Využití SBOM k posílení kybernetické odolnosti

Blog Health-ISAC Monthly o bezpečnosti zdravotnických prostředků v TechNation
Napsal Phil Englert, viceprezident pro bezpečnost zdravotnických prostředků, Health-ISAC
Od Phila Englerta
V dnešním propojeném prostředí zdravotní péče je kybernetická odolnost zdravotnických prostředků neoddělitelná od bezpečnosti pacientů. Vzhledem k tomu, že kybernetické hrozby se stále častěji zaměřují na vestavěné systémy a klinické sítě, jsou odborníci na zdravotnické prostředky v první linii ochrany integrity zařízení.
Jedním z nejslibnějších nástrojů v tomto úsilí je softwarový seznam materiálů (SBOM). Podobně jako kusovník pro software poskytuje SBOM přehled o komponentách, které tvoří softwarový stack zdravotnického prostředku. Pro týmy HTM nabízejí SBOM praktický a proveditelný způsob, jak posoudit rizika, zefektivnit zadávání veřejných zakázek a reagovat na zranitelnosti, což v konečném důsledku podporuje bezpečnější a odolnější poskytování péče.
Soubor SBOM je formální záznam softwarových komponent, knihoven a závislostí, které jsou součástí softwarového produktu. U zdravotnických prostředků to znamená vědět, jaký open-source a proprietární kód je integrován do firmwaru, operačního systému nebo aplikační vrstvy. Soubory SBOM jsou strojově čitelné a standardizované, což umožňuje automatizovanou analýzu a integraci do pracovních postupů kybernetické bezpečnosti.
Přečtěte si prosincový blog v TechNation. Klikněte zde
- Související zdroje a zprávy
- Anthropic odhaluje magického počítačového boha z 0. dne
- Zdravotnictví v hledáčku: Kybernetické hrozby spojené s Íránem zvyšují riziko pro nemocnice, zdravotnické technologie a dodavatelské řetězce péče
- Health-ISAC upozorňuje na nedostatky v kybernetické odolnosti a reakci na incidenty…
- Health-ISAC Hacking Healthcare 4-14-2026
- Mythos a podobné nástroje umělé inteligence zvyšují sázky pro kybernetickou péči ve zdravotnictví
- Nemocnice v Massachusetts odmítá vozit sanitky po kybernetickém útoku
- Podcast: Phil Englert o kybernetické bezpečnosti zdravotnických prostředků
- Hrozba zevnitř opět roste
- „Promarněná příležitost“: Neúčast americké vlády na konferenci RSAC zanechává prázdnotu
- Health-ISAC Hacking Healthcare 3-26-2026