Spragnione telefony komórkowe stanowią zagrożenie dla bezpieczeństwa w placówkach medycznych
Spisu treści:
- Zagrożenie jest prawdziwe
- Zapobieganie pułapkom USB
- Raport SANS Institute z 2014 r. wykazał, że 94 procent organizacji opieki zdrowotnej doświadczyło cyberataku, który obejmuje ataki na urządzenia medyczne i infrastrukturę.
- Oprócz większej świadomości na temat niewłaściwego korzystania z USB, inne sterowniki mogą zwiększyć bezpieczeństwo.
Osoby odwiedzające placówki medyczne w tych dniach mogą napotkać opóźnienia i wyczerpać baterie telefonu komórkowego podczas oczekiwania.
Czasami zauważają atrakcyjny port USB w gabinecie lekarskim lub pokoju egzaminacyjnym i podłączają się. Jest to główny powód do niepokoju wśród administratorów i obrońców prywatności; te porty USB zostały zaprojektowane w celu dostarczania aktualizacji oprogramowania oraz przesyłania lub pobierania danych pacjenta. Podłączenie może narazić informacje medyczne lub spowodować awarię urządzenia medycznego.
reklamaReklamaTo zagrożenie bezpieczeństwa zalicza się w gronie największych zagrożeń zdrowotnych w 2016 roku dla ECRI w Instytucie ECRI.
"Jeśli jesteś zdesperowany, a telefon jest prawie martwy, możesz podłączyć w dowolnym miejscu - ostrzegł Brad Bonnette, specjalista ds. projektów w ECRI Health Devices Engineering Group. Powiedział, że zagrożenie za pomocą portów USB nie pochodzi tylko od pacjentów i ich gości. Robią to również lekarze.
Usterki spowodowane przez telefony komórkowe podłączone do urządzeń medycznych lub diagnostycznych mogą uniemożliwić pacjentom przyjmowanie terapii, zmienić działanie urządzenia lub spowodować przerwanie pracy monitora lub alarmu. Jeżeli poufne informacje o pacjencie zostaną przekazane, może to stanowić poważne naruszenie przepisów dotyczących prywatności.
Reklama Również systemy informatyczne całego systemu ochrony zdrowia mogą być zagrożone, jeśli dane dostaną się w niepowołane ręce. Opowieść z 2015 roku w The Telegraph omawiała "killer" USB stick, który może zniszczyć całe systemy po wstawieniu.
Czytaj więcej: Pacjenci się wystrzegają. Hakerzy kierują swoje medyczne informacje »
ReklamaReklamaZagrożenie jest prawdziwe
W zeszłym roku amerykańska Agencja ds. Żywności i Leków wydała odwołanie w systemie dostarczania anestezjologii Spacelabs ARKON z powodu wady oprogramowania. Przypomnijmy, że FDA zauważyła, że podłączenie telefonu komórkowego lub innego urządzenia do jednego z czterech portów USB w urządzeniu może uniemożliwić jego działanie.
Bonnette powiedział Healthline, że słyszał o dwóch przypadkach, gdy porty USB w sprzęcie medycznym były niewłaściwie używane. W jednym przypadku anestezjolog monitorujący pacjenta naładował telefon na urządzeniu. W innym przypadku monitor ciągle się restartował i działał nieprawidłowo z powodu nieautoryzowanego użycia portu USB.
Nie mamy całkowitej pewności, że wszystkie te urządzenia są bezpieczne, gdy do nich jest podłączony telefon. Brad Bonnette, instytut badań nad cyklem koniunkturalnym"Nie mamy całkowitej pewności, że wszystkie te urządzenia są bezpieczne, gdy do nich podłączony jest telefon" - powiedziała Bonnette.
Tylko dlatego, że nie ma więcej zgłoszonych przypadków nieprawidłowego działania i naruszeń, nie oznacza to, że nie istnieją, powiedziała Bonnette.
