Iskorištavanje SBOM-ova za jačanje kibernetičke otpornosti

Mjesečni blog Health-ISAC o sigurnosti medicinskih uređaja u TechNationu
Napisao Phil Englert, potpredsjednik za sigurnost medicinskih uređaja, Health-ISAC
Autor: Phil Englert
U današnjem međusobno povezanom okruženju zdravstvene zaštite, kibernetička otpornost medicinskih uređaja neodvojiva je od sigurnosti pacijenata. Kako kibernetičke prijetnje sve više ciljaju ugrađene sustave i kliničke mreže, stručnjaci za zdravstvene tehnologije (HTM) nalaze se u prvim redovima zaštite integriteta uređaja.
Jedan od najperspektivnijih alata u ovom nastojanju je popis materijala za softver (SBOM). Poput popisa dijelova za softver, SBOM pruža uvid u komponente koje čine softverski paket medicinskog uređaja. Za HTM timove, SBOM-ovi nude praktičan i učinkovit način procjene rizika, pojednostavljenja nabave i reagiranja na ranjivosti, što u konačnici podržava sigurnije i otpornije pružanje skrbi.
SBOM je formalni zapis softverskih komponenti, biblioteka i ovisnosti koje su uključene u softverski proizvod. Za medicinske uređaje to znači poznavanje koda otvorenog koda i vlasničkog koda ugrađenog u firmver, operativni sustav ili aplikacijski sloj. SBOM-ovi su strojno čitljivi i standardizirani, što omogućuje automatiziranu analizu i integraciju u tijekove rada kibernetičke sigurnosti.
Pročitajte prosinjski blog u TechNationu. Klikni ovdje
- Povezani izvori i vijesti
- Anthropic otkriva čarobnog 0-Day računalnog boga
- Zdravstvo na meti: Kibernetičke prijetnje povezane s Iranom povećavaju rizik za bolnice, medicinsku tehnologiju i lance opskrbe pružanjem zdravstvene skrbi
- Health-ISAC ukazuje na nedostatke u kibernetičkoj otpornosti i odgovoru na incidente…
- Health-ISAC Hacking Healthcare 4
- Mythos i slični AI alati povećavaju uloge u kibernetičkom zdravstvu
- Bolnica u Massachusettsu odbija kola hitne pomoći nakon kibernetičkog napada
- Podcast: Phil Englert o kibernetičkoj sigurnosti medicinskih uređaja
- Insajderska prijetnja ponovno raste
- 'Propuštena prilika': Odsutnost američke vlade s konferencije RSAC ostavlja veliku prazninu
- Health-ISAC Hacking Healthcare 3