Bỏ qua nội dung chính

Đăng chủ đề: Bảo mật thiết bị y tế

Sự im lặng không thể bắt giữ: Cách MAUDE có thể khuếch đại lời kêu gọi về các thiết bị an toàn hơn

Blog về thiết bị y tế của Phil Englert, Phó chủ tịch phụ trách bảo mật thiết bị y tế của Health-ISAC

Chủ sở hữu thiết bị y tế ngày càng thất vọng vì thông tin hạn chế mà các nhà sản xuất thiết bị y tế chia sẻ về các lỗ hổng đã biết nhưng chưa được tiết lộ trong công nghệ y tế, cũng như tốc độ vá lỗ hổng đã biết của họ. Việc tận dụng MAUDE của Cục Quản lý Thực phẩm và Dược phẩm có thể là một cách để tăng tính tiện lợi.

Cơ sở dữ liệu MAUDE của FDA – viết tắt của Manufacturer and User Facility Device Experience – là kho lưu trữ công khai các báo cáo biến cố bất lợi liên quan đến thiết bị y tế và là một phần trong chiến lược giám sát hậu mãi của FDA. Mục đích chính của cơ sở dữ liệu này là giúp FDA theo dõi hiệu suất thiết bị, phát hiện các vấn đề an toàn tiềm ẩn và hỗ trợ đánh giá lợi ích-rủi ro sau khi thiết bị được đưa ra thị trường. Các bên báo cáo bắt buộc (như nhà sản xuất, nhà nhập khẩu và cơ sở chăm sóc sức khỏe) phải nộp báo cáo khi một thiết bị có thể đã gây ra hoặc góp phần gây ra tử vong, thương tích nghiêm trọng hoặc trục trặc. Các bên báo cáo tự nguyện (như chuyên gia chăm sóc sức khỏe, bệnh nhân hoặc người chăm sóc) cũng có thể nộp báo cáo nếu họ quan sát thấy hoặc gặp phải sự cố liên quan đến thiết bị.

Đọc thêm về MAUDE, bao gồm ví dụ về bài tường thuật báo cáo MAUDE liên quan đến an ninh mạng, trên TechNation.

Bấm vào đây

Bảo mật thiết bị y tế: Người mua thiết bị chăm sóc sức khỏe thực sự muốn gì

An ninh mạng hiện là cánh cổng tiếp cận thị trường

TÓM TẮT TỪ CHỈ SỐ AN NINH MẠNG THIẾT BỊ Y TẾ 2025

Chăm sóc sức khỏe đã đạt đến điểm bùng phát an ninh mạng. 22% các tổ chức chăm sóc sức khỏe đã trải qua các cuộc tấn công mạng làm tổn hại đến các thiết bị y tế, với 75% trong số này các sự cố tác động trực tiếp đến việc chăm sóc bệnh nhân. Khi các cuộc tấn công buộc phải chuyển bệnh nhân đến nơi khác cơ sở vật chất—xảy ra trong gần một phần tư các trường hợp—chúng ta không còn nói về CNTT nữa sự bất tiện nhưng là trường hợp cấp cứu y tế.

 

NHU CẦU VỀ AN NINH THIẾT BỊ Y TẾ LÀ CAO

1. Minh bạch thông qua SBOM – 78% coi Software Bills of Materials là cần thiết trong các quyết định mua sắm. Đây không chỉ là tuân thủ quy định mà còn là quản lý lỗ hổng thực tế trong một hệ sinh thái được kết nối.

2. Bảo mật tích hợp so với bảo mật lắp thêm – 60% ưu tiên bảo vệ an ninh mạng tích hợp hơn là các giải pháp được cải tiến. Các nhà lãnh đạo chăm sóc sức khỏe đã biết rằng các biện pháp bảo mật tạm thời không hiệu quả trước các cuộc tấn công tinh vi.

