0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

對于網(wǎng)絡(luò)攻擊,選舊的連接的醫(yī)療設(shè)備還是更新的醫(yī)療設(shè)備?

如意 ? 來源:物聯(lián)網(wǎng)世界 ? 作者:物聯(lián)網(wǎng)世界 ? 2020-08-27 17:31 ? 次閱讀

傳統(tǒng)的醫(yī)療物聯(lián)網(wǎng)設(shè)備可能缺少安全功能,但是圍繞商品組件構(gòu)建的較新設(shè)備可能具有整套不同的漏洞,攻擊者可以更好地理解這些漏洞。

對于使醫(yī)療保健網(wǎng)絡(luò)更容易受到網(wǎng)絡(luò)攻擊的損害,專家們的分歧在于舊的連接的醫(yī)療設(shè)備還是更新的醫(yī)療設(shè)備。

不安全的物聯(lián)網(wǎng)的經(jīng)典敘述集中在將舊設(shè)備集成到網(wǎng)絡(luò)中。 在某些行業(yè)中,這些設(shè)備要比Internet早一些,有時要花相當(dāng)長的時間,因此,在保護(hù)其免受遠(yuǎn)程入侵的威脅方面,企業(yè)面臨很多挑戰(zhàn)也就不足為奇了。

即使這些設(shè)備還不是很舊,它們通常也缺少關(guān)鍵功能,尤其是遠(yuǎn)程軟件更新和可配置的密碼保護(hù),這些功能將幫助IT人員防御現(xiàn)代威脅。

醫(yī)療物聯(lián)網(wǎng)安全初創(chuàng)公司Cylera的首席安全策略師Richard Staynings認(rèn)為,就醫(yī)療領(lǐng)域而言,這可能并非完全正確。他認(rèn)為,近年來醫(yī)療物聯(lián)網(wǎng)設(shè)備的數(shù)量和種類呈爆炸式增長,其中許多小工具至少與該領(lǐng)域真正的傳統(tǒng)設(shè)備一樣不安全。

Staynings說,在某些情況下,較舊的設(shè)備實際上可能比較新的設(shè)備安全得多。特別是那些基于過時技術(shù)的產(chǎn)品,例如電可擦可編程只讀存儲器(EEPROM)的舊版本。

他說:"較早的系統(tǒng)是用EEPROM編寫的-您需要一個EEPROM讀取器才能將它們弄亂。" "代碼庫不在Internet上供黑客查看,您需要對EEPROM進(jìn)行物理訪問才能重寫它。"

相反,較新的設(shè)備經(jīng)常使用潛在攻擊者更加熟悉的軟件和硬件組件。 "他們在設(shè)計和構(gòu)造上更普遍-他們使用[消費(fèi)者現(xiàn)成的]操作系統(tǒng),例如Windows Embedded,無論您信不信由你,該操作系統(tǒng)仍在使用,并且與傳統(tǒng)相比,它們更容易受到攻擊系統(tǒng)",Staynings說。

當(dāng)前一代醫(yī)療物聯(lián)網(wǎng)硬件的不安全性還可能帶來持續(xù)存在的問題,而不僅僅是緊迫的問題。盡管IT資產(chǎn)得到快速更換,但IoT設(shè)備的更換周期通常更長。 Staynings說:"醫(yī)療器械具有of的半衰期。" "他們只是不會消失。"

在Staynings對醫(yī)療物聯(lián)網(wǎng)威脅的描述中,其他專家則鮮為人知,他們認(rèn)為,新設(shè)備要比舊設(shè)備構(gòu)成更大威脅的想法在面對最近使它們更安全的努力時就不成立了?;肌つ吕瓲査够↘eith Mularski)指導(dǎo)安永咨詢公司的網(wǎng)絡(luò)安全咨詢業(yè)務(wù),并將Staynings的主張描述為"令人驚訝",并指出互聯(lián)醫(yī)療設(shè)備的監(jiān)管格局正在朝著積極的方向迅速發(fā)展標(biāo)準(zhǔn)。

" FDA有一些相當(dāng)嚴(yán)格的指導(dǎo)原則,在設(shè)備投入市場之前,您需要將威脅建模放在一起,因此要研究安全架構(gòu),向量等,然后除了FDA準(zhǔn)備準(zhǔn)備要求上市前提交文件中的第三方筆測試," Mularski說。 "使用舊版設(shè)備,這些上市前提交的申請就不那么完整了。"

Mularski確實承認(rèn),某些特別易受攻擊的舊設(shè)備通常在設(shè)計上通常與網(wǎng)絡(luò)更加隔離,部分原因是它們更容易識別為易受攻擊的資產(chǎn)。例如,Windows 95老式X射線機(jī)很容易被發(fā)現(xiàn)為壞演員的潛在目標(biāo)。

