0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護(hù)醫(yī)療設(shè)備、服務(wù)和數(shù)據(jù)免受網(wǎng)絡(luò)攻擊

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:嵌入式計(jì)算設(shè)計(jì) ? 2022-08-11 16:02 ? 次閱讀

在過去幾年中,醫(yī)院和醫(yī)療設(shè)施已成功成為網(wǎng)絡(luò)騙子的目標(biāo),他們希望利用或?qū)︶t(yī)療保健部門及其患者造成嚴(yán)重破壞。由于該行業(yè)在采用強(qiáng)化醫(yī)療設(shè)備和數(shù)據(jù)系統(tǒng)的技術(shù)方面進(jìn)展緩慢,犯罪分子已經(jīng)提高了他們的游戲水平。

HealthITSecurity.com 報(bào)道稱,今年至少有六家醫(yī)療保健提供者受到勒索軟件攻擊。2019 年 6 月,NEO Urology 遭到攻擊,最終支付 75,000 美元以重新獲得對(duì)其系統(tǒng)和數(shù)據(jù)的訪問權(quán)限。2019 年 2 月,針對(duì)東南酒精中毒和藥物依賴委員會(huì)的勒索軟件攻擊導(dǎo)致他們不得不通知 25,148 名患者他們的數(shù)據(jù)可能被泄露。這些只是已報(bào)告的攻擊;專家認(rèn)為還發(fā)生了許多其他攻擊,但仍保密。

患者的個(gè)人醫(yī)療數(shù)據(jù)也可能被訪問、出售和用于不法目的。據(jù) CBS News 和 Protenus 報(bào)道,2018 年,有 222 家醫(yī)療公司報(bào)告了黑客事件,影響了超過 1100 萬(wàn)條患者記錄。當(dāng)患者的醫(yī)療記錄和信用卡數(shù)據(jù)在暗網(wǎng)上出售時(shí),HIPPA 合規(guī)性成為患者最不擔(dān)心的隱私問題。

不作為的代價(jià),從電子郵件安全等顯而易見的事情開始,對(duì)于醫(yī)療保健組織來說可能是高昂的。據(jù)安全情報(bào)雜志報(bào)道,F(xiàn)BI 在 2017 年發(fā)現(xiàn) BEC(商業(yè)電子郵件泄露)和電子郵件帳戶泄露是報(bào)告的最高損失——造成 15,690 名企業(yè)受害者損失總計(jì) 6.76 億美元。

通過保護(hù)連接的醫(yī)療設(shè)備來智取網(wǎng)絡(luò)犯罪分子也變得越來越重要。例如,據(jù) HealthcareIT News 報(bào)道,F(xiàn)DA 表示,美敦力公司的幾款胰島素葡萄糖泵(現(xiàn)已召回)可能已被遠(yuǎn)程接管并被誘導(dǎo)出現(xiàn)故障,從而導(dǎo)致危險(xiǎn)的醫(yī)療保健后果。強(qiáng)化這些設(shè)備需要從裝配線上開始,并在整個(gè)供應(yīng)鏈中繼續(xù)進(jìn)行,從設(shè)備內(nèi)部的處理器和組件到無(wú)線更新的軟件。

從原始制造商的裝配線到現(xiàn)場(chǎng)更新,醫(yī)療設(shè)備都需要受到保護(hù)以免受網(wǎng)絡(luò)攻擊。

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也延伸到患者安全。例如,如果 iWatch 或類似的個(gè)人健康監(jiān)測(cè)設(shè)備錯(cuò)誤地指示一個(gè)人的心跳太慢或太快,那么可能發(fā)生的最壞情況是患者可能會(huì)不必要地?fù)?dān)心。但是,如果起搏器被劫持,則可能會(huì)加快或減慢調(diào)節(jié)心臟的電脈沖的讀數(shù),從而影響起搏器的行為。在用于糖尿病患者的血糖監(jiān)測(cè)儀的情況下,血糖水平的錯(cuò)誤指示,再加上不正確的“自動(dòng)”胰島素劑量,可能會(huì)變得致命。

醫(yī)學(xué)界如何進(jìn)行免疫接種以預(yù)防襲擊?

