สัญญาณเตือนที่ซ่อนอยู่ในเครื่องตรวจคนไข้ชาวจีน 2 เครื่อง
นักวิจัยเจสัน ซินชัค เกี่ยวกับคำเตือนทางไซเบอร์ล่าสุดเกี่ยวกับอุปกรณ์ Contec CMS8000
มีการเข้ารหัสประตูหลังที่ซ่อนอยู่ในเครื่องตรวจวัดสัญญาณชีพราคาประหยัดที่ใช้กันทั่วโลกในบ้านของผู้ป่วยและสถานพยาบาลด้วยที่อยู่ IP ที่เชื่อมต่อกับเครือข่ายการศึกษาและการวิจัยที่ได้รับทุนจากรัฐบาลจีน ซึ่งอาจทำให้เกิดความเสี่ยงต่อความเป็นส่วนตัว ความปลอดภัย และข้อกังวลอื่นๆ Jason Sinchak นักวิจัยด้านความปลอดภัยของ ELTON กล่าว
คำพูดที่ดึงมาจาก Health-ISAC
แม้ว่าเครื่องตรวจติดตามทางสรีรวิทยา เช่น อุปกรณ์ Contec CMS8000 ที่ได้รับผลกระทบ จะไม่สามารถรักษาหรือประคับประคองชีวิตได้ แต่ก็มีความจำเป็นในการติดตามสภาพของผู้ป่วยที่มีความเสี่ยง กล่าว ฟิล อิงเลิร์ตรองประธานฝ่ายความปลอดภัยอุปกรณ์ทางการแพทย์ ศูนย์แบ่งปันและวิเคราะห์ข้อมูลสุขภาพ (สุขภาพ-ISAC).
“ระบบติดตามผู้ป่วยจะถูกติดตามจากส่วนกลางเพื่อแจ้งให้ผู้ดูแลทราบถึงการเปลี่ยนแปลงของอาการของผู้ป่วยโดยทันที การตอบสนองอย่างรวดเร็วสามารถสร้างความแตกต่างระหว่างผลลัพธ์ที่ดีและผลลัพธ์ที่ไม่ดีได้” Englert กล่าว
ผู้ให้บริการด้านการดูแลสุขภาพควรประเมินความเสี่ยงและผลกระทบที่อาจเกิดขึ้นต่อเวิร์กโฟลว์ทางคลินิกและผลลัพธ์ทางคลินิกก่อนทำการเปลี่ยนแปลงการเชื่อมต่อของระบบตรวจสอบ” เขากล่าว “หากยังคงเชื่อมต่อได้ ให้ตรวจสอบให้แน่ใจว่ามีการควบคุมการเข้าถึงเครือข่าย การแบ่งส่วน และการตรวจสอบปริมาณการรับส่งข้อมูลเครือข่ายที่เหมาะสม เพื่อป้องกัน ตรวจจับ และตอบสนองต่อการสื่อสารหรือกิจกรรมเครือข่ายที่ไม่คาดคิด” เขากล่าวแนะนำ
อ่านบทความฉบับเต็มได้ใน Healthcare InfoSecurity คลิกที่นี่
- แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง