新的医疗器械网络安全指南应对不断演变的威胁

今天,美国食品和药物管理局发布了医疗器械制造商应如何维护互联网连接设备的安全性的建议,即使这些设备已经进入医院、患者家庭或患者身体。不安全的设备可以让黑客篡改多少药物是由设备提供-潜在的致命后果。...

今天,美国食品和药物管理局发布了医疗器械**商应如何维护互联网连接设备的安全性的建议,即使这些设备已经进入医院、患者家庭或患者身体。不安全的设备可以让黑客篡改多少药物是由设备提供-潜在的致命后果。

007Ys3FFgy1gqbqvejc99j34002o04qx

该指南于去年1月以草案形式首次发布,历时一年多。这份长达30页的文件鼓励**商监控他们的医疗设备和相关软件的缺陷,并修补出现的任何问题。但是这些建议在法律上是不可执行的,所以它们基本上没有牙齿。

FDA多年来一直警告医疗保健行业,医疗设备容易受到网络攻击。这是一个合理的担忧:研究人员已经设法远程篡改除颤器、起搏器和胰岛素泵等设备。2015年,FDA警告医院,Hospira输液泵可以通过医院网络访问和控制,它可以缓慢地将营养物质和药物释放到患者体内。这对病人来说是危险的,他们可能会被改变过多或过少的药物直接伤害到。这也意味着,安全性差的设备可能会让黑客进入存储病人信息的医院网络——这种情况下,身份盗窃的时机已经成熟。

“事实上,医院网络不断遭受入侵和攻击,这可能对患者安全构成威胁,”FDA负责科学和战略伙伴关系的副主任苏珊施瓦茨(Suzanne Schwartz)在一篇有关新指南的博客文章中说而随着黑客越来越老练,这些网络安全风险也将不断演变。”

FDA在2014年10月发布了一套早期的建议,建议**商在设计和开发医疗设备时,为其提供网络安全保护。今天的指导重点是设备出厂后如何维护医疗设备网络安全。这些准则规定了识别和解决当前脆弱性的步骤。他们还建议**商联合起来,成立一个信息共享和分析组织(ISAO),在安全风险发生时,分享有关安全风险和应对措施的详细信息。

大多数旨在解决安全漏洞的补丁和更新都将被视为常规增强,这意味着**商不必在每次发布补丁和更新时都向FDA发出警告。也就是说,除非有人死亡或受到严重伤害,因为一个错误-然后**商需要报告它。只要**商在30天内告知客户和设备用户该漏洞,在60天内修复该漏洞,并与ISAO共享该漏洞的信息,在危害或杀死任何人之前发现的危险漏洞就不必向FDA报告。

网络安全研究员、范德比尔特大学商学院院长埃里克·约翰逊(ericjohnson)在给《边缘》(the Verge)的一封电子邮件中说,这一保护医疗设备的尝试只是一个开始。FDA的Schwartz也同意这一观点,他在博客中写道:“这显然不是FDA解决网络安全问题的最后一步。”

  • 发表于 2021-05-09 05:52
  • 阅读 ( 146 )
  • 分类:互联网

你可能感兴趣的文章

facebook推出新的危机应对中心,以简化重大灾难期间的救援工作

在几次重大自然灾害之后,Facebook为所有用户创建了一个新的危机应对中心。这是对许多人多年来在极端事件中使用的前安全检查功能的大幅升级。 ...

  • 发布于 2021-03-13 03:16
  • 阅读 ( 133 )

为什么在线隐私很重要以及5种恢复隐私的方法

... 隐私威胁是不断变化的。好像每周都会有新的。在线隐私博客是一个了解新的隐私问题以及如何阻止这些问题的好地方。 ...

  • 发布于 2021-03-13 12:53
  • 阅读 ( 247 )

如何应对数据泄露:3种保护数据的简单方法

... 三。关注最新的网络安全新闻 ...

  • 发布于 2021-03-22 23:26
  • 阅读 ( 181 )

联邦机构警告称,一个网络犯罪组织正以美国医院为目标

...,一个被称为UNC1878的俄语组织是这次袭击的幕后黑手。网络安全公司Mandiant的首席技术官Charles Carmakal告诉路透社记者,他们有经济动机,“是我职业生涯中观察到的最厚颜**、最无情、最具破坏性的威胁行为者之一”。 尽管一...

  • 发布于 2021-04-17 17:59
  • 阅读 ( 135 )

特朗普政府发布旨在加强太空网络安全的指令

...威胁的最佳实践清单。其目标是鼓励**和航天工业在制定网络安全计划的情况下,在设计、建造和运行航天飞机时,采用加密软件等工具和其他保护措施,来**航天飞机。 美国**高级官员在后台发言时声称,关注太空...

  • 发布于 2021-04-17 19:55
  • 阅读 ( 142 )

美国运输安全管理局说服法庭推动“裸体”扫描仪听证会进行

...成本。该机构还认为,举行90天的公开评论会削弱其迅速应对****“不断演变的威胁”的能力。
 今年8月,当最高**最终要求对拖延作出解释时,美国运输安全管理局表示,仍在等待国土安全部和预算与管理办公室批准发布相关...

  • 发布于 2021-04-24 05:12
  • 阅读 ( 127 )

索尼遭到攻击后,美国成立了集中的网络安全机构

... 这个想法是将911恐怖袭击后的经验教训应用到网络安全领域。911恐怖袭击部分归咎于情报失误。这个新机构的结构将与911事件后成立的国家反恐中心(NCTC)类似,负责分析和协调应对网络威胁的措施。
 
 
 ...

  • 发布于 2021-04-28 23:55
  • 阅读 ( 161 )

奥巴马推出新的网络安全秩序与老问题相同

...有什么作用
 总统的最新努力是在今天上午斯坦福大学网络安全会议上宣布的一项行政命令。这项命令为公司分享新出现的威胁信息提供了新的途径,并赋予国土安全部更多的权力来保护共享数据的秘密。这项命令是在奥巴马...

  • 发布于 2021-04-29 01:03
  • 阅读 ( 81 )

白宫现在有了一个网络安全威胁的色码等级

...络攻击严重程度的衡量标准有些模糊,但它应该确保参与网络安全的机构——司法部、国土安全部和国家情报局局长办公室——以同样的紧急程度和投入应对威胁。一级事件“不太可能影响公共卫生或安全、****、经济安全、对...

  • 发布于 2021-05-06 16:15
  • 阅读 ( 206 )

紧急(urgence)和紧急情况(emergency)的区别

...现。当事情紧急时,必须在事态恶化之前尽快处理。紧急指南通常由**和负责它们的组织制定。急迫指的是迅速发生的对健康的威胁。它可以被定义为一个时间敏感的情况。当有紧急情况时,需要立即干预,否则情况会恶化。**...

  • 发布于 2021-07-11 18:49
  • 阅读 ( 245 )
Gt0574
Gt0574

0 篇文章

相关推荐