Aproveitando as SBOMs para fortalecer a resiliência cibernética

Blog mensal da Health-ISAC sobre segurança de dispositivos médicos na TechNation
Escrito por Phil Englert, Vice-Presidente de Segurança de Dispositivos Médicos da Health-ISAC.
Por Phil Englert
No ambiente de saúde interconectado de hoje, a resiliência cibernética dos dispositivos médicos é indissociável da segurança do paciente. À medida que as ameaças cibernéticas visam cada vez mais os sistemas embarcados e as redes clínicas, os profissionais de Gestão de Tecnologia em Saúde (HTM) estão na linha de frente da proteção da integridade dos dispositivos.
Uma das ferramentas mais promissoras nesse esforço é a Lista de Materiais de Software (SBOM, na sigla em inglês). Semelhante a uma lista de peças para software, a SBOM proporciona visibilidade dos componentes que compõem a pilha de software de um dispositivo médico. Para as equipes de Gestão de Tecnologia em Saúde (HTM, na sigla em inglês), as SBOMs oferecem uma maneira prática e acionável de avaliar riscos, otimizar aquisições e responder a vulnerabilidades, contribuindo, em última análise, para uma prestação de cuidados mais segura e resiliente.
Uma SBOM (Software-Based Method) é um registro formal dos componentes de software, bibliotecas e dependências incluídos em um produto de software. Para dispositivos médicos, isso significa saber qual código de código aberto e proprietário está incorporado no firmware, sistema operacional ou camada de aplicação. As SBOMs são legíveis por máquina e padronizadas, permitindo análise automatizada e integração em fluxos de trabalho de cibersegurança.
Leia o post de dezembro no blog da TechNation. Clique aqui
- Recursos e notícias relacionados
- Anthropic revela um deus mágico de dia zero para computadores.
- Saúde na mira: ameaças cibernéticas ligadas ao Irã aumentam o risco para hospitais, empresas de tecnologia médica e cadeias de suprimentos de serviços de saúde.
- O Health-ISAC destaca lacunas na resiliência cibernética e na resposta a incidentes…
- Saúde-ISAC Hacking Healthcare 4-14-2026
- Ferramentas de IA como a Mythos elevam a aposta na cibersegurança na área da saúde.
- Hospital de Massachusetts recusa ambulâncias após ataque cibernético.
- Podcast: Phil Englert sobre cibersegurança em dispositivos médicos
- A ameaça interna volta a surgir.
- 'Oportunidade perdida': a ausência do governo dos EUA na Conferência RSAC deixa um vazio gritante.
- Saúde-ISAC Hacking Healthcare 3-26-2026