我們生活在一個(gè)動(dòng)態(tài)的“物”世界中,每個(gè)“物”都有某種形式的連接計(jì)算機(jī)。通過在每臺(tái)設(shè)備中構(gòu)建安全控制和策略,醫(yī)療制造商不僅可以防止源自互聯(lián)網(wǎng)的攻擊,還可以確保他們的設(shè)備不攜帶在制造過程中注入的隱藏惡意軟件負(fù)載。

開始:使用數(shù)字證書和在線安全策略更好地了解網(wǎng)站、網(wǎng)絡(luò)和數(shù)據(jù)庫(kù)的安全性和實(shí)踐,可以確保使用互聯(lián)網(wǎng)傳輸和存儲(chǔ)信息、進(jìn)行在線交易和提供個(gè)人數(shù)據(jù)的醫(yī)療組織免受大多數(shù)常見問題的影響黑客攻擊。通過確保每個(gè)網(wǎng)站、服務(wù)器、移動(dòng)設(shè)備、應(yīng)用程序和設(shè)備都具有經(jīng)過身份驗(yàn)證的數(shù)字身份(啟用加密通信),公司可以極大地阻止黑客。讓黑客遠(yuǎn)離 IT 網(wǎng)絡(luò)可以降低網(wǎng)絡(luò)內(nèi)醫(yī)療設(shè)備和其他系統(tǒng)受到攻擊的風(fēng)險(xiǎn)。

電子郵件安全方面的進(jìn)步,例如使用安全/多用途 Internet 郵件擴(kuò)展 (S/MIME) 證書來保護(hù)電子郵件通信,提供針對(duì)網(wǎng)絡(luò)釣魚攻擊和 BEC 攻擊的保護(hù)——防止員工無(wú)意中打開來自欺詐者的惡意電子郵件。保護(hù)電子郵件為黑客關(guān)閉了另一扇門,否則黑客將獲得訪問包含個(gè)人和財(cái)務(wù)數(shù)據(jù)的網(wǎng)絡(luò)或癱瘓并持有系統(tǒng)贖金的權(quán)限。

同樣重要的是在設(shè)備中構(gòu)建安全性。這需要保護(hù)設(shè)備免受攻擊、保護(hù)設(shè)備完整性和啟用設(shè)備身份的安全功能。好消息是,該行業(yè)的制造商、供應(yīng)商和開發(fā)商越來越多地采用最佳實(shí)踐技術(shù)來實(shí)現(xiàn)聯(lián)網(wǎng)設(shè)備安全,包括:

? 安全啟動(dòng)- 提供嵌入式軟件API,確保從初始“開機(jī)”到應(yīng)用程序執(zhí)行的軟件完整性,并使開發(fā)人員能夠安全地對(duì)啟動(dòng)加載程序、微內(nèi)核、操作系統(tǒng)、應(yīng)用程序代碼和數(shù)據(jù)進(jìn)行編碼。

? 設(shè)備身份證書——在制造過程中將數(shù)字證書注入設(shè)備,使設(shè)備在安裝在網(wǎng)絡(luò)上時(shí)能夠通過身份驗(yàn)證,然后才能與系統(tǒng)中的其他設(shè)備進(jìn)行通信。這可確保設(shè)備不會(huì)被欺騙,并防止假冒設(shè)備被引入網(wǎng)絡(luò)。

? 嵌入式防火墻 - 與實(shí)時(shí)操作系統(tǒng) (RTOS) 和 Linux 配合使用,以配置和執(zhí)行過濾規(guī)則,防止與未經(jīng)授權(quán)的設(shè)備通信并阻止惡意消息。

? 安全元件集成——OEM 和醫(yī)療設(shè)備制造商應(yīng)集成各種安全元件,例如符合可信平臺(tái)模塊 (TPM) 的安全元件以提供安全啟動(dòng)、使用在安全元件中生成的密鑰對(duì)的 PKI 注冊(cè)以及設(shè)備認(rèn)證

? 安全遠(yuǎn)程更新——在允許安裝固件更新之前驗(yàn)證固件是否經(jīng)過身份驗(yàn)證和未經(jīng)修改,確保組件未被修改并且是來自原始設(shè)備制造商 (OEM) 的經(jīng)過身份驗(yàn)證的模塊。

