0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么要保护医疗设备

星星科技指导员 来源:嵌入式计算设计 作者:Rosemarie O'Conn 2022-08-11 17:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

保护医疗设备现在比以往任何时候都更加重要。由于存储有大量 PHI 和 e-PHI,黑客越来越多地瞄准医疗设备、医院和私人诊所。继续阅读以了解 2022 年医疗设备面临的危险以及您的组织可以采取哪些措施来阻止这些威胁。

哪些医疗设备成为目标?

呼吸机、胰岛素泵、心脏除颤器、人工心脏起搏器只是救生医疗设备的几个例子。MRI 和 CT 扫描仪、输液泵、诊所编程器和其他监控设备都必须连接到更广泛的医院网络才能正常运行并帮助挽救生命。必须保护安全摄像头、RFID 阅读器和其他设备免受医院或医疗机构的网络攻击和安全漏洞。

Iron Range Cyber​​ 的 Tom Rudolph 评论说,医疗设备是当今医疗保健 IT 环境中的主要漏洞之一。根据他作为DC 网络安全顾问的经验,医疗保健公司最好认真对待这一威胁。

什么是 PHI 和 e-PHI?

根据 HIPAA 杂志,被称为 PHI 的个人健康信息被定义为“可能与个人相关的任何健康信息,这包括用于提供医疗保健、医疗保健支付和医疗保健运营的信息。PHI 存储以电子方式存储在硬盘、服务器、拇指驱动器或其他设备上的信息称为 e-PHI。

有针对性的医疗器械主要有四类:

FitBits、智能手表、Apple 手表和其他连接的消费设备等消费者健康设备存在泄露风险。这些设备拥有宝贵的信息宝库,包括体重、身高、活动、心率等 PHI。还有其他必要的设备,例如便携式胰岛素泵、连续血糖监测仪、起搏器、除颤器和其他类似设备。糖尿病患者和心脏病患者需要这些设备才能始终如一地发挥作用,否则就会面临危险的医疗后果。HIPPA 监管问题、敏感 PHI 的丢失、患者生命面临的风险以及医疗机构、组织和物联网生态系统合作伙伴的声誉损失只是医疗设备泄露风险中的一小部分。

MRI 机器和 CT 扫描仪等医院设备必须保持运行并连接到医院网络。如果这些设备出现故障或被黑客入侵,医院将失去治疗患者的宝贵时间,并面临违反 HIPAA 的风险。大多数医疗设备多年来一直存在已知漏洞。最近,对这些缺陷的攻击和知识激增。例如,美国食品和药物管理局 (FDA) 最近发现了另一个医疗设备漏洞,这一次涉及常用的输液泵。

WannaCry 勒索软件来袭

第一次已知的针对联网医疗设备的勒索软件攻击发生在 2017 年 5 月。此时,国际勒索软件攻击 WannaCry 已经破坏了多家医院的放射设备。由于第三方供应商的肿瘤云服务遭到黑客攻击而引发的软件故障,在四家医疗机构接受放射治疗的癌症患者不得不推迟预约。

这些示例显示了网络攻击和数据泄露如何对严重依赖联网医疗设备的医疗保健行业产生重大影响。必须保护在这些链接的医疗设备中捕获和保存的 PHI。PHI 通过基于服务器的系统通过云传输,使其非常容易受到黑客攻击。

对于在全球拥有数千名员工和客户的医疗器械制造商 (MDM) 而言,满足这些严格的标准是一个勇敢的目标。PHI 是医疗保健业务的重要组成部分,也是黑客的诱人目标。这一现实反映在已颁布的法律中。因此,MDM 将保护患者数据和遵守所有适用的隐私要求作为重中之重。

医疗设备已连接

现代医疗设备不是孤立的。在本地和通过 Internet,它们是相互关联的。嵌入式医疗设备中的内置传感器可捕获可通过 Internet 和其他硬件传输的数据。医疗物联网 (IoMT) 由这些设备及其数据组成,有助于通过 Internet 对患者进行诊断、监测和治疗。因为这些设备连接在一个网络上,如果其中一个被成功入侵,那么该网络区域中的所有其他设备都可能被入侵。

安全漏洞只会随着医疗设备变得更加互联和相互依赖才能发挥作用而增加。在整个组织中维护患者数据安全的持续义务需要组织良好的风险管理策略。每个医疗保健公司都必须研究和理解其 IT 资产和医疗设备的基本要素,以及现有的安全程序,以及如何将它们用作患者数据的监护人。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48101

    浏览量

    418100
  • 医疗
    +关注

    关注

    8

    文章

    2025

    浏览量

    61775
  • 智能手表
    +关注

    关注

    38

    文章

    3365

    浏览量

    120359
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    160W可靠绿色医疗电源RPS - 160系列:医疗设备的理想之选

