Obawy dotyczące cyberbezpieczeństwa nękają urządzenia medyczne nawet w 2025 r.

Stany Zjednoczone nakazują stosowanie środków cyberbezpieczeństwa w nowych urządzeniach, ale szpitale opierają się na starszych urządzeniach.
Gdy hakerzy atakują systemy opieki zdrowotnej, ofiarami poważnych ataków mogą stać się urządzenia medyczne.
Health-ISAC wyciągnął cytaty:
Wysiłki mające na celu zapewnienie bezpieczeństwa urządzeń medycznych podejmowano w dobrej wierze, ale nie zawsze były one przemyślane, informuje organizacja non-profit zajmująca się cyberbezpieczeństwem Zdrowie-ISAC (Centrum Udostępniania Informacji i Analiz) Wiceprezes ds. Bezpieczeństwa Urządzeń Medycznych Phil Englert Powiedz nam.
Zamiast skupić się na wąskiej, ale skutecznej taktyce zarządzania ryzykiem, powiedział, że zespoły IT w służbie zdrowia chętnie przyjmują „hipokratesowskie stanowisko”, zgodnie z którym jeden zły wynik oznacza zbyt wiele.
„Chcieli zarządzać wszystkimi urządzeniami IT tak, jakby były to tradycyjne urządzenia IT, co oznacza, że co trzy lata wymieniamy laptopa lub komputer stacjonarny i system operacyjny” – powiedział Englert. „To nie zawsze jest praktyczne”.
W rzeczywistości prawidłowo konserwowane urządzenia medyczne często pozostają w użyciu przez wiele lat.
Jako konsultant, Englert opowiadał o doświadczeniach z poruszania się po szpitalach bez zatrzymywania i teoretycznie z dostępem do wielu urządzeń. Jednak w laboratoriach klinicznych technicy stawiali mu wyzwania, pokazując, że w niektórych aspektach systemu opieki zdrowotnej istnieje kultura ochrony urządzeń.
Englert powiedział, że kluczem do zabezpieczenia urządzeń może być przerzucenie odpowiedzialności za podstawowe środki bezpieczeństwa na branżę, a nie na dostawców usług opieki zdrowotnej.
„Dzięki temu lekarze mogą skupić się na opiece nad pacjentami, a technicy mogą skupić się na monitorowaniu stanu urządzeń” – powiedział Englert.
Przeczytaj artykuł w Healthcare Brew. Kliknij tutaj
- Powiązane zasoby i wiadomości
- Zdrowie-ISAC Hacking Opieka zdrowotna 5-11-2026
- Podręcznik CISO, tom 2 – Luka w zabezpieczeniach tokena 0Auth, która spowodowała naruszenie bezpieczeństwa Salesforce
- Biuletyn miesięczny – maj 2026
- Kwartalne spostrzeżenia dotyczące zagrożeń – I kw. 1 r.
- Co atak na Stryker ujawnia na temat bezpieczeństwa urządzeń medycznych
- Polityki i zabezpieczenia zapewniające bezpieczne korzystanie ze sztucznej inteligencji
- HSCC prezentuje przewodnik po ryzyku i przejrzystości łańcucha dostaw w zakresie sztucznej inteligencji stron trzecich
- Anthropic przedstawia magicznego boga komputerowego 0-day
- Opieka zdrowotna na celowniku: cyberzagrożenia powiązane z Iranem zwiększają ryzyko dla szpitali, technologii medycznych i łańcuchów dostaw opieki zdrowotnej
- Health-ISAC sygnalizuje luki w cyberodporności i reagowaniu na incydenty…