"Ma to duży potencjał dla rzeczy, które zazwyczaj nie są raportowane" - powiedział.
ReklamaReklama Bonnette odradza pokusę podłączenia do portu medycznego, nawet jeśli szanse wydają się niewielkie.
"Prawdopodobnie będzie dobrze, ale dlaczego skorzystać? "Bonnette dodał.
Dowiedz się więcej: Zagrożenie danymi o zagrożeniach wzrasta »
ReklamaZapobieganie pułapkom USB
ECRI wezwało do ustanowienia zasad umożliwiających prawidłowe korzystanie z portów USB. Należy uświadomić ludziom, że podłączanie urządzeń osobistych do urządzeń medycznych portów USB jest niedopuszczalne i potencjalnie niebezpieczne dla systemu medycznego, pacjenta i osoby.
"Porty USB stanowią znaczące zagrożenie dla każdego systemu, który przechowuje poufne dane lub zapewnia usługi związane ze zdrowiem lub bezpieczeństwem, nie tylko mogą być łatwo wykorzystane do podsłuchiwania złośliwego oprogramowania lub kradzieży informacji, ale mogą być również wykorzystywane do celowego lub nieumyślnego niszczenia system, "powiedział Vince Crisler, partner z firmą cyberbezpieczeństwa Fortalice Solutions," Healthline ".
ReklamaReklamaKiedy podłączasz jedno ze swoich urządzeń do nieznanego portu USB, na który narażasz swoje bezpieczeństwo. Vince Crisler, Fortalice Solutions < Crisler miał porady dla placówek medycznych, a także dla odwiedzających i pacjentów."Z punktu widzenia firmy porty USB powinny być wyłączone lub bardzo dokładnie monitorowane przez cały czas," powiedział. "Z perspektywy użytkownika za każdym razem, gdy się łączysz jedno z urządzeń podłączonych do nieznanego portu USB, na które narażasz swoje bezpieczeństwo. "
Dowiedz się więcej: Konsument, podobnie jak technologia Wearable, ale martwi się bezpieczeństwem danych»
Reklama
Medical Devi ce Security Under ScrutinyRaport SANS Institute z 2014 r. wykazał, że 94 procent organizacji opieki zdrowotnej doświadczyło cyberataku, który obejmuje ataki na urządzenia medyczne i infrastrukturę.
Według badań przeprowadzonych w 2015 r. W urządzeniach medycznych, pamięć USB może być wykorzystywana jako element nieumyślnego uszkodzenia danych, wirusów lub wycieków, a nie tylko celowych naruszeń.
ReklamaReklama
"Najczęstsze przyczyny infekcji [wirusami komputerowymi] obejmują korzystanie z Internetu i dysków flash USB od dostawców, którzy paradoksalnie aktualizują oprogramowanie na urządzeniach medycznych", stwierdzili autorzy badania z 2012 roku w PLoS ONE.W 2013 r. FDA wydała projekt wytycznych dla producentów urządzeń medycznych, wymagający włączenia zabezpieczeń do każdego nowego urządzenia wprowadzanego na rynek. Podkreślili także zakres problemów cyberbezpieczeństwa dla istniejących systemów.
Czytaj więcej: Hakerzy celują w hymn, kradną dane o 80 milionach pacjentów »
Co można zrobić?
Oprócz większej świadomości na temat niewłaściwego korzystania z USB, inne sterowniki mogą zwiększyć bezpieczeństwo.
Cory Bowline, który pracuje dla firmy ochroniarskiej Red Canary, powiedział Healthline, że widział szpitale ustanawiające zabezpieczenia, które mogą identyfikować za każdym razem, gdy USB jest podłączony do komputera. Rejestruje określone informacje związane z sesją.
Mimo że takie podejście nie zapobiegnie zagrożeniom dla sprzętu, może być niezwykle przydatne w określeniu, którzy pracownicy mogą wystawiać organizację na ryzyko lub po prostu ignorować politykę organizacyjną ", powiedział.