3. Bảo vệ thời gian chạy nâng cao36% chủ động tìm kiếm các thiết bị có khả năng bảo vệ thời gian chạy, trong khi 38% khác biết nhưng chưa cần đến, điều này cho thấy thị trường đang phát triển nhanh chóng từ giai đoạn áp dụng sớm đến kỳ vọng chính thống.

Đọc báo cáo của RunSafe Security, đơn vị dẫn đường của Health-ISAC. Bấm vào đây

Tình hình an ninh mạng trong chăm sóc sức khỏe: Tiến triển và cạm bẫy

Phil Englert của Health-ISAC và Murad Dikeidek của UI Health thảo luận về những thách thức của an ninh ngành y tế và đưa ra những hiểu biết sâu sắc.

Các chuyên gia an ninh Phil Englert và Murad Dikeidek cho biết, trong khi ngành chăm sóc sức khỏe đang đạt được tiến bộ trong khả năng phục hồi mạng, ngành này vẫn phải đối mặt với những thách thức sâu xa, bao gồm sự hợp tác, các vấn đề về lực lượng lao động mạng và hạn chế về ngân sách, đòi hỏi phải liên tục thích ứng và sắp xếp lại thứ tự ưu tiên khi các đối thủ thay đổi chiến thuật.

Englert, phó chủ tịch phụ trách an ninh thiết bị y tế tại Trung tâm Phân tích và Chia sẻ Thông tin Y tế, cho biết: “Một trong những điều chúng ta thấy đang diễn ra ngày càng nhiều nhưng vẫn chưa đủ, đó là chia sẻ thông tin”.

Ông cho biết việc chia sẻ thông tin có thể rất quan trọng để giúp toàn bộ ngành hiểu rõ hơn về các mối đe dọa mà họ đang phải đối mặt, tuy nhiên vẫn còn nhiều tổ chức không chắc chắn về mức độ chi tiết mà các nhà cung cấp dịch vụ chăm sóc sức khỏe nên tiết lộ.

Đọc hoặc nghe cuộc trò chuyện này trên Data Breach Today. Bấm vào đây

Lỗ hổng Contec CMS8000

Lỗ hổng Contec CMS8000: Mối lo ngại nghiêm trọng về an ninh mạng hay do thực hành viết mã kém?

Blog Bảo mật Thiết bị Y tế Health-ISAC trên TechNation

Được viết bởi Phil Englert, Phó chủ tịch phụ trách An ninh thiết bị y tế của Health-ISAC

Vào ngày 30 tháng 2025 năm 25, Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) đã ban hành khuyến cáo y tế ICSMA-030-01-8000, nêu bật các lỗ hổng nghiêm trọng trong máy theo dõi bệnh nhân Contec CMS8000. Các lỗ hổng này - bao gồm ghi ngoài giới hạn, chức năng cửa sau ẩn và rò rỉ quyền riêng tư - gây ra những rủi ro đáng kể cho sự an toàn của bệnh nhân và bảo mật dữ liệu. Cục Quản lý Thực phẩm và Dược phẩm Hoa Kỳ (FDA) đã ban hành một thông báo về an toàn vào cùng ngày, nhấn mạnh những rủi ro liên quan đến các lỗ hổng này. FDA nhấn mạnh rằng Contec CMS120 và các phiên bản được dán nhãn lại, chẳng hạn như Epsimed MN-8000, có thể bị người dùng trái phép điều khiển từ xa, có khả năng gây tổn hại đến dữ liệu bệnh nhân và chức năng của thiết bị. CMS2005 xuất hiện trên thị trường vào khoảng năm 510 và đã nhận được sự chấp thuận 2011(k) của FDA vào tháng XNUMX năm XNUMX.

