Bygge cyberrobusthet: Målinger som er viktige for sikkerhet for medisinsk utstyr

Blogg om medisinsk utstyr av Phil Englert, visepresident for sikkerhet innen medisinsk utstyr i Health-ISAC
I dagens helsevesen er medisinsk utstyr ikke lenger isolerte instrumenter. De er nettverkstilkoblede, datarike systemer som er integrert i pasientbehandlingen. Etter hvert som disse teknologiene blir mer sammenkoblede, blir de mer sårbare for cybertrusler. Risikoene er reelle og økende, fra ransomware-angrep som deaktiverer bildesystemer til sårbarheter i pasientovervåkingssystemer som kan utnyttes eksternt og gjøre fjernovervåking ubrukelig. Selv om det ikke er identifisert i praksis, har det blitt vist at det er mulig å endre medisinflyten til infusjonspumper.
Ledere innen helseteknologiadministrasjon (HTM) må gå utover reaktive sikkerhetstiltak og bygge et proaktivt, målbart program for cyberrobusthet for å møte denne utfordringen. Men hvordan måler vi robusthet på en meningsfull måte for ledere, klinikere og tekniske team?
Svaret ligger i målinger. I 2011 publiserte MITRE Cyber Resiliency Engineering Framework, som tilbyr en strukturert tilnærming til å evaluere en organisasjons evne til å forutse, motstå, gjenopprette fra og tilpasse seg cybertrusler. Rammeverkets prinsipper (tinyurl.com/mtpaznj9) ble oppdatert i 2015 og gjelder fortsatt i dag. MITRE, i samarbeid med National Institute of Standards and Technology (NIST), laget det opprinnelige rammeverket for cyberrobusthet, NIST Special Publication Developing Cyber-Resilient Systems: A Systems Security Engineering Approach (NIST SP 800-160v2r1).
🛡️ MITREs fire kjernemål for robusthet
CREF definerer cyberrobusthet som systemenes evne til å fortsette driften under ugunstige forhold, inkludert cyberangrep. Denne kapasiteten måles mot fire hovedmål:
-
Forvent 2. Tåle 3. Gjenopprett 4. Tilpass
Les hele blogginnlegget i TechNation. Klikk her
- Relaterte ressurser og nyheter
- Anthropic avduker magisk 0-dagers datagud
- Helsevesenet i søkelyset: Iran-relaterte cybertrusler øker risikoen for sykehus, medisinsk teknologi og forsyningskjeder for omsorgstjenester
- Helse-ISAC avslører mangler i cyberrobusthet og hendelsesrespons …
- Health-ISAC Hacking Healthcare 4-14-2026
- Mythos og lignende AI-verktøy øker innsatsen for cybersikkerhet i helsevesenet
- Sykehus i Massachusetts avviser ambulanser etter cyberangrep
- Podkast: Phil Englert om nettsikkerhet for medisinsk utstyr
- Trusselen fra innsiden øker igjen
- «Tapt mulighet»: Den amerikanske regjeringens fravær fra RSAC-konferansen etterlater et stort tomrom
- Health-ISAC Hacking Healthcare 3-26-2026