Mối lo ngại về an ninh mạng vẫn tồn tại trên các thiết bị y tế, ngay cả vào năm 2025

Hoa Kỳ yêu cầu áp dụng các biện pháp an ninh mạng trên các thiết bị mới, nhưng các bệnh viện vẫn dựa vào các thiết bị cũ.
Khi tin tặc nhắm vào hệ thống chăm sóc sức khỏe, các thiết bị y tế có thể bị ảnh hưởng nặng nề.
Health-ISAC đã trích dẫn:
Những nỗ lực nhằm đảm bảo an ninh cho các thiết bị y tế xuất phát từ thiện chí nhưng không phải lúc nào cũng được lên kế hoạch kỹ lưỡng, Phó chủ tịch phụ trách an ninh thiết bị y tế của Health-ISAC (Trung tâm Chia sẻ và Phân tích Thông tin), Phil Englert, cho biết.
Ông cho biết thay vì tập trung vào chiến thuật quản lý rủi ro hẹp nhưng hiệu quả, các nhóm CNTT chăm sóc sức khỏe thường muốn áp dụng "lập trường Hippocratic" cho rằng chỉ một kết quả xấu là quá nhiều.
“Họ muốn quản lý tất cả các thiết bị CNTT như thể chúng là các thiết bị CNTT truyền thống, nghĩa là cứ ba năm chúng ta lại thay một máy tính xách tay hoặc máy tính để bàn và thay cả hệ điều hành”, Englert nói. “Điều đó không phải lúc nào cũng khả thi.”
Trên thực tế, các thiết bị y tế được bảo trì đúng cách thường có thể được sử dụng trong nhiều năm.
Với tư cách là một chuyên gia tư vấn, Englert kể lại trải nghiệm đi bộ qua các bệnh viện mà không bị chặn lại và về mặt lý thuyết là có thể tiếp cận nhiều máy móc. Tuy nhiên, tại các phòng thí nghiệm lâm sàng, các kỹ thuật viên đã thách thức ông, cho thấy văn hóa bảo vệ thiết bị thực sự tồn tại ở một số khía cạnh của hệ thống chăm sóc sức khỏe.
Englert cho biết việc giao trách nhiệm thực hiện các bước bảo mật cơ bản cho ngành công nghiệp thay vì các nhà cung cấp dịch vụ chăm sóc có thể là chìa khóa để bảo mật các thiết bị.
Englert cho biết: “Điều đó cho phép các bác sĩ lâm sàng thực hiện công việc chăm sóc bệnh nhân và cho phép các kỹ thuật viên thực hiện công việc theo dõi tình trạng của các thiết bị”.
Đọc bài viết trên Healthcare Brew. Bấm vào đây
- Tài nguyên liên quan & Tin tức
- Cẩm nang của kẻ tấn công: Kỹ thuật thao túng tâm lý qua hội thoại trong môi trường chăm sóc.
- Lớp rủi ro con người trong trí tuệ nhân tạo
- An ninh mạng trong phòng thí nghiệm
- Chiến dịch Vital Signs: Cuộc thử nghiệm căng thẳng tập thể dục đầu tiên nhằm đánh giá khả năng phục hồi mạng của ngành y tế.
- Bộ luật của Mỹ chứa đựng những gì?
- Giới thiệu các tác nhân AI vào hệ thống định danh của bạn.
- Số vụ tấn công mạng nhằm vào lĩnh vực chăm sóc sức khỏe đã tăng 14% trong nửa đầu năm 2026.
- Các nhà lãnh đạo an ninh mạng mong muốn điều gì ở nhân viên? 3 kỹ năng này vượt trội hơn chứng chỉ và kinh nghiệm.
- Giám sát liên tục bề mặt tấn công và đánh giá kỹ thuật xã hội tinh vi.
- Mạng lưới bệnh viện đang trở thành mục tiêu của chiến tranh mạng, và họ không được trang bị để đối phó với điều đó.