他說:"在大多數(shù)情況下,我認(rèn)為在大多數(shù)醫(yī)院環(huán)境中,他們在認(rèn)識到自己擁有這些舊設(shè)備以及較脆弱的設(shè)備方面做得很好。"

這強(qiáng)調(diào)了大多數(shù)專家討論的主題–對給定網(wǎng)絡(luò)上潛在的安全漏洞的簡單認(rèn)識對于保護(hù)醫(yī)療網(wǎng)絡(luò)至關(guān)重要。 Greg Murphy是Ordr的首席執(zhí)行官,Ordr是一家總部位于圣塔克拉拉的網(wǎng)絡(luò)可見性和安全性初創(chuàng)公司。他說,穆拉爾斯基和斯廷寧斯都表示贊成。

他說:"將遺留設(shè)備問題降到最低的任何人都必須走醫(yī)院的生物醫(yī)學(xué)工程部門的步伐,"。 " 但是,另一方面,連接到網(wǎng)絡(luò)的新設(shè)備本身也具有巨大的漏洞。許多制造商本身都不知道他們的設(shè)備存在哪些漏洞。"

Murphy說,解決問題的唯一真正方法是在網(wǎng)絡(luò)級別上-試圖在設(shè)備級別上確保所有內(nèi)容的安全在許多情況下幾乎是不可能的,甚至無法準(zhǔn)確了解連接到網(wǎng)絡(luò)的每個設(shè)備的情況。通常需要使用自動化解決方案。

他說:"這不再是人類規(guī)模的問題。"

Mularski和Staynings都同意這一點。無論特定網(wǎng)絡(luò)上的哪些設(shè)備最容易受到攻擊,都應(yīng)記住,網(wǎng)絡(luò)犯罪分子通常不會特別關(guān)注其危害,只要他們能夠獲得訪問權(quán)限即可。

Mularski說:"可能有攻擊者橫穿這些設(shè)備,進(jìn)行掃描并偶然發(fā)現(xiàn)[漏洞],但我們確實還沒有看到針對醫(yī)療設(shè)備的特定目標(biāo)。" "確保具有醫(yī)療設(shè)備的公司枚舉其網(wǎng)絡(luò),跟蹤其設(shè)備,這一點很重要。"

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    夠小巧夠防腐!LM12連接器為醫(yī)療診斷設(shè)備電氣連接帶來全新選擇

    各種先進(jìn)的醫(yī)療診斷設(shè)備,是現(xiàn)代醫(yī)學(xué)不可或缺的技術(shù)手段,它能幫助醫(yī)生更直觀地了解人體內(nèi)部的病理變化。醫(yī)療設(shè)備素來以嚴(yán)苛的標(biāo)準(zhǔn)與技術(shù)蜚聲于外,為此各種醫(yī)
    的頭像 發(fā)表于 09-20 08:06 ?70次閱讀
    夠小巧夠防腐!LM12<b class='flag-5'>連接</b>器為<b class='flag-5'>醫(yī)療</b>診斷<b class='flag-5'>設(shè)備</b>電氣<b class='flag-5'>連接</b>帶來全新選擇

    設(shè)備管理:醫(yī)療設(shè)備管理創(chuàng)新與優(yōu)化之路

    醫(yī)療設(shè)備管理在現(xiàn)代醫(yī)療體系中發(fā)揮著重要作用,不僅提升了醫(yī)療質(zhì)量,優(yōu)化了資源配置,還降低了運(yùn)營成本。它的重要性主要體現(xiàn)在提高醫(yī)療診斷的準(zhǔn)確性和
    的頭像 發(fā)表于 08-29 10:04 ?146次閱讀
    <b class='flag-5'>設(shè)備</b>管理:<b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>管理創(chuàng)新與優(yōu)化之路

    醫(yī)療級微型導(dǎo)軌:保障醫(yī)療行業(yè)手術(shù)安全!

    微型直線導(dǎo)軌能成為一種專為醫(yī)療行業(yè)設(shè)備運(yùn)用的高精度線性運(yùn)動設(shè)備,在現(xiàn)代醫(yī)療領(lǐng)域,精準(zhǔn)的位置控制和平穩(wěn)的運(yùn)動對于確保
    的頭像 發(fā)表于 07-13 17:49 ?150次閱讀
    <b class='flag-5'>醫(yī)療</b>級微型導(dǎo)軌:保障<b class='flag-5'>醫(yī)療</b>行業(yè)手術(shù)安全!

