自2020年以来, *** 攻击规模相比于去年,激增了300%。而像医院、药房、医疗设备供应商等关乎到每个人生命健康的机构,比以往任何时候,都要面临更大的安全隐患。 即使这系列的攻击,有时候不是直接针对某个医疗物联网设备(IoMT),但它也可以通过医院的内部 *** ,感染用于诊断和治疗患者的设备,如静脉泵、患者监控器、呼吸机和x光机。
正如美国医院协会(AHA) *** 安全和风险高级顾问约翰·里吉(John Riggi)所说:“最坏的情况是,这些用于挽救生命的医疗设备,可能在被感染后直接无法使用。”
对医院而言,防止 *** 攻击和保护IoMT设备不受感染的更佳 *** ,是将最脆弱和最关键的设备,彼此隔离或保持虚拟距离,也就是所谓的 *** 分段。
医院可以采取以下实际步骤,来分段临床 *** ,减少攻击面,并保护患者免受 *** 攻击:
1.首先明确谁来负责
传统意义上,医疗设备安全一直是生物医学工程设备专家的责任。
然而,随着IoMT设备的日益普及和针对医疗保健的 *** 攻击的增加,医院信息科室的IT团队不得不在医疗设备安全方面投入更多的精力。因此,信息科室和生物医学工程研究团队之间需要紧密合作,为临床 *** 设计和实施安全有效的安全政策。
为确保医疗设备的安全,并将IT和生物医学团队进行跨部门整合,这时候就需要一个单独的、最终的IoMT *** 安全政策决策者。一些大型机构,甚至增设医疗设备安全员(MDSO)的角色,直接负责整个医院整个临床 *** 中的医疗设备安全。
2.创建可靠的设备清单
如果没有对医院连接的医疗设备、设备上的配置文件、通信模式,有足够深入了解,就无法设置 *** 分割策略。
自动化库存工具,还必须能够在了解IoMT设备行为、临界性、脆弱性的情况下,对设备进行持续分析。
3.评估每种设备的风险
风险评分,应根据设备可能造成的危急程度和医疗影响来计算。风险评估应持续进行,并持续监控 *** 异常行为。为了评估风险,必须考虑以下因素:
4. 实时关注监管指南和规则
如果医院不遵守联邦和州监管标准,将面临数百万美元的罚款。抛开金钱损失不谈,不遵守 *** 安全准则会使医疗设备面临风险,并可能危及患者的安全、商业诚信和医院的声誉。
涉及医疗保健和医疗设备的准则和条例定期更新。为了保持合规,医院必须密切关注州联邦机构发布的监管标准和更新,包括:
5. 设计、验证和执行分段策略
分段策略用以减少攻击面,并阻止潜在威胁。 *** 分段还可以通过将流量限制到指定区域和减少 *** 负载,来帮助 *** 更顺畅地运行。
然而,在临床 *** 上执行任何分段策略之前,应测试其安全性和有效性。医院安全团队应始终验证分段策略,然后在 *** 上执行,以确保医疗服务和临床操作的连续性。
(稿源:雷锋网,封面源自 *** 。)
尽管未能赢得 AV-TEST 的最高防病毒(AV-Comparatives)等级评价,但 Microsoft Defender 仍是市面上最合适的产品之一。尴尬的是,在 Windows 11 Build 22581 编译版本中,许多人发现遇到了媒体播放问题。由 Reddit 网友的讨论可知,问题与系...
近日,据Reddit上的帖子和Cyber Kendra上的一份报告显示,LAPSUS$ (Lapsus) 组织入侵了微软的DevOps帐户,该组织此前入侵了NVIDIA和三星。 下面的截图由Lapsus发布,但很快被删除,由Cyber Kendra保存了下来。该组织声称可以访问微软的一些DevOps...
Hackernews 编译,转载请注明出处: Adafruit 披露了一个数据泄露事件,这个事件是由于一个可公开查看的 GitHub 存储库引起的。 该公司怀疑这可能允许攻击者对2019年或之前对某些用户的信息进行“未经授权的访问”。 Adafruit 总部位于纽约市,自2005年以来一直是开源硬...
根据区块链数据公司Chainalysis的一份报告,在2021年底,网络犯罪分子拥有超过110亿美元与非法活动有关的加密货币,比2020年底的30亿美元有了飞速的增长。最有利可图的犯罪行为是盗窃。据该公司称,犯罪分子、加密货币钱包中93%的资金是由价值98亿美元的被盗币构成。 为了找到这些数字,Ch...
区块链分析公司 Peck Shield 于周日上午发布警告称,一名攻击者设法从 Beanstalk Farms 中提取了价值约 1.82 亿美元的加密货币。据悉,作为一个旨在平衡不同加密货币资产供需的去中心化金融(DeFi)项目,攻击者利用了 Beanstalk 的“多数投票治理系统”,这也是诸多...
Hackernews 编译,转载请注明出处: 西班牙国家警察局(National Police ía Nacional)上周表示,该局捣毁了一个未命名的网络犯罪组织,并逮捕了8名涉嫌与一系列以金融欺诈为目的的 SIM 卡调换攻击有关的罪犯。 犯罪团伙的嫌疑人伪装成银行和其他组织有信任力的代表,使用...