首页 资讯 安全 查看内容

危机四伏,医疗设备网络安全现状不容忽视

2018-8-15 02:11 |来自: 互联网 2752 0

摘要: 据统计,医疗行业每年为网络安全投资数十亿美元来应对来自黑客和网络范围分子的威胁。监管机构通过实施解决潜在漏洞的措施,来帮助联网医疗设备引入更安全的网络环境,并在其中发挥了至关重要的作用。

前期导读

据统计,医疗行业每年为网络安全投资数十亿美元来应对来自黑客和网络范围分子的威胁。监管机构通过实施解决潜在漏洞的措施,来帮助联网医疗设备引入更安全的网络环境,并在其中发挥了至关重要的作用。

但是,技术创新的速度往往超过行业或监管机构识别和抵御新风险和漏洞的能力,更具有讽刺意味的是,一些管辖区的监管机构正着力以更快速的方式将新型医疗产品推向市场,增加了网络安全暴露的概率。

因此,在这种背景下,加强联网医疗设备的安全以防范网络攻击是所有行业参与者的责任,包括医院管理人员、医疗保健提供商、设备开发商和制造商等。保护患者数据、保障患者安全的同时,更需要在产品开发和使用阶段彻底评估和解决其产品潜在网络安全风险

当代医疗设备现状

在21世纪,技术是医疗保健系统不可或缺的一部分,技术的进步在改善治疗结果和提升患者生活质量方面发挥着重要作用。远程医疗技术等方面的进步正帮助提升服务水平低下和偏远地区人口治疗方案的质量和效率。

就像技术开发通常寻求兼容系统和设备的更大整合一样,今天的医疗设备也越来越多地连接在一起,充分利用有限无线通讯协议,将操作与其他医疗设备的信息技术网络实现无缝连接

随着连接性能的发展,软件开发的进步在医疗设备的发展中发挥了重要作用。目前,大量用于医疗目的的软件应用程序被广泛使用,但这些软件应用程序往往独立于医疗设备,例如可以让用户从可提供诊断的医疗设备中查看结果,并用于指定医疗计划的智能手机应用程序。

与此同时,新一代可穿戴设备正用于追踪生命体征并从中获取人体健康数据,这些可穿戴设备直接面向消费者销售,其中包括活动追踪器、智能手表等。通常被设计用于帮助监控和改善用户健康或营养状况,并以此实现其健康生活方式的目标。

Kardia APP:Apple Watch上第一个医疗设备配件

2017年11月,Alive Cor旗下Kardia Band获得FDA批准成为标准的医疗心率监测设备,其表带内设置了人工智能算法,能非常准确地监测用户的异常心脏状况,并通过蓝牙连接将数据发送给Apple Watch。

此类可穿戴设备也被广泛用于医疗保健领域,用于监测医疗设备内外的患者生命体征,为那些需要长期护理和监测的患者提供更大的灵活性和独立性

医疗设备网络安全危机四伏

网络安全漏洞案例

案例一

  • 2016年底,一家胰岛素泵制造商向10多万用户通报了其胰岛素运输系统中存在潜在安全漏洞。该漏洞与系统的无线通信能力有关,可能会导致未经授权的第三方改变患者的胰岛素剂量。获知漏洞之后,该公司很快联系了设备的用户,就潜在的危险向他们发出警告并建议解决该漏洞的具体步骤。

案例二

  • 2017年5月发生的WannaCry勒索软件事件影响了全球医疗设施中约20万台基于Windows的计算机系统。但据一份报告称,黑客行为还至少影响了一种基于Windows的医疗设备(“高压注射器”)品牌,这是一种旨在通过向患者提供造影剂来提高成像质量的放射设备。据报道,受影响的设备在24小时内恢复运行状态,设备制造商随后发布了软件补丁以解决设备漏洞问题。

案例三

  • 2017年8月,美国食品和药物管理局(FDA)发布了与美国约46.5万人植入心脏起搏器有关的产品召回(特别是纠正措施)。确定设备潜在网络安全漏洞的评估结果,这些漏洞可能允许未经授权的用户修改起搏器的编程命令。根据FDA的召回条款,设备制造商开发了一个固件更新,要求医疗保健提供商亲自拜访患者,以便在不移除设备的情况下纠正该问题。据报道,FDA的召回行动是该机构首次发布与确认的网络安全漏洞有关的设备召回事件。

可见,医疗设备技术的长足进步也给医疗保健网络环境以及患者的健康和安全带来了极大的风险和挑战,在医疗设备网络安全这一领域仍有很多空间需努力完善。

来源: UL健康科学

本文出处: https://www.toutiao.com/a6589432071335182862/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部