天天看點

研究顯示醫療機構裝置的資訊安全性普遍缺失

人們經常對醫療裝置在技術上易遭黑客破解表示擔憂,根據最新一項為期兩年涵蓋全美多家醫療機構的研究報告結果,驗證了人們的擔憂并非空穴來風。醫療裝置的 資訊安全防護措施水準的确普遍偏低,容易遭受黑客的破解和入侵。這起調查由美國獨立安全評估公司(independent security evaluators),研究深度調查了全美多種應用于醫療機構的商業裝置,應用和室内産品。

<a href="http://static.cnbetacdn.com/article/2016/0226/d74ddc0bf9d63a4.png">http://static.cnbetacdn.com/article/2016/0226/d74ddc0bf9d63a4.png</a>

調查團隊從病患記錄,服務排程,醫院财務,員工排程,日常抗幹擾等多個方面對醫療設施安全性進行調查評估,模拟多種黑客入侵和破解場景對醫療設施安全性多種因素評估。經過顯示,多種破解手段均可入侵醫療設施的計算機系統,有些手段甚至可以直接影響病患的生命健康,在本地網絡進行入侵危害尤為嚴重,甚至可以直接中斷病患的治療維系系統。其它攻擊手段也會引起嚴重的後果,包括修改醫療儀器的資料記錄,擾亂送給病患的配藥,更改手術計劃或者延遲關鍵性治療,修改病患門診記錄或者拒絕器官移植等。

據研究醫療機構容易被黑客入侵,主要是由于人為因素。從醫院員工至醫院it管理人員普遍缺乏專業訓練,不當操作十分容易導緻資料洩露和被破解。另一方面,裝置制造商和軟體供應商也有不可推卸的責任。ise研究者發現許多醫院普遍使用安全性很低的軟體服務,使用預設裝置配置,對非授權通路未設定任何通路權限控制政策,使用公開的密鑰而且對于系統更新安全更新檔的積極性很低。ise研究院david watson稱“随着醫療健康系統的複雜性增高和功能多樣性,采用适當的安全保護措施變得至關重要。”ise為醫療機構提供了一份建設安全防護的全面藍圖,按照藍圖配置基礎設施架構,能夠為病患的健康醫療安全性提供有效的保障。

本文轉自d1net(轉載)

繼續閱讀