Khuyến cáo của FDA đối với các nhà cung cấp dịch vụ chăm sóc sức khỏe và bệnh nhân có hai phần: Rút phích cắm và ngừng sử dụng thiết bị nếu bạn dựa vào các tính năng theo dõi từ xa. Thứ hai, FDA khuyến cáo chỉ sử dụng các tính năng theo dõi cục bộ, chẳng hạn như vô hiệu hóa khả năng không dây và rút cáp Ethernet. Máy theo dõi sinh lý không cung cấp phương pháp điều trị cứu sống hoặc duy trì sự sống, nhưng chúng rất cần thiết trong việc theo dõi tình trạng của bệnh nhân có nguy cơ. Máy theo dõi bệnh nhân được theo dõi tập trung để thông báo kịp thời cho người chăm sóc về những thay đổi về tình trạng của bệnh nhân. Phản ứng nhanh có thể là sự khác biệt giữa kết quả tốt và xấu.

Các lỗ hổng Contec CMS8000 do CISA tiết lộ và được FDA, Claroty và Cylera phân tích nhấn mạnh nhu cầu cấp thiết về các biện pháp an ninh mạng mạnh mẽ trong các cơ sở chăm sóc sức khỏe. Nó cũng nhấn mạnh rằng các lỗ hổng có thể bắt nguồn từ thiết kế không an toàn hơn là ý định xấu, tác động tiềm tàng của chúng đối với sự an toàn của bệnh nhân và bảo mật dữ liệu không thể bị đánh giá thấp. Các nhà cung cấp dịch vụ chăm sóc sức khỏe nên hành động nhanh chóng để giảm thiểu những rủi ro này và đảm bảo tính toàn vẹn của các thiết bị y tế của họ.

Đọc toàn bộ blog trên TechNation. Bấm vào đây

 

An ninh mạng của thiết bị y tế có thể bị thách thức do việc cắt giảm nhân sự của HHS

Phiên điều trần của tiểu ban Hạ viện về bảo vệ an ninh mạng cho các thiết bị y tế cũ bị lu mờ bởi việc cắt giảm của HHS.

Các thành viên tham gia thảo luận của Tiểu ban Giám sát và Điều tra về chủ đề “Công nghệ lão hóa, Mối đe dọa mới nổi: Kiểm tra lỗ hổng an ninh mạng trong các thiết bị y tế cũ” đã được hỏi về tác động của việc cắt giảm nhân sự của FDA đối với vấn đề bảo mật thiết bị y tế. 

“Thật tuyệt vời,” Kevin Fu, giáo sư khoa Kỹ thuật Điện và Máy tính tại Khoa Khoa học Máy tính Khoury thuộc Đại học Northeastern, cho biết. Fu trước đây từng là giám đốc điều hành đầu tiên của An ninh mạng Thiết bị Y tế tại Trung tâm Thiết bị và Sức khỏe X quang (CDRH) của FDA và giám đốc chương trình An ninh mạng tại Trung tâm Xuất sắc về Sức khỏe Kỹ thuật số.

Erik Decker, phó chủ tịch và CISO tại Đài phun nước Bộ Y tế cho biết FDA là bên liên quan chính trong các nỗ lực an ninh mạng.

“Đúng, nó sẽ có tác động”, Decker nói. 

Ông cho biết các nhà sản xuất thiết bị y tế, bệnh viện và đối tác của FDA. HHS, FDA và ngành chăm sóc sức khỏe đã thành lập nhiều nhóm công tác theo Nhóm công tác an ninh mạng (CWG) của Hội đồng điều phối ngành y tế (HSCC).

Tuy nhiên, Decker cho biết, phân tích cho thấy trung bình các bệnh viện chỉ triển khai khoảng 55% các biện pháp được khuyến nghị về Thực hành an ninh mạng của ngành y tế (HICP) về bảo mật thiết bị y tế. 

Decker cho biết có bốn nhóm tác nhân đe dọa: tác nhân quốc gia, tội phạm có tổ chức, “hacktivist” và các mối đe dọa nội bộ. 

Diễn giả Greg Garcia, giám đốc điều hành Nhóm công tác an ninh mạng của Hội đồng điều phối ngành y tế, cho biết tuần tới họ sẽ công bố báo cáo về tình trạng thiếu hụt tài chính và nhân sự trong hệ thống y tế để bảo vệ an ninh mạng.

