Využitie SBOM na posilnenie kybernetickej odolnosti

Blog Health-ISAC Mesačník o bezpečnosti zdravotníckych pomôcok v TechNation
Napísal Phil Englert, viceprezident pre bezpečnosť zdravotníckych pomôcok, Health-ISAC
Od Phila Englerta
V dnešnom prepojenom prostredí zdravotnej starostlivosti je kybernetická odolnosť zdravotníckych pomôcok neoddeliteľná od bezpečnosti pacientov. Keďže kybernetické hrozby sa čoraz viac zameriavajú na vstavané systémy a klinické siete, odborníci na zdravotnícke pomôcky sú v prvej línii ochrany integrity zariadení.
Jedným z najsľubnejších nástrojov v tomto úsilí je softvérový zoznam materiálov (SBOM). Podobne ako zoznam súčiastok pre softvér, aj SBOM poskytuje prehľad o komponentoch, ktoré tvoria softvérový balík zdravotníckej pomôcky. Pre tímy HTM ponúkajú SBOM praktický a akčný spôsob posúdenia rizika, zefektívnenia obstarávania a reakcie na zraniteľnosti, čo v konečnom dôsledku podporuje bezpečnejšie a odolnejšie poskytovanie starostlivosti.
SBOM je formálny záznam softvérových komponentov, knižníc a závislostí, ktoré sú súčasťou softvérového produktu. V prípade zdravotníckych pomôcok to znamená vedieť, aký open-source a proprietárny kód je zabudovaný vo firmvéri, operačnom systéme alebo aplikačnej vrstve. SBOM sú strojovo čitateľné a štandardizované, čo umožňuje automatizovanú analýzu a integráciu do pracovných postupov kybernetickej bezpečnosti.
Prečítajte si decembrový blog v TechNation. Kliknite tu
- Súvisiace zdroje a správy
- Anthropic odhaľuje magického počítačového boha z 0-dňového obdobia
- Zdravotníctvo v hľadáčiku: Kybernetické hrozby spojené s Iránom zvyšujú riziko pre nemocnice, zdravotnícke technológie a dodávateľské reťazce starostlivosti
- Health-ISAC poukazuje na nedostatky v kybernetickej odolnosti a reakcii na incidenty…
- Health-ISAC Hacking Healthcare 4-14-2026
- Mythos a podobné nástroje umelej inteligencie zvyšujú riziko kybernetického zdravotníctva
- Nemocnica v Massachusetts odmieta odovzdávať sanitky po kybernetickom útoku
- Podcast: Phil Englert o kybernetickej bezpečnosti zdravotníckych pomôcok
- Hrozba zvnútra opäť narastá
- „Premeškaná príležitosť“: Neúčasť vlády USA na konferencii RSAC zanecháva výraznú prázdnotu
- Health-ISAC Hacking Healthcare 3-26-2026