Küberjulgeolek puudutab katku meditsiiniseadmeid isegi 2025. aastal

USA nõuab uutes seadmetes küberturvalisuse meetmeid, kuid haiglad tuginevad vananenud seadmetele.
Kui häkkerid sihivad tervishoiusüsteeme, võivad meditsiiniseadmed olla suure mõjuga ohvrid.
Tervise-ISACi tsitaadid:
Meditsiiniseadmete turvalisuse tagamise jõupingutused on tulnud heas usus, kuid pole alati olnud hästi läbimõeldud, ütleb küberturvalisuse mittetulundusühing Tervis-ISAC (Teabe jagamise ja analüüsi keskus) Meditsiiniseadmete turvalisuse asepresident Phil Englert rääkis meile.
Selle asemel, et keskenduda kitsale, kuid tõhusale riskijuhtimise taktikale, ütles ta, et tervishoiu IT-meeskonnad tahtsid varem võtta „Hippokraatliku seisukoha“, kus ainult üks halb tulemus on liiga palju.
„Nad tahtsid hallata kõiki IT-seadmeid nii, nagu oleksid need traditsioonilised IT-seadmed, mis tähendab, et iga kolme aasta tagant vahetame välja sülearvuti või lauaarvuti ja operatsioonisüsteemi,“ ütles Englert. „See pole alati praktiline.“
Tegelikkuses on tavaline, et korralikult hooldatud meditsiiniseadmed jäävad kasutusse aastaid.
Konsultandina meenutas Englert kogemusi, kuidas ta kõndis haiglates peatumata ja omas teoreetiliselt ligipääsu mitmele seadmele. Kliinilistes laborites panid tehnikud teda aga proovile, näidates, et tervishoiusüsteemi mõnes aspektis on seadmete ümber olemas kaitsekultuur.
Englert ütles, et seadmete turvamiseks võib võtmetähtsusega olla see, kui põhiliste turvameetmete eest vastutab pigem tööstus, mitte tervishoiuteenuse osutajad.
„See võimaldab arstidel teha oma tööd patsientide hooldamisel ja tehnikutel seadmete seisukorra jälgimisel,“ ütles Englert.
Loe artiklit ajakirjas Healthcare Brew. Kliki siia
- Seotud ressursid ja uudised
- Health-ISAC Hacking Healthcare 5
- CISO käsiraamat, 2. köide – 0Auth tokeni haavatavus, mis põhjustas Salesforce'i rikkumise
- Igakuine uudiskiri – mai 2026
- Kvartaliülevaade ohtudest – 1. aasta I kvartal
- Mida Strykeri rünnak meditsiiniseadmete turvalisuse kohta paljastab
- Tehisintellekti ohutu kasutamise põhimõtted ja kaitsemeetmed
- HSCC avalikustab kolmanda osapoole tehisintellekti riski- ja tarneahela läbipaistvuse juhendi
- Anthropic avalikustab maagilise 0-päevase arvutijumala
- Tervishoid sihikule võetud: Iraaniga seotud küberohud suurendavad riski haiglatele, meditsiinitehnoloogiale ja raviteenuste tarneahelatele
- Health-ISAC märgib ära kübervastupidavuse ja intsidentidele reageerimise lüngad…