Đọc toàn bộ bài viết trên Healthcare Finance News. Bấm vào đây

Nhân viên HTM có thể chuẩn bị như thế nào cho những thay đổi về quy tắc bảo mật HIPAA được đề xuất

Blog Bảo mật Thiết bị Y tế Health-ISAC trên TechNation

Được viết bởi Phil Englert, Phó chủ tịch phụ trách An ninh thiết bị y tế của Health-ISAC

 

Vào ngày 27 tháng 2024 năm 1996, Văn phòng Dân quyền (OCR) tại Bộ Y tế và Dịch vụ Nhân sinh Hoa Kỳ (HHS) đã ban hành Thông báo về Quy định được Đề xuất (NPRM) để sửa đổi Quy định về Bảo mật của Đạo luật Khả năng Chuyển đổi và Trách nhiệm Giải trình Bảo hiểm Y tế năm XNUMX (HIPAA). Mục tiêu là củng cố các biện pháp phòng thủ an ninh mạng bảo vệ thông tin sức khỏe điện tử (ePHI). Bản cập nhật được đề xuất này thể hiện một cách tiếp cận chủ động để bảo vệ thông tin sức khỏe nhạy cảm trong thời đại các mối đe dọa mạng ngày càng gia tăng.

Các sửa đổi được đề xuất nêu bật một số biện pháp quan trọng để tăng cường bảo vệ ePHI. Một số quy tắc này hướng đến quy trình và một số khác mang tính kỹ thuật. Việc kết hợp những thay đổi được đề xuất này vào quy trình mua sắm sẽ giúp các tổ chức chuẩn bị cho những thay đổi khi chúng có hiệu lực. Sau đây là một số lựa chọn cụ thể liên quan đến thiết bị y tế.

Tiếp tục đọc bài viết này trên TechNation. Bấm vào đây

Phân tích tác động rủi ro của thiết bị y tế cho các nhà cung cấp dịch vụ chăm sóc sức khỏe

Blog Bảo mật Thiết bị Y tế Health-ISAC trên TechNation

Được viết bởi Phil Englert, Phó chủ tịch phụ trách An ninh thiết bị y tế của Health-ISAC

Trong ngành chăm sóc sức khỏe, việc đảm bảo tính an toàn và hiệu quả của các thiết bị y tế là tối quan trọng. Quá thường xuyên, an ninh mạng tập trung vào các lỗ hổng và mặc dù quan trọng, nhưng phân tích lỗ hổng lại quá hạn hẹp. Các lỗ hổng được đánh giá bằng Hệ thống chấm điểm lỗ hổng chung (CVSS), hệ thống này cố gắng xác định mức độ nguy hiểm của lỗ hổng. Đây là thông tin hữu ích nhưng xem xét rủi ro lỗ hổng trong thành phần chứa lỗ hổng chứ không phải sản phẩm. Quan điểm hạn chế này không xem xét các rủi ro mà lỗ hổng gây ra cho một môi trường cụ thể. Các yếu tố theo ngữ cảnh như tầm quan trọng của tài sản, cách sử dụng tài sản hoặc các biện pháp kiểm soát tại chỗ, trong sản phẩm hoặc trong mạng cũng phải được xem xét khi đánh giá rủi ro. Với những hạn chế này, việc tiến hành Phân tích tác động rủi ro của thiết bị y tế (MDRIA) là một quy trình quan trọng giúp các nhà cung cấp dịch vụ chăm sóc sức khỏe xác định, đánh giá và giảm thiểu rủi ro liên quan đến thiết bị y tế. Bài luận này phác thảo các thành phần thiết yếu của MDRIA.

