那些你不了解的医疗物联网知识

对于医疗设备制造商来说,互联医疗产品头一件大事儿就是注重信息安全。要想实现互联医疗技术的承诺,政府还需要新的方法来监管流程。这是英特尔安全部门和大西洋理事会最新报告《医疗物联网:好处和风险》通过评估互联卫生技术安全隐患得出的结论。

医疗物联尚未成熟,专家还需努力


FitBit、NikeFuelBand…相信这些健康监测的产品大家一定很熟悉了,而这些,就是互联医疗设备的一部分哦。了解了互联医疗设备大家族,我们来看看专家们对于医疗物联网有什么看法吧!


对于医疗设备制造商来说,互联医疗产品头一件大事儿就是注重信息安全。要想实现互联医疗技术的承诺,政府还需要新的方法来监管流程。这是英特尔安全部门和大西洋理事会最新报告《医疗物联网:好处和风险》通过评估互联卫生技术安全隐患得出的结论。

报告指出,GE预计新技术可以在未来15年内把医疗成本降低630亿美元。其中很大一部分将来自于医院设备成本的降低。但是这些成本节省需要付出一些代价。具体来说,就是“医疗事故”使患者和公众降低了对医院的信任度。对于大部分民众来说,医疗设备成本的降低,某种程度上意味着“危险”和“事故”,如何可以改变人们这种想法,也是需要不断探索的呢!


对穿戴互联网医疗设备的患者来说,安全至关重要。除了信息安全外,他们的另一个顾虑是黑客、间谍或恐怖组织等有目的的攻击者蓄意破坏。专家们还认为,破坏或恶意攻击互联医疗设备方式的“定点破坏”是一种令人担心的远程攻击。


报告中指出了整个医疗设备行业中所存在的风险。其中包括:


1、整个医疗设备行业缺乏标准的编程语言。这导致了医疗设备和应用程序之间的不一致。通常情况下,设备制造商喜欢翻新较旧的硬件、软件组件和语言,以简化经过FDA批准的产品和代码的维护。


2、缺乏严格的访问控制和证书管理功能。安全研究人员很快就注意到:医疗设备制造商都喜欢使用嵌入式(硬编码)的证书,为其设备提供紧急访问。这种技术会为患者带来相当大的风险。然而,医疗设备制造商必须在安全性和易用性之间取得平衡。


3、缺乏灵活的维护和更新功能。尽管设备制造商已经迅速地在他们的产品中添加了新的互联功能,但使他们能够更新在这些产品上运行的软件却难以紧随其后。在软件更新对FDA批准的设备产生的影响方面,人们有着深深的担忧,但这不是没有根据的,可能造成人们不愿意接受透明、“OTA”(空中下载)更新功能。这些功能在其他互联网互联平台和产品中十分常见。


如何应对风险与挑战?


如果说上面提到的医疗物联网中的问题也是你所担心的,下面我们来看看专家是如何应对这些风险的。


专家呼吁对于医疗物联网的改革和变化。其中重点的改变是:医疗设备制造商接受“安全设计”研发原则。英特尔安全部门和大西洋理事会最新报告《医疗物联网:好处和风险》总结道:“在初始部署后,把安全功能添加到产品中几乎是以失败告终。试图确保终端用户系统的安全简直是毫无意义。”在10月来自美国食品和药物管理局(FDA)的一份报告中,美国政府还呼吁在生产医疗设备过程中使用“安全设计”原则。


与安全专家之间更加紧密的合作,包括使用错误悬赏来鼓励研究人员为医疗设备提出建议等,这些都是应对挑战和困难的方法。


报告回避了对互联健康设备进行更加严格的监管要求。相反,它呼吁监管机构和私人公司进行更加密切的合作,使新的互联医疗产品更容易被政府监管者评估和批准。消除即将淘汰的传统硬件和应用软件过程中遇到的障碍可能会导致互联医疗设备等医疗产品的安全功能得到迅速改善。

那些你不了解的医疗物联网知识

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 信息安全能干到老吗

    随着科技的不断进步和信息技术的广泛应用,信息安全成为我们面临的一项重要挑战。然而,信息安全并非一次性解决的问题,而是一场持久战。这不禁引发了人们的疑问,信息安全能够干到老吗? 要回…

    2024年12月11日
  • 筑牢网络与信息安全防护墙

    近年来,数字化在带来种种便利的同时,也加大了信息泄露风险。从网络偷窥、非法获取个人信息、网络诈骗等违法犯罪活动,到网络攻击、网络窃密等危及国家安全行为,伴随万物互联而生的风险互联,给社会生产生活带来了不少安全隐患。

    2024年2月19日
  • 昆明市《城市轨道交通网络与信息安全管理规范》发布

    由昆明市交通运输局宣布提出并归口管理的《城市轨道交通网络与信息安全管理规范》(DB5301/T 75-2022 )地方标准,于2022年02月28日发布,并于2022年03月10日正式实施。

    2024年2月9日
  • 信息网络专家指出信息安全解决方案

    中国信息网络专家近日提出,信息安全问题已经成为一个越来越重要的经济问题,应该用经济和技术相结合的方式来解决。

    2024年1月17日
  • 中国信息安全杂志社什么级别

    中国信息安全杂志社所属级别为一级刊物。 中国信息安全杂志社是中国信息安全领域的权威出版机构,拥有一流的学术资源和专业团队。该杂志社的级别被确定为一级,代表着其在学术影响力、学术质量…

    2024年12月11日
  • 动态网络信息安全在企业信息化中的方案分析

    导读:随着信息技术的飞速发展和广泛应用,黑客技术的公开化和组织化,网络的开放性使得企业的网络信息安全面临严重的威胁和挑战。扫描评估类产品与实时入侵检测类产品相互配合,相互补充,共同完成检测、监控和响应功能,形成一个基于时间的动态安全防护体系。

    2024年1月28日