    6芯M16插頭在醫(yī)療設(shè)備連接器中的作用

      德索工程師說道6芯M16插頭在醫(yī)療設(shè)備連接器中扮演著至關(guān)重要的角色,其設(shè)計精巧、功能全面,能夠滿足醫(yī)療設(shè)備對數(shù)據(jù)傳輸、能源供應(yīng)和信號交互
    的頭像 發(fā)表于 05-17 17:56 ?244次閱讀
    6芯M16插頭在<b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>連接</b>器中的作用

    M8_8pin插座在醫(yī)療設(shè)備中的作用

      德索工程師說道隨著醫(yī)療技術(shù)的不斷進(jìn)步,醫(yī)療設(shè)備在診斷和治療過程中扮演著越來越重要的角色。作為連接醫(yī)療
    的頭像 發(fā)表于 04-24 18:08 ?275次閱讀
    M8_8pin插座在<b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>中的作用

    覲嘉-醫(yī)療設(shè)備合集-客戶來訪視頻

    醫(yī)療設(shè)備
    jf_03961089
    發(fā)布于 :2024年03月11日 10:25:28

    傲穎- 醫(yī)療設(shè)備合集客戶-來訪視頻

    醫(yī)療設(shè)備
    jf_12990097
    發(fā)布于 :2024年03月11日 09:12:25

    保護(hù)醫(yī)療設(shè)備的可靠性:TVS保護(hù)器件的關(guān)鍵作用

    TVS醫(yī)療設(shè)備
    上海雷卯電子科技有限公司
    發(fā)布于 :2024年02月21日 19:50:44

    用于互聯(lián)醫(yī)療設(shè)備的無線 SoC

    好處,例如更高效的醫(yī)療服務(wù)和持續(xù)的患者監(jiān)護(hù)。技術(shù)進(jìn)步催生了醫(yī)療物聯(lián)網(wǎng) (IoMT),通過互聯(lián)網(wǎng)將佩戴便攜式和/或可穿戴式醫(yī)療設(shè)備和傳感器的患者及相應(yīng)的
    的頭像 發(fā)表于 01-01 12:28 ?562次閱讀
    用于互聯(lián)<b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>的無線 SoC

    醫(yī)療設(shè)備安全、可靠,國產(chǎn)大功率醫(yī)療電源功不可沒!

    對產(chǎn)品自主可控意識的提升,越來越多的醫(yī)療設(shè)備企業(yè)開始選用金升陽品牌的大功率國產(chǎn)醫(yī)療電源方案,那么醫(yī)療客戶看中了金升陽國產(chǎn)醫(yī)療電源的哪些亮點呢
    發(fā)表于 12-18 13:51 ?610次閱讀
    <b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>安全、可靠,國產(chǎn)大功率<b class='flag-5'>醫(yī)療</b>電源功不可沒!

    連接器在醫(yī)療行業(yè)中的變革性應(yīng)用

    隨著科技的不斷發(fā)展,連接器在醫(yī)療行業(yè)的應(yīng)用也日益廣泛。醫(yī)療設(shè)備的精密性、可靠性和安全性都離不開連接器的技術(shù)支持。本文將詳細(xì)介紹
    的頭像 發(fā)表于 12-07 10:00 ?389次閱讀

    千億級遠(yuǎn)程醫(yī)療市場爆發(fā),互聯(lián)醫(yī)療設(shè)備如何應(yīng)對需求多樣化?

    千億級遠(yuǎn)程醫(yī)療市場爆發(fā),互聯(lián)醫(yī)療設(shè)備如何應(yīng)對需求多樣化?
    的頭像 發(fā)表于 11-24 17:03 ?353次閱讀
    千億級遠(yuǎn)程<b class='flag-5'>醫(yī)療</b>市場爆發(fā),互聯(lián)<b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>如何應(yīng)對需求多樣化?

    醫(yī)療設(shè)備的數(shù)字驗證

    電子發(fā)燒友網(wǎng)站提供《醫(yī)療設(shè)備的數(shù)字驗證.pdf》資料免費(fèi)下載
    發(fā)表于 11-16 14:54 ?0次下載
    <b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>的數(shù)字驗證

    SAFERTOS在醫(yī)療設(shè)備中的應(yīng)用

    SAFERTOS為開發(fā)人員提供響應(yīng)迅速、穩(wěn)健、確定性的嵌入式實時操作系統(tǒng) (RTOS)。它包含開發(fā)醫(yī)療設(shè)備所需的功能,并且提供設(shè)計歷史文件(DHF),為醫(yī)療設(shè)備集成SAFERTOS提供
    的頭像 發(fā)表于 11-07 11:14 ?756次閱讀

    凌科BD系列高端工業(yè)連接器在醫(yī)療CT設(shè)備上具備哪些優(yōu)勢?

    ,這是醫(yī)療設(shè)備普遍的高準(zhǔn)入門檻決定的。凌科BD系列連接器應(yīng)用于CT設(shè)備對于高精密醫(yī)療
    的頭像 發(fā)表于 10-12 08:14 ?468次閱讀
    凌科BD系列高端工業(yè)<b class='flag-5'>連接</b>器在<b class='flag-5'>醫(yī)療</b>CT<b class='flag-5'>設(shè)備</b>上具備哪些優(yōu)勢?