0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

医疗可穿戴设备的安全性设计

lPCU_elecfans 来源:搜狐网 作者:搜狐网 2020-10-12 14:36 次阅读

目前对互联医疗设备的网络攻击日益增加,而且与医疗系统黑客攻击相比,这种攻击甚至更为严峻。正如《哈佛商业评论》(HBR)指出:“虽然攻击医疗系统的黑客令人恐惧,但攻击医疗设备的黑客可能更糟糕。”另外,《连线》杂志写道:“医疗设备是下一个安全噩梦。” 为了确保医疗设备的安全性万无一失,必须满足食品药品管理局 (FDA) 的要求和其他安全标准。但是当设计医疗可穿戴设备和物联网 (IoT) 设备时,做起来要比说起来困难得多。

医疗可穿戴设备的安全性可能更具挑战性

固定位置的端点设备的安全性挑战难度很高。但是,可穿戴设备的安全性挑战难度更高。以下是主要原因:

设备可能不是正确的设备

佩戴者可以四处走动,可以身处任何地方

设备也可能被错误的人使用

然而,我们可以采取安全措施来确定设备发送数据是否经过授权。以 Apple Watch 为例。除跌倒检测功能外,Apple Watch 的 API 要求其执行以下操作:

让用户知道他们需要在 iPhone 上授予该权限

在 iPhone 上向用户显示健康授权对话框

在 iPhone 上完成授权后拨打电话

在 Apple Watch 上处理 iPhone 的授权结果

除了要知道设备是否经授权发送数据之外,还需要确定设备是否被欺骗,是否有其他设备在发送数据,以及设备是否在发送正确的数据。另外还要加以检查,了解设备是否在准确地发送数据,以及获取数据的时间是否正确。

医疗器械安全法规

若要满足 FDA 和其他安全要求,第一步是要知道这些要求。为避免出现尴尬和代价高昂的安全漏洞,需要满足以下数字健康要求:

FDA 建议 –在 2018 年指南草案中,FDA 将网络安全风险分为 1 级(较高网络安全风险)和 2 级(标准网络安全风险)。1 级有两个条件:(i) 设备连接到其他产品或网络(有线或无线),(ii) 网络安全事件可能直接对多名患者造成伤害。指南建议采取以下安全措施:身份验证、加密、标识、授权和纠正。尽管指南不是强制性的,但需要予以重视。截至 2020 年中,该指南仍为草案,但随时可能被正式采纳。建议将该指南用于新设备。它类似于早先出现且仍然有效的 2014 年指南,但内容更详细。

NIST 网络安全框架 – FDA 建议基于 NIST 网络安全框架。1 级建议如下: 1 级设计还建议实施弹性措施,例如加密验证和身份验证、安全配置、网络安全 BOM (CBOM)。 2 级的建议相同,但如果基于风险的理由表明某些项目不合适,则可以将其忽略。

只有受信任的用户和设备能获得访问权,而且要对安全关键型命令进行身份验证和授权检查,从而防止未经授权的使用。

维护代码、数据和执行的完整性,确保内容可信。

维护数据机密性。

设计设备时就能让其及时检测网络安全威胁。

设计设备时使之能响应潜在网络安全事件并控制其影响。

设计设备时使之能恢复因网络安全事件而受损的功能或服务。

HIPAA(患者数据隐私)–《健康保险流通与责任法案》(HIPAA) 独立于安全性。但是,要满足 HIPAA,安全措施必须到位。其要求如下:

确保安全设计以用户为中心

实现从设备到数据库的端到端安全性以及数据库的物理访问控制

如果传输的数据没有患者 ID,则不涉及隐私问题。在数据库中将代码与患者姓名匹配。

CE 安全要求 – CE 要求不像 FDA 指南那样具体,但有相似性:设备必须安全有效。有个重点是关于数据保护(请参阅 GDPR),比美国患者数据要求更为严格。

适用的文件包括《医疗设备法规》(MDR) 附件 I、关于软件的 EN62304 和关于危害分析的 EN14971。要求的规范如下:

规范 1:安全管理

规范 2:安全要求规范

规范 3:安全设计

规范 4:安全实现

规范 5:安全验证和确认测试

规范 6:安全相关问题的管理

规范 7:安全更新管理

规范 8:安全准则 - 文档

针对涉及 IT 网络特征的工作环境以及无法通过产品设计实现的 IT 安全措施,制造商有责任确定相应的最低要求。这意味着,制造商即使不提供网络,也有责任提供相关信息,指导用户在安全网络中操作设备。