Đọc toàn bộ blog trên TechNation.  Bấm vào đây

Sách trắng của Health-ISAC nêu bật trách nhiệm an ninh mạng trong vòng đời thiết bị y tế, tập trung vào khả năng phục hồi

 

Health-ISAC đã công bố một báo cáo giải quyết các nhiệm vụ cần thiết để duy trì khả năng phục hồi mạng của các thiết bị y tế và cách các trách nhiệm có thể chuyển từ bên này sang bên khác trong toàn bộ sản phẩm. Khi các thiết bị y tế trải qua các giai đoạn vòng đời, trách nhiệm đối với các nhiệm vụ có thể chuyển giao giữa nhà sản xuất và khách hàng. Báo cáo Health-ISAC xác định rằng việc giao tiếp giữa hai bên là điều cần thiết khi thiết bị trải qua vòng đời để các nhiệm vụ được phối hợp và các lỗ hổng bảo mật trong sản phẩm được giảm thiểu.

Có tựa đề 'Khám phá vai trò an ninh mạng của các nhà sản xuất và tổ chức chăm sóc sức khỏe trong suốt vòng đời của thiết bị y tế', sách trắng đã xác định rằng thiết bị y tế trải qua bốn giai đoạn vòng đời, với các mức độ trách nhiệm khác nhau được giao cho nhà sản xuất thiết bị y tế và tổ chức cung cấp dịch vụ chăm sóc sức khỏe. Các tổ chức cung cấp dịch vụ chăm sóc sức khỏe (HDO) nên thực hiện đánh giá rủi ro thường xuyên hơn khi kết thúc vòng đời (EOL) và kết thúc hỗ trợ (EOS) để xác định xem họ có thể chấp nhận rủi ro khi tiếp tục sử dụng hay không. Nó cũng chỉ ra rằng trách nhiệm duy trì trạng thái an ninh mạng của thiết bị y tế phát triển trong suốt vòng đời của thiết bị. 

Đọc toàn bộ bài viết trên Industrial Cyber. Bấm vào đây

Khám phá vai trò an ninh mạng của các nhà sản xuất và tổ chức chăm sóc sức khỏe trong suốt vòng đời của thiết bị y tế

 

TLP: TRẮNG Báo cáo này có thể được chia sẻ mà không bị hạn chế.
Các thành viên của Health-ISAC hãy tải xuống phiên bản đầy đủ của báo cáo từ Cổng thông tin tình báo về mối đe dọa của Health-ISAC (HTIP)

Phán quyết chính

  • Các thiết bị y tế trải qua bốn giai đoạn vòng đời, với các mức độ trách nhiệm khác nhau được giao cho nhà sản xuất thiết bị y tế và tổ chức cung cấp dịch vụ chăm sóc sức khỏe.

  • Các tổ chức cung cấp dịch vụ chăm sóc sức khỏe nên tiến hành đánh giá rủi ro thường xuyên hơn khi kết thúc vòng đời và kết thúc hỗ trợ để xác định xem họ có thể chấp nhận rủi ro khi tiếp tục sử dụng hay không.

  • Nhà sản xuất triển khai các Danh mục kiểm soát bảo mật trong giai đoạn phát triển để đảm bảo thiết bị Bảo mật theo Thiết kế, Bảo mật theo Mặc định và Bảo mật theo Yêu cầu.

  • Tài liệu và tính minh bạch rất quan trọng trong việc duy trì an ninh mạng. Điều này bao gồm cung cấp tài liệu bảo mật chi tiết, Danh mục vật liệu phần mềm (SBOM) và truyền đạt rõ ràng về các lỗ hổng và bản cập nhật. 

 

Tải xuống sách trắng này.

