分享好友 厨具导购网站首页 频道列表
连网医疗设备惊爆安全危机 制造商和医院皆难逃责任
2024-05-15 23:17    3493    中华厨具网

连网医疗设备日益普及,可提供病患更完善的照护,却也为网络犯罪大开方便之门。据healthcare dive报导,投资公司muddy waters和安全公司medsec惊爆st. jude心脏植入物隐含安全疑虑,美国食品药物管理局(fda)对此展开调查,2017年初发出安全警告,认为该心脏植入物可能遭骇。

st. jude为了息事宁人,宣称遭骇风险“极低”,但同时也成立医疗咨询委员会主打连网设备的安全问题,fda也把安全列为2017年十大药厂法规重要事项。

加州安全公司 arxan营销官mandeep khera表示,最大的安全威胁是遭到有心人士骇入,恐威胁病患的生命,虽然目前没有实际案例,但随着连网医疗设备普及,这迟早会发生,黑客通常会侵入系统等待最佳时机发动攻击。

温哥华absolute software全球安全策略专家指出,有些医疗设备会连接旧系统,把测试结果回传中央服务器,一旦系统遭到勒索软件攻击,那些数据都会遭到冻结,以致医生无法作出临床诊断,若医院舍不得旧系统,就会支付赎金。

为了降低这些风险,it部门必须随时注意连网设备所收集的数据。连网医疗设备使用第三方开源函式库或其他开源软件时,也可能遭到黑客的阻断服务攻击(ddos),mirai等殭尸网络(botnets)就曾经阻断数百万用户的网络服务。

医疗组织必须做好把关工作,确认连网设备制造商有没有修补程序的能力,一旦有安全危机或遭到黑客入侵,制造商能够多快做出回应,此外连网设备也要有认证功能,以便进行追踪和补救。

加州羚羊谷医院(antelope valley hospital)表示,医疗机构要确保制造商提供软件保证(sa),软件保证亦即从软件开发、除错、瑕疵侦测到安全测试,都有针对软件功能进行分析和追踪。

fda特别针对医疗设备上市前设计考虑和上市后安全管理,以及内含现成软件连网设备的安全发布准则草案。khera表示,fda很重视医疗设备遭骇的问题,只要医疗设备不符合这些准则,就难以取得fda核准,迫使制造商重视安全问题。

制造商必须有完整的安全计划,确保软件应用程序和所有通讯活动受到保护,制造商也要有备案计划,若不幸遭受攻击该如何因应,从制造商内部人员到医疗机构,也必须有安全意识训练,但这一块仍备受忽略。

至于医疗机构必须提供病患最先进而有效的工具,同时确保这些设备和数据的安全和隐私。最后报导建议,医院应检视目前既有的安全控制措施,能否直接套用到医疗设备上。

(转载)

以上是网络信息转载,信息真实性自行斟酌。

版权/免责声明:
一、本文图片及内容来自网络,不代表本站的观点和立场,如涉及各类版权问题请联系及时删除。
二、凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性。
三、转载本站原创文章请注明来源:中华厨具网

免责声明:

本站所有页面所展现的企业/商品/服务内容、商标、费用、流程、详情等信息内容均由免费注册用户自行发布或由企业经营者自行提供,可能存在所发布的信息并未获得企业所有人授权、或信息不准确、不完整的情况;本网站仅为免费注册用户提供信息发布渠道,虽严格审核把关,但无法完全排除差错或疏漏,因此,本网站不对其发布信息的真实性、准确性和合法性负责。 本网站郑重声明:对网站展现内容(信息的真实性、准确性、合法性)不承担任何法律责任。

温馨提醒:中华厨具网提醒您部分企业可能不开放加盟/投资开店,请您在加盟/投资前直接与该企业核实、确认,并以企业最终确认的为准。对于您从本网站或本网站的任何有关服务所获得的资讯、内容或广告,以及您接受或信赖任何信息所产生之风险,本网站不承担任何责任,您应自行审核风险并谨防受骗。

中华厨具网对任何使用或提供本网站信息的商业活动及其风险不承担任何责任。

中华厨具网存在海量企业及店铺入驻,本网站虽严格审核把关,但无法完全排除差错或疏漏。如您发现页面有任何违法/侵权、错误信息或任何其他问题,请立即向中华厨具网举报并提供有效线索,我们将根据提供举报证据的材料及时处理或移除侵权或违法信息。