בית רופא אינטרנט טלפונים סלולריים צמא פוזה פריצה, סיכוני פרטיות במתקנים רפואיים

טלפונים סלולריים צמא פוזה פריצה, סיכוני פרטיות במתקנים רפואיים

תוכן עניינים:

Anonim

אנשים המבקרים מתקנים רפואיים בימים אלה עלולים להתמודד עם עיכובים ולהפעיל את הסוללות הטלפון הנייד שלהם בזמן שהם מחכים.

לפעמים הם יזהו יציאת USB מושכת במרפאת הרופא או בחדר הבחינות שלהם ותכניסו אותו. זהו גורם חשוב לדאגה בקרב מנהלים ותומכי פרטיות; יציאות USB אלה נועדו לספק שדרוגי תוכנה ולהעלות או להוריד נתוני מטופלים. חיבור לחשמל עלול לחשוף מידע רפואי או לגרום לתקלה במכשיר רפואי.

זה איום ביטחוני, למעשה, מדרג בין המכונים ECRI 10 מוסדות בריאות בריאות סיכונים עבור 2016.

"אם אתה נואש הטלפון שלך כמעט מת, אתה יכול לחבר בכל מקום ", הזהיר בראד בונט, קצין פרויקט בקבוצת ההנדסה של ECRI. הוא אמר שהאיום עם יציאות USB לא מגיע רק מחולים וממבקריהם. אנשי מקצוע רפואיים גם לעשות את זה.

פרסומת

מערכת המידע של מערכת הבריאות כולה יכולה גם להיות בסיכון אם הנתונים נכנסים לידיים הלא נכונות. A 2015 סיפור ב טלגרף דנו מקל "USB" רוצח שיכול להרוס מערכות שלמות על הכניסה.

קרא עוד: חולים היזהר. האקרים מכוונים את המידע הרפואי שלך>

פרסומת פרסומת

האיום הוא אמיתי

בשנה שעברה, מינהל המזון והתרופות האמריקני פרסם זיכיונות על מערכת ההרדמה של Spacelabs ARKON בשל פגם תוכנה. ב זוכר, ה- FDA ציין כי חיבור טלפון סלולרי או מכשיר אחר לתוך אחד מארבעת יציאות ה- USB על המכונה יכול לעצור את זה מהעבודה.

Bonnette אמר Healthline הוא שמע על שני מקרים שבהם יציאות USB בציוד רפואי כבר בשימוש לא הולם. במקרה אחד, רופא מרדים ניטור מטופל טעון בטלפון על המכשיר. במקרה אחר, הצג ימשיך לפעול מחדש ולא תקלה עקב שימוש לא מאושר בנמל USB.

אין לנו ביטחון מלא שכל המכשירים האלה בטוחים כאשר הטלפון מחובר אליהם. בראד בונט, המכון לחקר הכלכלה הכלכלית

"אין לנו ביטחון מלא שכל המכשירים האלה בטוחים כאשר הטלפון מחובר אליהם", אמר בונט.

רק בגלל שאין יותר מקרים של תקלות והפרעות לא אומר שהם לא קיימים, אמר Bonnette.

"יש לזה פוטנציאל גדול לדברים שאינם מדווחים בדרך כלל", אמר.

פרסומת פרסומת

Bonnette מומלץ נגד הפיתוי לחבר לנמל רפואי, גם אם הסיכויים נראה משהו רזה יקרה.

"זה בטח יהיה בסדר, אבל למה לקחת את הסיכון? "הוסיף בונט.

קרא עוד: נתונים בריאותיים איום על עלייתו »

פרסומת

מניעת מלכודות USB

ECRI קרא למתקנים לחוקק מדיניות בנוגע לשימוש נכון ביציאות USB. אנשים צריכים להיות מודעים לכך חיבור מכשירים אישיים שלהם לתוך ציוד רפואי יציאות USB אינו מקובל ומסוכן עבור המערכת הרפואית, המטופל ואת הפרט.

"יציאות USB מציגות סיכון משמעותי לכל מערכת המאחסנת נתונים רגישים או מספקת שירותים הקשורים לבריאות או לבטיחות.לא רק ניתן להשתמש בהם בקלות כדי לשתול תוכנות זדוניות או לגנוב מידע, אך הן יכולות לשמש גם להרס מכוון או שלא בכוונה מערכת ", אמר וינס קריסלר, שותף עם חברת האבטחה הקיטורית Fortalice Solutions, ל- Healthline.

פרסומתפרסומת בכל פעם שאתה מחבר את אחד ההתקנים שלך ליציאת USB לא מוכרת אתה מעמיד את האבטחה שלך בסיכון וינס קריסלר, Fortalice Solutions < קריסטלר העניק ייעוץ למתקנים רפואיים, כמו גם למבקרים ולמטופלים.

"מנקודת מבט של החברה, יש להשבית את יציאות ה- USB או לעקוב מקרוב אחרי כל הזמן", אמר. "מנקודת מבט של משתמש, בכל פעם שאתה מתחבר אחד מהתקנים שלך ליציאת USB לא ידועה שאתה מכניס את האבטחה שלך בסיכון ".

קרא עוד: צרכן כמו טכנולוגיה לבישה אבל דאגה לגבי אבטחת נתונים»

פרסומת

Medical Devi ממצאים שפורסמו על ידי מכון SANS מצאו כי 94% מארגוני הבריאות חוו התקף סייבר, הכולל התקפות על מכשירים רפואיים ותשתית.

על פי מחקר שנערך בשנת 2015 במכשירים רפואיים, מקלות USB יכולים לשמש כחלק משחיתות נתונים בשוגג, וירוסים או דליפות, ולא רק הפרות מכוונות.

פרסומת פרסומת

"הסיבות הנפוצות לזיהומים של [וירוס] המחשב כוללות שימוש באינטרנט וכונני זיכרון הבזק מסוג USB מהספקים אשר מעדכנים באופן פרדוקסלי תוכנה על מכשירים רפואיים", כותבים מחברי מחקר שפורסם ב- PLOS ONE.

בשנת 2013, ה- FDA פרסם טיוטת הנחיות למקבלי מכשירים רפואיים המחייבים אותם לכלול הגנות אבטחה בכל מכשיר חדש שיגיע לשוק. הם הדגישו גם את היקף הבעיות בתחום האבטחה הקיברנטית במערכות הקיימות.

קרא עוד: האקרים היעד המנון, לגנוב נתונים על 80 מיליון חולים »

מה אפשר לעשות?

בנוסף למודעות רבה יותר בנוגע לשימוש לא הולם ב- USB, בקרות אחרות עשויות לשפר את האבטחה.

קורי בוליין, שעובד עבור חברת האבטחה Red Canary, אמר ל- Healthline כי הוא ראה בתי חולים להגדיר אמצעי הגנה שיכולים לזהות בכל פעם חיבור USB למחשב. הוא רושם מידע ספציפי הקשור לפגישה.

"למרות שגישה זו לא תמנע כל איום על הציוד, זה יכול להיות מאוד שימושי לזיהוי העובדים אשר עלולים לשים את הארגון בסיכון או פשוט להתעלם מדיניות ארגונית", אמר.