Khám phá vai trò an ninh mạng của các nhà sản xuất và tổ chức chăm sóc sức khỏe trong suốt vòng đời của thiết bị y tế
Size: 3.2 MB Định dạng : PDF

Giới thiệu

Khi các thiết bị y tế ngày càng được kết nối với nhau và có khả năng truyền thông không dây và internet, việc hiểu các giai đoạn vòng đời và các nhiệm vụ cần thiết để duy trì trạng thái bảo mật của chúng sẽ giúp các tổ chức bảo vệ các thiết bị chống lại các mối đe dọa an ninh mạng. Vòng đời thiết bị là các giai đoạn khác nhau mà một thiết bị sẽ trải qua, từ nghiên cứu và phát triển, trên thị trường và cuối cùng là kết thúc vòng đời và kết thúc hỗ trợ. Khi các thiết bị y tế trải qua các giai đoạn vòng đời, trách nhiệm đối với các nhiệm vụ có thể được chuyển giao giữa các nhà sản xuất và khách hàng. Việc giao tiếp giữa hai bên là điều cần thiết khi thiết bị trải qua vòng đời để các nhiệm vụ được phối hợp và các khoảng cách bảo mật trong sản phẩm được giảm thiểu.

Tài liệu này khám phá các nhiệm vụ cần thiết để duy trì khả năng phục hồi mạng của các thiết bị y tế và cách các trách nhiệm có thể chuyển từ bên này sang bên khác trong toàn bộ sản phẩm. Trách nhiệm duy trì tư thế an ninh mạng của thiết bị y tế phát triển trong suốt vòng đời của thiết bị. Quy trình bắt đầu với nhà sản xuất thiết bị trong giai đoạn thiết kế và phát triển và có thể ngày càng chuyển sang Tổ chức cung cấp dịch vụ chăm sóc sức khỏe (HDO) khi được sử dụng lâm sàng. Các nguyên tắc và thực hành của Diễn đàn quản lý thiết bị y tế quốc tế (IMDRF) về an ninh mạng của các thiết bị y tế cũ phác thảo bốn giai đoạn vòng đời. Cục Quản lý Thực phẩm và Dược phẩm (FDA) đưa ra các yêu cầu về an ninh mạng của các thiết bị y tế trong hướng dẫn trước và sau khi đưa ra thị trường. Các nhà sản xuất có thể giải quyết vấn đề an ninh mạng của thiết bị trong quá trình thiết kế và phát triển bằng cách sử dụng các yêu cầu trước khi đưa ra thị trường. Các yêu cầu sau khi đưa ra thị trường là cần thiết do rủi ro an ninh mạng tiếp tục phát triển sau khi thiết bị y tế ra mắt thị trường.

Cách quản lý rủi ro mạng của thiết bị y tế – trọn đời

Các chuyên gia đưa ra lời khuyên để quản lý hàng tồn kho đang tăng, nguồn lực cho nhà cung cấp

Phil Englert, phó chủ tịch phụ trách an ninh thiết bị y tế tại Trung tâm phân tích và chia sẻ thông tin y tế, cho biết hướng dẫn "An ninh mạng trong ngành y tế - Quản lý bảo mật công nghệ cũ" - hay HIC-MaLTS - của HSCC cung cấp cho các tổ chức những biện pháp thực hành tốt nhất có thể được sử dụng để quản lý rủi ro mạng của các công nghệ y tế cũ.

HIC-MaLTS giải quyết các thách thức chung về an ninh mạng chăm sóc sức khỏe. Ví dụ, "nhiều loại thiết bị y tế khác nhau và nhiều địa điểm sử dụng khác nhau có hồ sơ rủi ro riêng và bao gồm các tính năng chẩn đoán, điều trị, đeo được, cấy ghép và phần mềm như thiết bị y tế, trong số những tính năng khác, có thể được sử dụng trong bệnh viện, phòng khám và các cơ sở chăm sóc sức khỏe tại nhà và phi lâm sàng khác", ông cho biết.

Ngoài ra trong bài viết này:

  • bốn giai đoạn vòng đời của thiết bị y tế
  • “hệ thống xem” hàng tồn kho kết hợp với phân đoạn và kiểm soát truy cập mạng
  • Mẫu hợp đồng ngôn ngữ của HSCC cho an ninh mạng Medtech 

Đọc bài viết về An ninh thông tin chăm sóc sức khỏe tại đây. Bấm vào đây

Tăng cường an ninh mạng trong chăm sóc sức khỏe: Vai trò của Health-ISAC

Việc tham gia Health-ISAC có thể khiến các nhà cung cấp dịch vụ chăm sóc sức khỏe ít bị ảnh hưởng hơn tấn công và xâm phạm.

