חששות אבטחת סייבר מטרידים מכשור רפואי, אפילו בשנת 2025

ארה"ב מחייבת אמצעי אבטחת סייבר במכשירים חדשים, אך בתי חולים מסתמכים על מכשירים מדור קודם.
כאשר האקרים מכוונים למערכות בריאות, מכשירים רפואיים יכולים להיות נפגעים משמעותיים.
Health-ISAC משכה ציטוטים:
מאמצים לשמור על אבטחת מכשירים רפואיים נעשו בתום לב אך לא תמיד היו מחושבים היטב, על פי עמותת אבטחת סייבר. בריאות-ISAC (מרכז שיתוף וניתוח מידע) סמנכ"ל אבטחת מכשור רפואי פיל אנגלרט אמר לנו.
במקום להתמקד בטקטיקה הצרה אך היעילה של ניהול סיכונים, הוא אמר שצוותי IT בתחום הבריאות רצו בעבר לנקוט ב"עמדה היפוקרטית" לפיה תוצאה רעה אחת בלבד היא יותר מדי.
"הם רצו לנהל את כל מכשירי ה-IT כאילו היו מכשירי IT מסורתיים, כלומר כל שלוש שנים אנחנו מחליפים מחשב נייד או מחשב שולחני ומחליפים את מערכת ההפעלה", אמר אנגלרט. "זה לא תמיד מעשי".
למעשה, מקובל שמכשירים רפואיים המתוחזקים כראוי נשארים בשימוש במשך שנים רבות.
כיועץ, אנגלרט סיפר על חוויותיו בהליכה דרך בתי חולים מבלי שיעצרו אותו, ובאופן תיאורטי הייתה לו גישה למספר מכונות. במעבדות קליניות, לעומת זאת, טכנאים אתגרו אותו, והראו כי קיימת תרבות של הגנה סביב מכשירים בכמה היבטים של מערכת הבריאות.
הטלת האחריות על צעדי אבטחה בסיסיים על התעשייה ולא על ספקי שירותי בריאות, אמר אנגלרט, יכולה להיות המפתח לאבטחת מכשירים.
"זה מאפשר לרופאים לעשות את עבודתם בטיפול בחולים ולטכנאים לעשות את עבודתם בניטור מצב המכשירים", אמר אנגלרט.
קראו את המאמר ב-Healthcare Brew. לחץ כאן
- משאבים וחדשות קשורים
- Health-ISAC Hacking Healthcare 5-11-2026
- מדריך CISO כרך 2 - פגיעות אסימון אימות שגרמה לפריצה ב-Salesforce
- ניוזלטר חודשי - מאי 2026
- תובנות איומים רבעוניות - רבעון 1 2026
- מה חושפת מתקפת סטרייקר על אבטחת מכשור רפואי
- מדיניות ואמצעי הגנה לשימוש בטוח בבינה מלאכותית
- HSCC חושפת מדריך צד שלישי לשקיפות סיכונים ושרשרת אספקה של בינה מלאכותית
- אנתרופיק חושפת אל מחשב קסום בן 0 ימים
- שירותי בריאות על הכוונת: איומי סייבר הקשורים לאיראן מעלים סיכון לבתי חולים, טכנולוגיה רפואית ושרשראות אספקה של שירותי בריאות
- בריאות-ISAC מדגישה פערים בחוסן הסייבר ובתגובה לאירועים...