<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    醫療設施網絡安全風險加劇

    VSole2021-11-18 11:00:36

    一項對400名IT專業人員的調查研究發現,大多數受訪者擔心利用醫療設備發起攻擊和實施數據泄露的可能性。

    網絡安全公司Armis的調研數據表明,IT專業人員在過去12個月里見證了網絡風險的不斷攀升。

    Armis和Censuswide訪談了美國醫療保健行業的400名IT專業人員和2030名大眾受訪者,發現近60%的IT受訪者過去一年來處理過自家公司發生的勒索軟件事件。  

    Armis的數據顯示,目前世界范圍內大約部署了4.3億臺聯網醫療設備,這種情況使得很多醫院面臨各種各樣的網絡安全漏洞,這些漏洞廣泛存在于氣動管、暖通空調系統所用技術、輸液泵等設備和技術當中。

    超過32%的大眾受訪者表示自己曾經遭遇過醫療網絡安全攻擊,而IT行業受訪者則表示自己最擔心的是近些年來變得很普遍的那種醫療數據泄露事件。 

    超過半數的IT受訪者表示,可導致患者機密信息泄露的數據泄露事件是最受關注的問題。除了數據泄露,23%的IT行業受訪者還擔憂針對醫院運營的攻擊,另有13%的受訪者則提到了勒索軟件攻擊。 

    根據54%的IT專業人員的說法,從網絡安全的角度來看,暖通空調和電氣設備等樓宇系統的風險最大,其次是成像機、配藥設備、值機柜臺和生命體征監測設備。

    值得慶幸的是,許多IT受訪者表示,其所屬醫療保健機構逐漸開始重視網絡安全,86%的受訪者表示所在機構已聘請了首席信息安全官(CISO),95%的受訪者則表示其聯網設備已更新至最新版軟件。 

    但75%的受訪者稱,這些網絡安全方面的變化,是在近期多起網絡攻擊的壓力下才出現的。超過半數的IT工作人員稱,其所屬醫療機構計劃分配更多資金來保護系統安全。 

    超過62%的受訪者表示,其所屬醫療機構不得不提交網絡保險索賠申請。 

    Armis醫療保健首席技術官Oscar Miranda表示:“持續可見性、上下文,以及安全分析與企業風險的匹配,是我們標定設備與資產管理改進方向的燈塔。” 

    “在考慮安全的時候,醫療保健機構必須考慮到整個患者歷程。強大的醫療保健安全戰略是多方面的,需要全面的視角。”

    從潛在患者的角度來看,近一半的受訪者表示,如果知道自己所在醫院遭到勒索軟件攻擊,可能會更換醫院,而37%的受訪者擔心醫院使用在線門戶獲取患者信息。 

    在這項調查研究之前,Forescout Technologies和Medigate發布了一份報告,揭示西門子軟件存在十多個漏洞,影響一系列供應商生產的約4000臺設備。CNN首次報道了這些漏洞,稱可影響多個版本的Nucleus實時操作系統(該系統管理患者監護儀、麻醉工具、超聲機和X光設備)。

    網絡安全醫療
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    針對美國醫療機構的網絡攻擊不斷,以至于近年來不斷有新的戰略規劃出臺,最近,醫療保健和公共衛生部門協調委員會(HSCC)就推出了一項衛生行業網絡安全戰略計劃,該計劃名為HIC-SP,該計劃由網絡安全工作組和政府合作伙伴歷時18個月制定,是一個為期五年的衛生行業路線圖,旨在解決針對該行業的頻繁和復雜的網絡事件。HSCC指出,完成該計劃可以在2029年之前將醫療保健網絡安全從“關鍵”升級為“穩定狀態”。
    由國家衛生健康委員會主辦、中國醫院協會信息專業委員會承辦的第三屆全國衛生健康行業網絡安全技能大賽將于2022年12月舉行決賽。為更好地幫助醫療機構以賽促學、以賽促練、以賽促建,CHIMA將舉行系列化的“賽前集訓”活動。10月13日,由CHIMA與深信服聯合舉辦的首場賽前培訓成功召開,標志著“賽前集訓”的正式拉開帷幕。
    8月5日,醫療器械網絡安全和云計算研討會在中國信息通信研究院舉辦。在醫療器械云計算研討環節,彭亮從醫療器械使用云計算服務的審評要求、風險管理、驗證與確認、維護計劃等方面進行了全面解讀。中國信通院云計算與大數據所高級業務主管何友斌針對醫療器械云計算服務能力的關鍵要素進行了系統闡述。
    2022年8月5日,醫療器械網絡安全和云計算研討會在中國信息通信研究院召開。近年來,醫療器械網絡安全問題愈發凸顯,同時醫療器械使用云計算服務日益普遍也引發新的風險。醫療器械網絡安全保障能力和云計算服務能力事關人民群眾生命健康,也是國家網絡安全的重要組成部分。
    今天,沒有一家企業脫離了網絡攻擊的危險。但是,特定行業尤其面臨風險,并且是攻擊者的首選。多年來,醫療保健行業首當其沖地受到勒索軟件攻擊、數據泄露和其他網絡攻擊。
    黑客可以利用上述安全隱患對醫療器械進行攻擊,造成醫療數據泄露、醫療事故甚至醫院功能癱瘓等嚴重后果。醫療數據泄露隱患突出在全球范圍內,醫療數據面臨的網絡安全威脅趨于嚴峻。黑客通過網絡安全漏洞控制醫院信息系統、進而向醫院索要贖金的勒索攻擊,正在成為主要的安全危害。
    美國一家領先的網絡安全機構發布了一套新的在線資源,旨在幫助醫療保健行業的 IT 安全領導者改善其組織的安全狀況。
    從90年代初到現在,我們見證了互聯網從撥號連接到高速云計算的長足進步。企業在不斷變換的技術迷宮中游走的同時還需抵御四面八方涌來的網絡攻擊。然而,網絡安全領域發展了30年,企業如今仍受困于1995年剛接入互聯網時遇到的那些問題。
    因為一旦MID被黑,患者在健康和數據方面就面臨著遭受人身傷害的巨大風險。一方面,即使不考慮患者,MID也是高度敏感的設備。即使沒有數據失竊或財務損失,MID結果遭篡改也會讓患者陷入風險。專門針對醫療行業的網絡攻擊急劇增多,加強MID安全刻不容緩。因此,醫療中心和MID設備開發人員必須立即著手現代化安全。
    8月18日,醫療衛生行業網絡安全論壇在2022北京網絡安全大會大灣區峰會上順利舉辦。目前,奇安信已經基于冬奧網絡安全“零事故”能力和多個國內重點醫療單位合作打造醫療衛生行業網絡安全“中國模式”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类