采用安全设计方法

医疗设备安全标准对于医疗物联网和可穿戴设备设计至关重要,但要满足这些要求并非易事。若要满足安全要求,唯一办法就是采用安全设计方法。该方法有诸多优点,其中包括以下几项:

有效并尽早消除安全漏洞

内置而不是外加的安全性

降低责任风险

更具弹性的系统

降低成本

如何实现安全设计

首先要了解法规要求。在开始产品设计之前确定产品要求。在产品设计中纳入安全性并进行测试,确保满足所有要求。

了解并确定法规要求只是成功的一半

在设计医疗设备时,还应考虑以下要素:

技术选择。设备是否建立在经过验证的技术之上?

技术弱点。技术平台是否有已知漏洞?

系统设计。系统中的风险在哪里?静态数据的漏洞与动态数据的漏洞不同。

风险评估。总体风险应细分为具体项目,每个项目都应包含风险和所需的应对办法。

密码技术。需要何种等级的密码?等级太高的话,将需要更多的功耗和时间。

加密。加密不仅仅是用加密算法保护数据。安全密钥的管理更为重要。

威胁检测。如何在造成损害之前发现威胁?

渗透测试。雇用文明黑客尝试攻击系统。

开发人员。他们是否参与威胁建模?他们是否了解设计组织的安全设计规范?

可维护性。是否存在对可维护性及其衡量工具的要求?

隐私设计。设计方法中是否包含隐私考虑因素(HIPAA 和 GDPR)?

进一步改善。如何实现持续改进和设备开发?在产品生命周期中,安全性会变得越来越有挑战性。

为了成功实施所有这些措施,须雇用内部物联网工程师或可靠的第三方顾问。例如,Voler 曾被委托开发 XEEDA 钱包——世界上第一个用于智能手机的加密货币硬件钱包。Voler 在产品开发的每一步都实施了安全设计,并使用多因素身份验证、内置生物特征安全特性和其他关键安全措施,使设备达到非常高的安全性(EAL 5 级)。Voler 按时并在预算内完成了这项具挑战性的设计。

总结

随着医疗保健领域中网络安全和隐私问题的日益增加,安全性应成为设计的重中之重。设计必须满足 FDA、CE 和其他安全要求,确保设备万无一失,避免安全漏洞造成代价高昂且令人尴尬的后果。
责任编辑人:CC

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 医疗
    +关注

    关注

    8

    文章

    1726

    浏览量

    58139
  • 可穿戴设备
    +关注

    关注

    55

    文章

    3728

    浏览量

    165899

原文标题:医疗物联网和可穿戴设备的安全设计

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    医疗可穿戴设备的设计需求和解决方案

    随着人们越来越重视身体健康,以及众多国家面临人口老化的问题,使得医疗可穿戴设备的需求快速增加,这些可穿戴设备通常采用电池操作,因此要求低功耗、小体积,这对相关产品的设计带来挑战。本文将为您介绍
    的头像 发表于 12-27 09:45 1139次阅读
    <b class='flag-5'>医疗</b><b class='flag-5'>可穿戴设备</b>的设计需求和解决方案

    中科银河芯温度传感器在可穿戴设备中的应用

    生命体征监测(VSM)功能已越来越多的内置于手机、手表、耳机和其他智能可穿戴设备中,这些设备能够测量各种生命体征和健康指标,例如体温、心率、呼吸、血氧饱和度(SpO2)、血压、血糖和身体成分等,对健康状况起到积极有效的监控,让可穿戴设备
    的头像 发表于 12-20 15:38 217次阅读
    中科银河芯温度传感器在<b class='flag-5'>可穿戴设备</b>中的应用

    2023可穿戴设备行业技术与市场分析(上)

    可穿戴设备洞见分析经验分享
    电子发烧友网官方
    发布于 :2023年12月07日 14:56:03

    2023可穿戴设备行业技术与市场分析(中)

    可穿戴设备洞见分析经验分享
    电子发烧友网官方
    发布于 :2023年12月07日 14:49:12

    AD8232用于可穿戴设备上,特别是智能手环上,电路设计如何做?

