انتقل إلى المحتوى الرئيسي

تعقيدات إدارة مخاطر أمن الأجهزة الطبية

فيل إنجليرت من Health-ISAC يتحدث عن تحديات التنوع الشديد في الأجهزة

ماريان كولباسوك ماكجي (معلومات صحية) 19 أغسطس 2022

 العرض =

تحتوي عشرات الآلاف من الأنواع المتخصصة للغاية من الأجهزة الطبية المستخدمة في البيئات السريرية على العديد من الهياكل والأنظمة المتنوعة. ويقول فيل إنجليرت، مدير أمن الأجهزة الطبية في مركز تبادل وتحليل المعلومات الصحية، إن هذا العدد الهائل من المواصفات الفنية يزيد من التعقيد الذي تواجهه مؤسسات الرعاية الصحية والشركات المصنعة في إدارة مخاطر الأمن السيبراني.

ويقول: "من الصعب للغاية على المنظمات فهم وتقدير أماكن المخاطر وكيفية وضع البرامج وكيفية التعامل مع هذا الأمر".

لكن هذه التحديات لا تواجهها فقط مؤسسات الرعاية الصحية التي تستخدم هذه الأجهزة، على حد قوله.

"إن الأمر يتعلق أيضًا بالشركات المصنعة نفسها - وخاصة الشركات الكبيرة التي لديها خطوط إنتاج متعددة تختلف بشكل واضح عن بعضها البعض. ومن الصعب القول، ""إن مجموعة الضوابط هذه ستعمل في كل مكان عبر هذه التقنيات""، كما يقول.

ويقول: "إن هذا التنوع يشكل تحديًا حقيقيًا للصناعة ككل. والقدرة على تقسيم هذه التحديات إلى أجزاء يمكن إدارتها وتحديد أوجه التشابه التي يمكن إدارتها بنفس أنواع الحلول ... هي المفتاح للمضي قدمًا".

وفي المقابلة (انظر الرابط الصوتي أسفل الصورة)، يناقش إنجليرت أيضًا:

  • لماذا الإرث جهاز طبي إن تحديات الأمن السيبراني صعبة بشكل خاص؛
  • الخطوات التي ينبغي لمنظمات الرعاية الصحية أن تفكر في اتخاذها للمساعدة في تحسين إدارة المخاطر الأمنية و استجابة الحادث المتعلقة بالأجهزة الطبية؛
  • إن مسيرته المهنية الطويلة في مجال الأمن السيبراني للأجهزة الطبية قادته مؤخرًا إلى الانضمام إلى H-ISAC في منصب جديد تمامًا للمساعدة في تعزيز وتوسيع تركيز المنظمة على تبادل المعلومات والتعاون في قطاع الرعاية الصحية فيما يتعلق بأمن الأجهزة الطبية.

رابط المقال الكامل والصوت للمقابلة:

https://www.healthcareinfosecurity.com/interviews/complexity-managing-medical-device-security-risk-i-5133?utm_source=LinkedIn&utm_medium=ISMGSM&utm_campaign=Editorial

يتمتع إنجليرت بخبرة تزيد عن 30 عامًا في القيادة الفنية والتشغيلية في مجال الرعاية الصحية وعلوم الحياة. وكان مؤخرًا رئيس قسم المنتجات في MedSec، وهي شركة استشارات وخدمات الأمن السيبراني التي تركز على المستشفيات ومصنعي الأجهزة الطبية. وقبل ذلك، عمل كقائد عالمي للأمن السيبراني للأجهزة الطبية في Deloitte، حيث قاد التعاملات مع العملاء لتطوير برامج أمن الأجهزة الطبية.