據外媒報道,當地時間12月27日,美國食品與藥物管理局(FDA)公布了關于醫療設備制造商如何維護聯網設備安全的建議文件,包括設備已經在醫院、病人家中、患者體內投入使用之后。在FDA看來,不安全的設備將會給黑客鉆空子的機會,而這種情況甚至還可能引發一些非常致命性的后果。據了解,這份30頁的文件于去年1月份起草,它建議制造商能實現監控其醫療設備及附屬軟件漏洞并隨時為其打補丁的目標。
資料圖
不過目前,這份文件還不具備法律效力。
實際上,FDA早在好幾年之前就已經向醫療領域發出了醫療設備極易遭到網絡攻擊的警告。這樣的擔心顯然非常有必要,據悉,研究人員已經成功攻破過心臟除顫器、心臟起搏器、胰島素泵等醫療設備并對其實施遠程控制。2015年,FDA又向各家醫院發出了Hospira輸液泵可被黑客訪問并控制的警告。除了設備之外,病人的醫療信息也是網絡攻擊的重要對象之一。
FDA建議,各大制造商還應當聯合起來建立一個信息共享與分析組織(ISAO)以此來分享重要的安全威脅和應對措施。
此外,FDA還建議,大部分用于解決網絡安全漏洞問題的補丁和更新將不需要每次都上報給他們,除非出現了死亡或非常嚴重的醫療事件。不過這些信息必須要在發現漏洞的30天內告知消費者和設備使用者,而漏洞必須要在60天修復,同時這些信息也有必要分享給ISAO。