باج برای مقابله با این حمله اعتراف کردند.
اکثریت قابل توجهی (51.85٪) انتخاب کردند که با درخواست های باج موافقت نکنند.
قابلتوجه، یکی از پاسخدهندگان اشاره کرد که سازمان مراقبتهای بهداشتی آنها در نهایت باج را پرداخت کرده است، اما تنها پس از اجرای اقدامات کاهشی، از جمله دخالت مذاکرهکننده باجافزار.
از آنجا که امنیت سایبری بخشی جدایی ناپذیر از تجارت است، این نظرسنجی همچنین نشان می دهد که امنیت سایبری یک موضوع منظم است که در هر جلسه هیئت مدیره باید مورد بحث قرار بگیرد.
نظارت هیئت مدیره بر وضعیت امنیت سایبری سازمان، رویدادهای مهم امنیت سایبری و پیشرفت های مرتبط، اجزای کلیدی برای شکوفایی در محیط تجاری و فنی امروزی هستند، در حالی که از محرمانه بودن، یکپارچگی و در دسترس بودن اطلاعات محافظت می کنند.