ไปยังเนื้อหาหลัก

การใช้ประโยชน์จาก SBOM เพื่อเสริมสร้างความยืดหยุ่นทางไซเบอร์

บทความเกี่ยวกับความปลอดภัยของอุปกรณ์ทางการแพทย์จาก Health-ISAC รายเดือน ใน TechNation

เขียนโดย ฟิล เอ็งเกลอร์ท รองประธานฝ่ายความปลอดภัยอุปกรณ์ทางการแพทย์ บริษัท เฮลท์-ไอแซค

โดย ฟิล อิงเลิร์ต

ในสภาพแวดล้อมด้านการดูแลสุขภาพที่เชื่อมโยงถึงกันในปัจจุบัน ความสามารถในการรับมือกับภัยคุกคามทางไซเบอร์ของอุปกรณ์ทางการแพทย์นั้นแยกไม่ออกจากความปลอดภัยของผู้ป่วย เนื่องจากภัยคุกคามทางไซเบอร์มุ่งเป้าไปที่ระบบฝังตัวและเครือข่ายทางคลินิกมากขึ้นเรื่อยๆ ผู้เชี่ยวชาญด้าน HTM จึงอยู่แนวหน้าในการปกป้องความสมบูรณ์ของอุปกรณ์

หนึ่งในเครื่องมือที่มีแนวโน้มดีที่สุดในความพยายามนี้คือ รายการส่วนประกอบซอฟต์แวร์ (Software Bill of Materials หรือ SBOM) เช่นเดียวกับรายการชิ้นส่วนสำหรับซอฟต์แวร์ SBOM ช่วยให้มองเห็นส่วนประกอบต่างๆ ที่ประกอบขึ้นเป็นซอฟต์แวร์ของอุปกรณ์ทางการแพทย์ สำหรับทีม HTM แล้ว SBOM นำเสนอวิธีการที่ใช้งานได้จริงและนำไปปฏิบัติได้จริงในการประเมินความเสี่ยง ปรับปรุงกระบวนการจัดซื้อจัดจ้าง และตอบสนองต่อช่องโหว่ ซึ่งท้ายที่สุดแล้วจะช่วยสนับสนุนการดูแลรักษาที่ปลอดภัยและยืดหยุ่นมากขึ้น

SBOM (Software-Based Object Management) คือบันทึกอย่างเป็นทางการของส่วนประกอบซอฟต์แวร์ ไลบรารี และการพึ่งพาต่างๆ ที่รวมอยู่ในผลิตภัณฑ์ซอฟต์แวร์ สำหรับอุปกรณ์ทางการแพทย์ นั่นหมายถึงการทราบว่ามีโค้ดโอเพนซอร์สและโค้ดกรรมสิทธิ์ใดบ้างที่ฝังอยู่ในเฟิร์มแวร์ ระบบปฏิบัติการ หรือเลเยอร์แอปพลิเคชัน SBOM สามารถอ่านได้ด้วยเครื่องจักรและมีการกำหนดมาตรฐาน ทำให้สามารถวิเคราะห์และบูรณาการเข้ากับเวิร์กโฟลว์ด้านความปลอดภัยทางไซเบอร์ได้โดยอัตโนมัติ

อ่านบล็อกประจำเดือนธันวาคมได้ที่ TechNation คลิกที่นี่

  • แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง