那些你不了解的医疗物联网知识

对于医疗设备制造商来说,互联医疗产品头一件大事儿就是注重信息安全。要想实现互联医疗技术的承诺,政府还需要新的方法来监管流程。这是英特尔安全部门和大西洋理事会最新报告《医疗物联网:好处和风险》通过评估互联卫生技术安全隐患得出的结论。

医疗物联尚未成熟,专家还需努力


FitBit、NikeFuelBand…相信这些健康监测的产品大家一定很熟悉了,而这些,就是互联医疗设备的一部分哦。了解了互联医疗设备大家族,我们来看看专家们对于医疗物联网有什么看法吧!


对于医疗设备制造商来说,互联医疗产品头一件大事儿就是注重信息安全。要想实现互联医疗技术的承诺,政府还需要新的方法来监管流程。这是英特尔安全部门和大西洋理事会最新报告《医疗物联网:好处和风险》通过评估互联卫生技术安全隐患得出的结论。

报告指出,GE预计新技术可以在未来15年内把医疗成本降低630亿美元。其中很大一部分将来自于医院设备成本的降低。但是这些成本节省需要付出一些代价。具体来说,就是“医疗事故”使患者和公众降低了对医院的信任度。对于大部分民众来说,医疗设备成本的降低,某种程度上意味着“危险”和“事故”,如何可以改变人们这种想法,也是需要不断探索的呢!


对穿戴互联网医疗设备的患者来说,安全至关重要。除了信息安全外,他们的另一个顾虑是黑客、间谍或恐怖组织等有目的的攻击者蓄意破坏。专家们还认为,破坏或恶意攻击互联医疗设备方式的“定点破坏”是一种令人担心的远程攻击。


报告中指出了整个医疗设备行业中所存在的风险。其中包括:


1、整个医疗设备行业缺乏标准的编程语言。这导致了医疗设备和应用程序之间的不一致。通常情况下,设备制造商喜欢翻新较旧的硬件、软件组件和语言,以简化经过FDA批准的产品和代码的维护。


2、缺乏严格的访问控制和证书管理功能。安全研究人员很快就注意到:医疗设备制造商都喜欢使用嵌入式(硬编码)的证书,为其设备提供紧急访问。这种技术会为患者带来相当大的风险。然而,医疗设备制造商必须在安全性和易用性之间取得平衡。


3、缺乏灵活的维护和更新功能。尽管设备制造商已经迅速地在他们的产品中添加了新的互联功能,但使他们能够更新在这些产品上运行的软件却难以紧随其后。在软件更新对FDA批准的设备产生的影响方面,人们有着深深的担忧,但这不是没有根据的,可能造成人们不愿意接受透明、“OTA”(空中下载)更新功能。这些功能在其他互联网互联平台和产品中十分常见。


如何应对风险与挑战?


如果说上面提到的医疗物联网中的问题也是你所担心的,下面我们来看看专家是如何应对这些风险的。


专家呼吁对于医疗物联网的改革和变化。其中重点的改变是:医疗设备制造商接受“安全设计”研发原则。英特尔安全部门和大西洋理事会最新报告《医疗物联网:好处和风险》总结道:“在初始部署后,把安全功能添加到产品中几乎是以失败告终。试图确保终端用户系统的安全简直是毫无意义。”在10月来自美国食品和药物管理局(FDA)的一份报告中,美国政府还呼吁在生产医疗设备过程中使用“安全设计”原则。


与安全专家之间更加紧密的合作,包括使用错误悬赏来鼓励研究人员为医疗设备提出建议等,这些都是应对挑战和困难的方法。


报告回避了对互联健康设备进行更加严格的监管要求。相反,它呼吁监管机构和私人公司进行更加密切的合作,使新的互联医疗产品更容易被政府监管者评估和批准。消除即将淘汰的传统硬件和应用软件过程中遇到的障碍可能会导致互联医疗设备等医疗产品的安全功能得到迅速改善。

那些你不了解的医疗物联网知识
阅读剩余 34%

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 华北电力大学信息安全实验平台更正公告

    一、项目基本情况 原公告的采购项目编号:HCZB-2024-ZB0782 原公告的采购项目名称:华北电力大学信息安全实验平台 首次公告日期:2024年06月07日 二、更正信息 更…

    2024年6月27日
  • 不断筑牢网络安全法治防线

    没有网络安全就没有国家安全。《中华人民共和国网络安全法》是我国国家安全领域的重要法律、网络安全领域的首部基础性法律。实施5年多来,这部法律对于落实总体国家安全观,全面贯彻网络强国战略,维护国家网络空间主权、安全和发展利益发挥了重要作用。

    2024年2月10日
  • “数字安全免疫力”探索企业数字安全新路径

    近日,由工业和信息化部新闻宣传中心指导,腾讯安全、腾讯研究院、中国信息安全联合三十余位业内专家共同编制的《数字安全免疫力建设指南》(以下简称指南)正式发布。围绕“发展驱动”的安全范式,指南从理念认知、范式重建、量化评估、关键模块以及实践案例等方面,为企业构建数字安全免疫力提供了指引和参考。

    2024年3月9日
  • 迪威视讯再次扬威医疗行业

    近日,迪威视讯再次中标江苏省苏北人民医院视频示教与会诊系统建设工程。江苏省苏北人民医院一直提倡通过先进的信息化技术提升和改善医院的医疗水平,为了实现远程专家会诊、教学培训等医疗应用,决定建设高清晰视频示教及会诊系统。

    2024年2月7日
  • 《网络安全法》发布征求意见稿 重点拟进行四项修改

    征求意见稿的说明介绍,为做好网络安全法与新实施的法律之间衔接协调,完善法律责任制度,进一步保障网络安全,拟对网络安全法作出如下修改。

    2024年2月16日
  • 公安部三所与网宿科技达成战略合作 助力网络安全建设

    12月11日,在上海举行的2018CDN技术融合与应用发展论坛上,公安部第三研究所(国家网络与信息系统安全产品质量监督检验中心)与网宿科技与正式签署全方位战略合作协议。根据协议,双方将在网络安全领域开展全面深入的合作,共同探索网络安全、特别是云安全行业标准的制定及落实,助力网络安全建设。

    2024年4月24日