已實(shí)施這些安全協(xié)議和技術(shù)的醫(yī)療設(shè)備開發(fā)商和制造商在防止遠(yuǎn)程攻擊使他們的設(shè)備和網(wǎng)絡(luò)感染惡意軟件或引發(fā)勒索軟件攻擊方面取得了長(zhǎng)足的進(jìn)步。通過采用這些現(xiàn)代安全解決方案,該行業(yè)可確保來自世界各地的子組件和組件,以及內(nèi)置于其醫(yī)療系統(tǒng)中的各種處理器、電路板、傳感器等也免受黑客攻擊。

保護(hù)醫(yī)療設(shè)備和信息免受網(wǎng)絡(luò)攻擊并非易事,也永遠(yuǎn)不會(huì)完美。這是一場(chǎng)持續(xù)的戰(zhàn)斗。網(wǎng)絡(luò)犯罪分子一直在改進(jìn)他們的方法并開發(fā)新的、聰明的攻擊媒介。但是,通過緊跟最新的網(wǎng)絡(luò)安全趨勢(shì)并使用智能安全程序和軟件,制造商、醫(yī)療機(jī)構(gòu)及其患者可以獲得最佳的預(yù)防性免疫接種。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2545

    文章

    50445

    瀏覽量

    751069
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19100

    瀏覽量

    228814
  • 醫(yī)療
    +關(guān)注

    關(guān)注

    8

    文章

    1790

    瀏覽量

    58626
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    浪涌保護(hù)器在數(shù)據(jù)中心的應(yīng)用

    在現(xiàn)代數(shù)據(jù)中心中,電力系統(tǒng)是至關(guān)重要的基礎(chǔ)設(shè)施,它需要確保服務(wù)器、存儲(chǔ)設(shè)備網(wǎng)絡(luò)設(shè)備等關(guān)鍵組件的穩(wěn)定運(yùn)行。然而,電力供應(yīng)并不總是穩(wěn)定的,可能會(huì)受到各種干擾,如雷電、電網(wǎng)波動(dòng)、
    的頭像 發(fā)表于 11-07 09:28 ?154次閱讀

    DDoS服務(wù)攻擊是怎么回事?

    DDoS服務(wù)攻擊是一種通過大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶無(wú)法訪問服務(wù)網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 11-05 11:03 ?80次閱讀

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?

    。綜上所述,海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?1、數(shù)據(jù)加密有助于增強(qiáng)您的IT安全并保護(hù)您的數(shù)據(jù)免受
    的頭像 發(fā)表于 10-23 15:08 ?92次閱讀
    恒訊科技分析:海外<b class='flag-5'>服務(wù)</b>器被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    智慧醫(yī)療衛(wèi)生服務(wù)

    和保障。 ? 集成運(yùn)維是智慧醫(yī)院的基石,通過整合和管理醫(yī)院內(nèi)的各種設(shè)備、系統(tǒng)和數(shù)據(jù),實(shí)現(xiàn)資源優(yōu)化配置和運(yùn)行效率的提升。集成運(yùn)維系統(tǒng)能夠監(jiān)控醫(yī)療設(shè)備的工作狀態(tài)、維修保養(yǎng)情況以及
    的頭像 發(fā)表于 10-16 15:03 ?100次閱讀

    保護(hù)I/O模塊免受浪涌事件的影響

    電子發(fā)燒友網(wǎng)站提供《保護(hù)I/O模塊免受浪涌事件的影響.pdf》資料免費(fèi)下載
    發(fā)表于 09-21 10:14 ?0次下載
    <b class='flag-5'>保護(hù)</b>I/O模塊<b class='flag-5'>免受</b>浪涌事件的影響

    高防服務(wù)器的機(jī)制和原理

    高防服務(wù)器是一種具備強(qiáng)大防御能力的服務(wù)器,旨在保護(hù)網(wǎng)站免受各種網(wǎng)絡(luò)攻擊,如DDoS(分布式拒絕
    的頭像 發(fā)表于 08-07 09:49 ?233次閱讀

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機(jī)制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅(jiān)實(shí)的保護(hù)
    的頭像 發(fā)表于 07-18 10:06 ?207次閱讀

    海外高防服務(wù)器對(duì)網(wǎng)絡(luò)安全保護(hù)的影響

    海外高防服務(wù)器作為一種專門設(shè)計(jì)用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強(qiáng)大工具,對(duì)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 07-16 10:18 ?215次閱讀