 

Trong thời đại các mối đe dọa mạng ngày càng tinh vi và phổ biến, các nhà cung cấp dịch vụ chăm sóc sức khỏe phải đối mặt với những thách thức đặc biệt trong việc bảo vệ dữ liệu nhạy cảm của bệnh nhân và duy trì tính toàn vẹn của hệ thống. Một công cụ mạnh mẽ trong cuộc chiến chống tội phạm mạng là tham gia vào Trung tâm chia sẻ và phân tích thông tin y tế (Health-ISAC). Tổ chức hợp tác này giúp các nhà cung cấp dịch vụ chăm sóc sức khỏe ít bị tấn công và vi phạm hơn.

Một trong những lợi ích quan trọng nhất của tư cách thành viên Health-ISAC là quyền truy cập vào thông tin tình báo về mối đe dọa theo thời gian thực. Các mối đe dọa mạng phát triển nhanh chóng và việc có thông tin cập nhật là rất quan trọng để phòng thủ hiệu quả. Health-ISAC thu thập và phổ biến thông tin về các mối đe dọa mới nổi, lỗ hổng và vectơ tấn công. Thông tin tình báo này cho phép các nhà cung cấp dịch vụ chăm sóc sức khỏe giải quyết các rủi ro tiềm ẩn trước khi các tác nhân độc hại có thể khai thác chúng một cách chủ động. Ví dụ, nếu phát hiện một chủng ransomware mới nhắm vào các hệ thống chăm sóc sức khỏe, Health-ISAC có thể nhanh chóng cảnh báo các thành viên của mình, cung cấp thông tin chi tiết về mối đe dọa và các chiến lược giảm thiểu được khuyến nghị. Việc phổ biến thông tin nhanh chóng này có thể tạo nên sự khác biệt giữa một sự cố nhỏ và một vi phạm nghiêm trọng.

An ninh mạng không phải là một nỗ lực đơn độc.

Đọc toàn bộ blog của Phil Englert, Phó chủ tịch phụ trách An ninh thiết bị y tế của Health-ISAC trên TechNation. Bấm vào đây

AI, Ransomware và Thiết bị y tế: Bảo vệ chăm sóc sức khỏe

Podcast McCrary Institute Cyber ​​Focus

Người dẫn chương trình Frank Cilluffo phỏng vấn Errol Weiss, Giám đốc An ninh tại Trung tâm Chia sẻ và Phân tích Thông tin Y tế (Health ISAC).

Họ thảo luận về những thách thức an ninh mạng đang phát triển trong lĩnh vực chăm sóc sức khỏe, bao gồm phần mềm tống tiền, lỗ hổng chuỗi cung ứng và nhu cầu cấp thiết về các biện pháp bảo mật tốt hơn để bảo vệ thiết bị y tế và dữ liệu bệnh nhân. Weiss chia sẻ những hiểu biết sâu sắc từ kinh nghiệm sâu rộng của mình trong cả an ninh mạng dịch vụ tài chính và chăm sóc sức khỏe, nêu bật những bài học kinh nghiệm, vai trò của việc chia sẻ thông tin và tầm quan trọng của các biện pháp chủ động để giảm thiểu rủi ro.

Nghe podcast trên YouTube Bấm vào đây

Các chủ đề bao gồm:

  • Sức khỏe và Ransomware

  • Sự cố mất điện ở bệnh viện

  • Ngân sách mạng y tế

  • Bảo mật và Tuân thủ

  • Bài học từ FS

  • Công nghệ tương lai

  • Thiết bị Y khoa

  • Chia sẻ thông tin liên ngành

  • Các bước thực tế hướng tới an ninh