    1、AD8232 用于可穿戴设备上,特别是智能手环上,电路设计如何做?特别是电极部分如何操作? 2、AD8232 作为单导联 AFE 用于心电图检测,其准确如何?
    发表于 11-24 07:48

    强大的 SoC 为可穿戴设备的未来提供动力

    作者:Lynnette Reese,贸泽电子 购买几个月后,昨天的可穿戴设备很可能就放在一个布满灰尘的抽屉里。然而,新芯片 承诺增强的连接性和引人注目的应用,确保最新一代产品保持运行 手腕。 关于
    的头像 发表于 11-08 11:17 8576次阅读
    强大的 SoC 为<b class='flag-5'>可穿戴设备</b>的未来提供动力

    深度分析可穿戴设备:当今最火的科技

    电子发烧友网站提供《深度分析可穿戴设备:当今最火的科技.doc》资料免费下载
    发表于 10-31 11:25 0次下载
    深度分析<b class='flag-5'>可穿戴设备</b>:当今最火的科技

    直线马达3D打印柔性可穿戴设备来了

    直线马达3D打印柔性可穿戴设备来了。近几年,可穿戴设备大火,从智能手表、智能手环到动作追踪器、虚拟现实耳机等,可穿戴设备已成为人们日常生活中十分重要的一部分。 说到可穿戴设备,日前,华
    的头像 发表于 10-25 09:09 393次阅读

    技术迭代、商业落地加速,700亿医疗可穿戴设备市场或将到来

    电子发烧友网报道(文/莫婷婷)随着人们对健康的追求,以及设备智能化、轻量化、便捷化发展,医疗可穿戴设备市场也在不断成长。Grand View Research的数据显示,2021年全球可穿戴
    的头像 发表于 10-25 01:26 1165次阅读
    技术迭代、商业落地加速,700亿<b class='flag-5'>医疗</b>级<b class='flag-5'>可穿戴设备</b>市场或将到来

    增强可穿戴设备性能,连接技术与时俱进

    电子发烧友网报道(文/李宁远)可穿戴技术近几年已经发展成为名列前茅的成长型产业之一,物联网技术的应用和智能移动设备的涌入让人们切身感受到了新技术新产品给生活带来的改变,加速了可穿戴设备的发展
    的头像 发表于 10-02 00:02 2046次阅读

    BGA返修设备可穿戴设备行业的应用-智诚精展

    BGA返修设备可穿戴设备行业应用十分广泛,它们是维修可穿戴设备的关键设备,为维修提供必要的技术支持。本文将从BGA返修设备的类型、使用方法
    的头像 发表于 06-12 16:29 285次阅读
    BGA返修<b class='flag-5'>设备</b>在<b class='flag-5'>可穿戴设备</b>行业的应用-智诚精展

    可穿戴设备MEAS传感器应用

    联网 (IoT) 和智能移动设备等市场中的新机遇为用户带来了许多好处,加速了可穿戴设备的发展。从有助于实现更健康生活方式的可穿戴消费品,到帮助确定患者生命体征的可穿戴
    的头像 发表于 06-05 17:01 387次阅读
    <b class='flag-5'>可穿戴设备</b>MEAS传感器应用

    医疗可穿戴设备的变革,让未来充满无限可能

    改善的范围。最近的一系列可穿戴技术涉及到了健康保持和信息获取问题;而在未来,这些技术将超越单纯的医学监测,走向人类机能增进。 我们来简单回顾一下可穿戴设备的早期发展历程。 最早的可穿戴设备 虽然今天的许多
    发表于 05-29 16:40 1621次阅读
    <b class='flag-5'>医疗</b><b class='flag-5'>可穿戴设备</b>的变革,让未来充满无限可能

    可穿戴设备医疗级迈进,对元器件提出哪些新要求

    从手环、智能手表到TWS耳机,可穿戴设备市场总有爆款出现,从而市场热度持续高涨。目前,可穿戴设备的年出货量已超过个人电脑,成为元器件厂商必须要重视的应用方向之一,其中医疗健康更已成为可穿戴
    的头像 发表于 05-19 09:33 1636次阅读

    可穿戴设备如何推动医疗保健行业高质量发展

    长期来看,可穿戴设备还可帮助确保无需去诊所甚至是在家享受大型医疗设备诊疗服务的患者遵守医嘱。事实上,即使某些可穿戴医疗
    的头像 发表于 05-18 09:55 1319次阅读