当前位置:首页 > 黑客技术 > 正文内容

医疗设备应如何抵御黑客攻击

访客56年前 (1970-01-01)黑客技术580

自2020年以来, *** 攻击规模相比于去年,激增了300%。而像医院、药房、医疗设备供应商等关乎到每个人生命健康的机构,比以往任何时候,都要面临更大的安全隐患。 即使这系列的攻击,有时候不是直接针对某个医疗物联网设备(IoMT),但它也可以通过医院的内部 *** ,感染用于诊断和治疗患者的设备,如静脉泵、患者监控器、呼吸机和x光机。

正如美国医院协会(AHA) *** 安全和风险高级顾问约翰·里吉(John Riggi)所说:“最坏的情况是,这些用于挽救生命的医疗设备,可能在被感染后直接无法使用。”

对医院而言,防止 *** 攻击和保护IoMT设备不受感染的更佳 *** ,是将最脆弱和最关键的设备,彼此隔离或保持虚拟距离,也就是所谓的 *** 分段。

医院可以采取以下实际步骤,来分段临床 *** ,减少攻击面,并保护患者免受 *** 攻击:

1.首先明确谁来负责

传统意义上,医疗设备安全一直是生物医学工程设备专家的责任。

然而,随着IoMT设备的日益普及和针对医疗保健的 *** 攻击的增加,医院信息科室的IT团队不得不在医疗设备安全方面投入更多的精力。因此,信息科室和生物医学工程研究团队之间需要紧密合作,为临床 *** 设计和实施安全有效的安全政策。

为确保医疗设备的安全,并将IT和生物医学团队进行跨部门整合,这时候就需要一个单独的、最终的IoMT *** 安全政策决策者。一些大型机构,甚至增设医疗设备安全员(MDSO)的角色,直接负责整个医院整个临床 *** 中的医疗设备安全。

2.创建可靠的设备清单

如果没有对医院连接的医疗设备、设备上的配置文件、通信模式,有足够深入了解,就无法设置 *** 分割策略。

自动化库存工具,还必须能够在了解IoMT设备行为、临界性、脆弱性的情况下,对设备进行持续分析。

3.评估每种设备的风险

风险评分,应根据设备可能造成的危急程度和医疗影响来计算。风险评估应持续进行,并持续监控 *** 异常行为。为了评估风险,必须考虑以下因素:

  • 与正常设备功能所需的外部服务器通信(即供应商通信)
  • 设备需要存储和发送ePHI,以及用于什么目的?
  • 设备使用模式
  • 设备是否运行不支持的操作系统或有任何已知的漏洞?如果是,是用补丁,还是用 *** 分割 *** 来保护设备?
  • 4. 实时关注监管指南和规则

    如果医院不遵守联邦和州监管标准,将面临数百万美元的罚款。抛开金钱损失不谈,不遵守 *** 安全准则会使医疗设备面临风险,并可能危及患者的安全、商业诚信和医院的声誉。

    涉及医疗保健和医疗设备的准则和条例定期更新。为了保持合规,医院必须密切关注州联邦机构发布的监管标准和更新,包括:

  • 美国食品和药物管理局(FDA)
  • 医疗设备信息共享和分析(MDISS)倡议
  • 《健康保险可携性和问责法》(HIPAA)
  • 5. 设计、验证和执行分段策略

    分段策略用以减少攻击面,并阻止潜在威胁。 *** 分段还可以通过将流量限制到指定区域和减少 *** 负载,来帮助 *** 更顺畅地运行。

    然而,在临床 *** 上执行任何分段策略之前,应测试其安全性和有效性。医院安全团队应始终验证分段策略,然后在 *** 上执行,以确保医疗服务和临床操作的连续性。

    (稿源:雷锋网,封面源自 *** 。)

    扫描二维码推送至手机访问。

    版权声明:本文由黑客技术发布,如需转载请注明出处。

    本文链接:https://w-123.com/32882.html

    “医疗设备应如何抵御黑客攻击” 的相关文章

    Microsoft Defender 导致 Windows 11 Build 22581 遇到视频播放问题

    尽管未能赢得 AV-TEST 的最高防病毒(AV-Comparatives)等级评价,但 Microsoft Defender 仍是市面上最合适的产品之一。尴尬的是,在 Windows 11 Build 22581 编译版本中,许多人发现遇到了媒体播放问题。由 Reddit 网友的讨论可知,问题与系...

    黑客称入侵了微软:拿到 Bing 和 Cortana 项目源代码

    近日,据Reddit上的帖子和Cyber Kendra上的一份报告显示,LAPSUS$ (Lapsus) 组织入侵了微软的DevOps帐户,该组织此前入侵了NVIDIA和三星。 下面的截图由Lapsus发布,但很快被删除,由Cyber Kendra保存了下来。该组织声称可以访问微软的一些DevOps...

    Adafruit 披露了前员工 GitHub 储存库中的数据泄露

    Hackernews 编译,转载请注明出处: Adafruit 披露了一个数据泄露事件,这个事件是由于一个可公开查看的 GitHub 存储库引起的。 该公司怀疑这可能允许攻击者对2019年或之前对某些用户的信息进行“未经授权的访问”。 Adafruit 总部位于纽约市,自2005年以来一直是开源硬...

    研究报告显示 2021 年加密货币牛市使犯罪分子更加富有

    根据区块链数据公司Chainalysis的一份报告,在2021年底,网络犯罪分子拥有超过110亿美元与非法活动有关的加密货币,比2020年底的30亿美元有了飞速的增长。最有利可图的犯罪行为是盗窃。据该公司称,犯罪分子、加密货币钱包中93%的资金是由价值98亿美元的被盗币构成。 为了找到这些数字,Ch...

    攻击者利用 DeFi 投票漏洞卷走 Beanstalk 近 1.82 亿美元加密货币

    区块链分析公司 Peck Shield 于周日上午发布警告称,一名攻击者设法从 Beanstalk Farms 中提取了价值约 1.82 亿美元的加密货币。据悉,作为一个旨在平衡不同加密货币资产供需的去中心化金融(DeFi)项目,攻击者利用了 Beanstalk 的“多数投票治理系统”,这也是诸多...

    SIM卡调换黑客被捕,曾盗窃受害者银行账户

    Hackernews 编译,转载请注明出处: 西班牙国家警察局(National Police ía Nacional)上周表示,该局捣毁了一个未命名的网络犯罪组织,并逮捕了8名涉嫌与一系列以金融欺诈为目的的 SIM 卡调换攻击有关的罪犯。 犯罪团伙的嫌疑人伪装成银行和其他组织有信任力的代表,使用...

    评论列表

    假欢旧竹
    2年前 (2022-07-09)

    在临床网络上执行任何分段策略之前,应测试其安全性和有效性。医院安全团队应始终验证分段策略,然后在网络上执行,以确保医疗服务和临床操作的连续性。(稿源:雷锋网,封面源自网络。)

    双笙边侣
    2年前 (2022-07-09)

    击:1.首先明确谁来负责传统意义上,医疗设备安全一直是生物医学工程设备专家的责任。然而,随着IoMT设备的日益普及和针对医疗保健的网络攻击的增加,医院信息科室的IT团队不得不在医疗设备安全方面投入更多的精力。因此,信息科室和生物医学

    发表评论

    访客

    ◎欢迎参与讨论,请在这里发表您的看法和观点。