精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

如果黑客攻擊了醫院

責任編輯:editor004

作者:nana

2017-11-15 11:41:22

摘自:安全牛

只要對這些聯網設備的一些風險稍作了解,就很容易看出人們對這些設備的理解有多薄弱,這些設備有多容易被入侵。FDA最近開始解決醫療設備網絡安全問題了,夏天的時候,國會開始考慮立法,確保制造嵌入式系統的生產商遵從信息安全標準。

聯網“智能”設備正準備革新醫療行業,從為輸注的藥物提供必要安全檢查的輸液泵,到可進行高精準手術的千萬美元級機器人和藍牙連接的起搏器。但是,新的機會也伴隨著的新的風險——尤其是在醫院這類脆弱的環境中。

去年春天,WannaCry勒索軟件攻擊攪亂了英國國民健康服務(NHS),甚至導致關鍵檢查所需的CT(計算機斷層掃描)和MRI(核磁共振成像)機器不能使用。那時,醫用智能設備的風險就被推到了前臺。最近,另一起勒索軟件攻擊開始在東歐蔓延,名為“壞兔子( Bad Rabbit )”,可造成類似WannaCry的損害。

迄今為止,對醫療設備的惡意網絡攻擊尚未對病患造成嚴重傷害。然而,這種可能性是真實存在的。為解決網絡安全漏洞對病人的潛在風險,美國食品藥品管理局(FDA)最近決議召回近50萬臺Abbott起搏器,如同美劇《國土安全》第二季中的情節。

雖然攻擊起搏器的場景不太可能發生,被入侵的醫療設備,還是可能輕易令脫節的醫療系統陷入混亂之中,危及數百萬依賴這些設備的人。再加上很多醫療過程的高風險性,對聯網設備的此類攻擊真的有可能造成致命后果。

內科醫生通常會快速投入最新高科技工具的懷抱,技術上先進的醫院對病患和名醫的吸引力也不是什么秘密。最近的一份行業調查發現,超過90%的醫療信息技術系統使用了聯網設備。同時,該調查也指出,70%的醫院信息技術決策者錯誤地認為,用于主機和服務器安全的同一套軟件安全工具,對這些設備也有效。

只要對這些聯網設備的一些風險稍作了解,就很容易看出人們對這些設備的理解有多薄弱,這些設備有多容易被入侵。

以機器人手術系統為例。出于測試目的,2015年的時候,華盛頓大學的研究人員黑進了可遠程操作的“烏鴉II”( Raven II )型手術機器人,并對之進行了惡意控制。雖然邪惡天才操控機器人手術系統的可能性看起來有點遙遠,但據報道,某醫院高危孕婦使用的胎兒監護儀,就被惡意軟件拖慢了。

毫無疑問,“聯網醫院”帶來的好處是顯而易見的。人為失誤可能是造成病患傷害的主要原因,而使用智能設備有可能會減少這種失誤,比如說防止發錯藥等。來自這些設備的更快信息流,也能以前所未有的速率提供重要信息。智能設備可集成高級監視和安全規程。醫生也能用聯網技術得到性能指標的實時反饋。例如,外科醫生可以遠程監視手術過程并給出實時指導。另外,遠程操作的機器人手術系統,可以為世界上缺乏外科醫生的地區提供生命救護服務。然而,先進設備帶來高級風險的事實依然存在。

FDA最近開始解決醫療設備網絡安全問題了,夏天的時候,國會開始考慮立法,確保制造嵌入式系統的生產商遵從信息安全標準。

保護醫療設備安全面臨巨大挑戰。與聯網工業系統和安全攝像頭不同,很多醫療設備得在醫院各處移動,甚至,像起搏器這種裝置,還會被帶回家。這種移動性,就讓此類設備在網絡上非常難以定位,加重了威脅監視的難度。而且,我們需要這些設備在所有情況下都能安全可靠地運行。因為救命的設備必須在被惡意軟件感染的情況下都能繼續運行,對檢出感染的響應,就必須以患者健康為最優先考慮,然后再關注防止攻擊蔓延。

另一個難題是,當前空閑的醫療設備,可能一接到通知就需要立即啟用,比如急診的CT機。雖然軟件補丁可以提供重要的安全更新,其安裝過程卻需要設備處于未啟用狀態。也就是說,更新升級的時機必須謹慎選擇。軟件系統可以聯網自動安裝安全更新,讓醫院工作人員從這項工作中解脫出來,但安全措施必須到位,以防需要設備時出現宕機風險。

困難確實很大,但也不是不能克服。利益相關者已開始支持安全改進,立法者也越來越認識到這些問題。舉個例子,醫療設備獲批的過程冗長而繁瑣,為打消生產商對安裝安全更新可能導致另一輪審批過程的顧慮,FDA最近就采取措施,以減少安全更新安裝的監管障礙。

先進醫療設備附帶高級風險,但并不意味著我們就要下線聯網設備,或者暫停技術改進。可以做個權衡:如果我們一直等到設備完全安全,我們就錯過可為病患治療帶來的諸多益處。但隨著我們越來越依賴網絡化高科技醫療設備,我們需要認清:防止這些設備被黑客入侵,是確保設備可靠及安全的重要一步。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 民县| 姚安县| 闽侯县| 安福县| 全州县| 恩施市| 彰化市| 商丘市| 安吉县| 老河口市| 广饶县| 陆丰市| 沁阳市| 三江| 秭归县| 沂南县| 乐都县| 平原县| 玉龙| 云梦县| 建水县| 东乌珠穆沁旗| 璧山县| 游戏| 黑龙江省| 高州市| 潍坊市| 封丘县| 孝感市| 太谷县| 迁安市| 仁布县| 沅江市| 高邮市| 莫力| 汤原县| 南城县| 会泽县| 藁城市| 河南省| 河南省|