Využitie SBOM na posilnenie kybernetickej odolnosti
Blog Health-ISAC Mesačník o bezpečnosti zdravotníckych pomôcok v TechNation
Napísal Phil Englert, viceprezident pre bezpečnosť zdravotníckych pomôcok, Health-ISAC
Od Phila Englerta
V dnešnom prepojenom prostredí zdravotnej starostlivosti je kybernetická odolnosť zdravotníckych pomôcok neoddeliteľná od bezpečnosti pacientov. Keďže kybernetické hrozby sa čoraz viac zameriavajú na vstavané systémy a klinické siete, odborníci na zdravotnícke pomôcky sú v prvej línii ochrany integrity zariadení.
Jedným z najsľubnejších nástrojov v tomto úsilí je softvérový zoznam materiálov (SBOM). Podobne ako zoznam súčiastok pre softvér, aj SBOM poskytuje prehľad o komponentoch, ktoré tvoria softvérový balík zdravotníckej pomôcky. Pre tímy HTM ponúkajú SBOM praktický a akčný spôsob posúdenia rizika, zefektívnenia obstarávania a reakcie na zraniteľnosti, čo v konečnom dôsledku podporuje bezpečnejšie a odolnejšie poskytovanie starostlivosti.
SBOM je formálny záznam softvérových komponentov, knižníc a závislostí, ktoré sú súčasťou softvérového produktu. V prípade zdravotníckych pomôcok to znamená vedieť, aký open-source a proprietárny kód je zabudovaný vo firmvéri, operačnom systéme alebo aplikačnej vrstve. SBOM sú strojovo čitateľné a štandardizované, čo umožňuje automatizovanú analýzu a integráciu do pracovných postupov kybernetickej bezpečnosti.
Prečítajte si decembrový blog v TechNation. Kliknite tu
- Súvisiace zdroje a správy