    如何預(yù)防云服務(wù)器被攻擊

    服務(wù)器被攻擊的應(yīng)急措施 當(dāng)然,預(yù)防總是勝于治理。調(diào)查表明,如果遵循網(wǎng)絡(luò)安全建議,最近頻發(fā)的WannaCry勒索軟件對(duì)英國(guó)國(guó)家醫(yī)療服務(wù)體系(N
    的頭像 發(fā)表于 07-05 11:16 ?245次閱讀

    如何保護(hù)SCADA免受網(wǎng)絡(luò)攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領(lǐng)域中的應(yīng)用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡(luò)攻擊者的重點(diǎn)目標(biāo)。為了保護(hù)SCADA
    的頭像 發(fā)表于 06-07 15:20 ?412次閱讀

    如何保護(hù)患者隱私和數(shù)據(jù)安全?- 醫(yī)療保健數(shù)據(jù)安全指南

    醫(yī)療行業(yè)的 IT 無(wú)紙化辦公解決方案為醫(yī)生和患者帶來了便利,但患者數(shù)據(jù)隱私問題仍然是一個(gè)令人擔(dān)憂的問題。盡管采取了安全措施,但無(wú)法完全保證數(shù)據(jù)不會(huì)受到惡意攻擊和內(nèi)部泄露的風(fēng)險(xiǎn)。因此,
    的頭像 發(fā)表于 05-31 13:25 ?403次閱讀
    如何<b class='flag-5'>保護(hù)</b>患者隱私<b class='flag-5'>和數(shù)據(jù)</b>安全?- <b class='flag-5'>醫(yī)療</b>保健<b class='flag-5'>數(shù)據(jù)</b>安全指南

    如何保護(hù)以太網(wǎng)網(wǎng)絡(luò)免受浪涌事件影響

    。 為了保持以太網(wǎng)連接設(shè)備的系統(tǒng)完整性和功能性,開發(fā)人員需要一種強(qiáng)大的解決方案來保護(hù)敏感電子元件,使其免受破壞性能量傳遞的影響。 本文簡(jiǎn)要介紹了浪涌如何影響電子系統(tǒng)。隨后介紹了 [Analog Devices]的
    的頭像 發(fā)表于 05-05 15:27 ?741次閱讀
    如何<b class='flag-5'>保護(hù)</b>以太網(wǎng)<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>免受</b>浪涌事件影響

    選擇國(guó)內(nèi)高防服務(wù)器租賃,幫助您輕松應(yīng)對(duì)網(wǎng)絡(luò)攻擊

    隨著互聯(lián)網(wǎng)的普及,越來越多的企業(yè)開始依賴互聯(lián)網(wǎng)來開展業(yè)務(wù)。然而,網(wǎng)絡(luò)帶來的便利也伴隨 著風(fēng)險(xiǎn),網(wǎng)絡(luò)攻擊已成為企業(yè)面臨的一大挑戰(zhàn)。為了保護(hù)其網(wǎng)站免受
    的頭像 發(fā)表于 01-18 14:20 ?887次閱讀

    藍(lán)牙模塊安全指南:保護(hù)你的設(shè)備和數(shù)據(jù)

    隨著藍(lán)牙技術(shù)在各個(gè)領(lǐng)域的廣泛應(yīng)用,設(shè)備之間的無(wú)線連接變得越來越普遍。然而,與此同時(shí),藍(lán)牙連接也面臨著潛在的安全風(fēng)險(xiǎn)。本文將為你提供一份藍(lán)牙模塊安全指南,幫助你保護(hù)設(shè)備和數(shù)據(jù)
    的頭像 發(fā)表于 12-14 16:14 ?636次閱讀

    如何保護(hù)比較器的輸入免受負(fù)電壓的影響?

    如何保護(hù)比較器的輸入免受負(fù)電壓的影響? 比較器是一種電子設(shè)備,用于比較輸入信號(hào)與參考電平。它廣泛應(yīng)用于各種電子系統(tǒng),包括計(jì)算機(jī)、通信設(shè)備、自動(dòng)控制系統(tǒng)等。然而,當(dāng)輸入信號(hào)出現(xiàn)負(fù)電壓時(shí),
    的頭像 發(fā)表于 11-24 14:26 ?1036次閱讀