    160W可靠绿色医疗电源RPS - 160系列:医疗设备的理想之选 在医疗设备的设计中,电源的可靠性和安全性至关重要。今天,我们来深入了解一
    的头像 发表于 04-05 12:15 225次阅读

    400W可靠绿色医疗电源RPS - 400系列:医疗设备供电的理想之选

    400W可靠绿色医疗电源RPS - 400系列:医疗设备供电的理想之选 在医疗设备的设计中,电源的可靠性、安全性和性能表现至关重要。今天,我
    的头像 发表于 04-05 12:05 248次阅读

    MFM - 15系列15W高可靠绿色医疗板载电源:医疗设备供电的理想之选

    MFM - 15系列15W高可靠绿色医疗板载电源:医疗设备供电的理想之选 在医疗设备的设计中,电源的可靠性、安全性和性能至关重要。MFM -
    的头像 发表于 04-05 09:40 263次阅读

    10W高可靠绿色医疗板载电源MFM - 10系列:医疗设备供电的理想之选

    10W高可靠绿色医疗板载电源MFM - 10系列:医疗设备供电的理想之选 在医疗设备的设计中,电源的可靠性和安全性至关重要。今天我们
    的头像 发表于 04-05 09:40 243次阅读

    MAX14663:便携式医疗设备的理想电源管理解决方案

    设计的电源管理芯片——MAX14663。 文件下载: MAX14663.pdf 一、概述 MAX14663是一款集成度极高的电源管理解决方案,适用于便携式医疗设备,如高端血糖仪等。它将电池充电器、电量计、电压保护与转换以及电缆检
    的头像 发表于 02-05 16:35 553次阅读

    医疗设备里的 “稳” 选手:Trinamic 精准控制有多强?

    Trinamic精准控制有多强医疗设备里的“稳”选手在各类医疗设备的运行逻辑里,“精准”与“稳定”是核心刚需。小到药液输送、光学定位,大到样本传输、器械驱动,都离不开可靠的运动控制技术
    的头像 发表于 01-21 14:45 270次阅读
    <b class='flag-5'>医疗</b><b class='flag-5'>设备</b>里的 “稳” 选手:Trinamic 精准控制有多强?

    医疗设备整改实践:EMC案例分析与启示

    一挑战与危机【EMC危机曝光】:随着科技的进步和医疗需求的不断发展,医疗产品在提升诊疗水平、保障患者健康方面起着至关重要的作用。而医用负压机是一种用于医疗场景的设备,其主要功能是通过产
    的头像 发表于 12-09 11:35 491次阅读
    <b class='flag-5'>医疗</b><b class='flag-5'>设备</b>整改实践:EMC案例分析与启示

    CSI-Z055 ME医疗设备富氧环境火花点燃试验装置 GB9706.1-2020

    医疗设备
    jf_62302303
    发布于 :2025年12月08日 16:30:05

    医疗设备器械全生命周期的检测认证一站式解决方案

    医疗设备
    广电计量
    发布于 :2025年11月28日 15:23:41

    医疗设备维修进修探索与成长并行的旅程

    医疗设备
    ch18091592326
    发布于 :2025年09月18日 14:15:56

    无线医疗设备测试知识分享

    无线连接定义了我们日常所依赖的许多技术的用户体验,无论我们是通过家庭办公室登录工作、从喜爱的流媒体平台分享内容,还是在超市结账时刷手机。医疗行业也不例外,每年都会在无线医疗设备上投入数十亿美元,这些
    的头像 发表于 08-29 15:05 5473次阅读

    医疗设备电源中的铝电解电容:为何对 “低漏电流” 有极致要求?

    的生命安全。 ### 一、医疗电源的特殊性决定电容选型标准 医疗设备电源与普通消费电子产品存在本质差异。根据国际标准IEC 60601-1规定,医疗
    的头像 发表于 08-08 16:28 1177次阅读

    让老旧医疗设备“听懂”新语言:CAN转EtherCAT的医疗行业应用

    医疗影像设备的智能化升级中,通信协议的兼容性常成为工程师的“痛点”。例如,某医院的移动式X射线机采用CAN协议控制机械臂,而主控系统基于EtherCAT架构。两者协议差异导致数据延迟高达5ms
    发表于 07-18 15:27

    无菌手术室与移动护理车:聚徽揭秘工控平板如何实现医疗数据安全交互与设备控制

    医疗行业迈向智能化、数字化的进程中,工控平板作为关键设备,在无菌手术室与移动护理车等场景中发挥着日益重要的作用。它不仅满足医疗环境的严苛要求,还需实现
    的头像 发表于 06-13 16:06 762次阅读

    医疗设备「秒懂人心」:CCLink IE转DeviceNet触控方案全攻略

    医疗自动化领域,让设备间无障碍沟通是个老大难问题。特别是在医疗行业,设备通信必须做到\"零延迟、零误解\"。今天我们来聊聊:耐达讯CC-Link IE网络如何高效连接
    发表于 06-10 14:48