การใช้ประโยชน์จาก SBOM เพื่อเสริมสร้างความยืดหยุ่นทางไซเบอร์
บทความเกี่ยวกับความปลอดภัยของอุปกรณ์ทางการแพทย์จาก Health-ISAC รายเดือน ใน TechNation
เขียนโดย ฟิล เอ็งเกลอร์ท รองประธานฝ่ายความปลอดภัยอุปกรณ์ทางการแพทย์ บริษัท เฮลท์-ไอแซค
โดย ฟิล อิงเลิร์ต
ในสภาพแวดล้อมด้านการดูแลสุขภาพที่เชื่อมโยงถึงกันในปัจจุบัน ความสามารถในการรับมือกับภัยคุกคามทางไซเบอร์ของอุปกรณ์ทางการแพทย์นั้นแยกไม่ออกจากความปลอดภัยของผู้ป่วย เนื่องจากภัยคุกคามทางไซเบอร์มุ่งเป้าไปที่ระบบฝังตัวและเครือข่ายทางคลินิกมากขึ้นเรื่อยๆ ผู้เชี่ยวชาญด้าน HTM จึงอยู่แนวหน้าในการปกป้องความสมบูรณ์ของอุปกรณ์
หนึ่งในเครื่องมือที่มีแนวโน้มดีที่สุดในความพยายามนี้คือ รายการส่วนประกอบซอฟต์แวร์ (Software Bill of Materials หรือ SBOM) เช่นเดียวกับรายการชิ้นส่วนสำหรับซอฟต์แวร์ SBOM ช่วยให้มองเห็นส่วนประกอบต่างๆ ที่ประกอบขึ้นเป็นซอฟต์แวร์ของอุปกรณ์ทางการแพทย์ สำหรับทีม HTM แล้ว SBOM นำเสนอวิธีการที่ใช้งานได้จริงและนำไปปฏิบัติได้จริงในการประเมินความเสี่ยง ปรับปรุงกระบวนการจัดซื้อจัดจ้าง และตอบสนองต่อช่องโหว่ ซึ่งท้ายที่สุดแล้วจะช่วยสนับสนุนการดูแลรักษาที่ปลอดภัยและยืดหยุ่นมากขึ้น
SBOM (Software-Based Object Management) คือบันทึกอย่างเป็นทางการของส่วนประกอบซอฟต์แวร์ ไลบรารี และการพึ่งพาต่างๆ ที่รวมอยู่ในผลิตภัณฑ์ซอฟต์แวร์ สำหรับอุปกรณ์ทางการแพทย์ นั่นหมายถึงการทราบว่ามีโค้ดโอเพนซอร์สและโค้ดกรรมสิทธิ์ใดบ้างที่ฝังอยู่ในเฟิร์มแวร์ ระบบปฏิบัติการ หรือเลเยอร์แอปพลิเคชัน SBOM สามารถอ่านได้ด้วยเครื่องจักรและมีการกำหนดมาตรฐาน ทำให้สามารถวิเคราะห์และบูรณาการเข้ากับเวิร์กโฟลว์ด้านความปลอดภัยทางไซเบอร์ได้โดยอัตโนมัติ
อ่านบล็อกประจำเดือนธันวาคมได้ที่ TechNation คลิกที่นี่
- แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง