91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護醫(yī)療設(shè)備、服務(wù)和數(shù)據(jù)免受網(wǎng)絡(luò)攻擊

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:嵌入式計算設(shè)計 ? 2022-08-11 16:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過去幾年中,醫(yī)院和醫(yī)療設(shè)施已成功成為網(wǎng)絡(luò)騙子的目標(biāo),他們希望利用或?qū)︶t(yī)療保健部門及其患者造成嚴重破壞。由于該行業(yè)在采用強化醫(yī)療設(shè)備和數(shù)據(jù)系統(tǒng)的技術(shù)方面進展緩慢,犯罪分子已經(jīng)提高了他們的游戲水平。

HealthITSecurity.com 報道稱,今年至少有六家醫(yī)療保健提供者受到勒索軟件攻擊。2019 年 6 月,NEO Urology 遭到攻擊,最終支付 75,000 美元以重新獲得對其系統(tǒng)和數(shù)據(jù)的訪問權(quán)限。2019 年 2 月,針對東南酒精中毒和藥物依賴委員會的勒索軟件攻擊導(dǎo)致他們不得不通知 25,148 名患者他們的數(shù)據(jù)可能被泄露。這些只是已報告的攻擊;專家認為還發(fā)生了許多其他攻擊,但仍保密。

患者的個人醫(yī)療數(shù)據(jù)也可能被訪問、出售和用于不法目的。據(jù) CBS News 和 Protenus 報道,2018 年,有 222 家醫(yī)療公司報告了黑客事件,影響了超過 1100 萬條患者記錄。當(dāng)患者的醫(yī)療記錄和信用卡數(shù)據(jù)在暗網(wǎng)上出售時,HIPPA 合規(guī)性成為患者最不擔(dān)心的隱私問題。

不作為的代價,從電子郵件安全等顯而易見的事情開始,對于醫(yī)療保健組織來說可能是高昂的。據(jù)安全情報雜志報道,F(xiàn)BI 在 2017 年發(fā)現(xiàn) BEC(商業(yè)電子郵件泄露)和電子郵件帳戶泄露是報告的最高損失——造成 15,690 名企業(yè)受害者損失總計 6.76 億美元。

通過保護連接的醫(yī)療設(shè)備來智取網(wǎng)絡(luò)犯罪分子也變得越來越重要。例如,據(jù) HealthcareIT News 報道,F(xiàn)DA 表示,美敦力公司的幾款胰島素葡萄糖泵(現(xiàn)已召回)可能已被遠程接管并被誘導(dǎo)出現(xiàn)故障,從而導(dǎo)致危險的醫(yī)療保健后果。強化這些設(shè)備需要從裝配線上開始,并在整個供應(yīng)鏈中繼續(xù)進行,從設(shè)備內(nèi)部的處理器和組件到無線更新的軟件。

從原始制造商的裝配線到現(xiàn)場更新,醫(yī)療設(shè)備都需要受到保護以免受網(wǎng)絡(luò)攻擊。

網(wǎng)絡(luò)安全風(fēng)險也延伸到患者安全。例如,如果 iWatch 或類似的個人健康監(jiān)測設(shè)備錯誤地指示一個人的心跳太慢或太快,那么可能發(fā)生的最壞情況是患者可能會不必要地擔(dān)心。但是,如果起搏器被劫持,則可能會加快或減慢調(diào)節(jié)心臟的電脈沖的讀數(shù),從而影響起搏器的行為。在用于糖尿病患者的血糖監(jiān)測儀的情況下,血糖水平的錯誤指示,再加上不正確的“自動”胰島素劑量,可能會變得致命。

醫(yī)學(xué)界如何進行免疫接種以預(yù)防襲擊?

我們生活在一個動態(tài)的“物”世界中,每個“物”都有某種形式的連接計算機。通過在每臺設(shè)備中構(gòu)建安全控制和策略,醫(yī)療制造商不僅可以防止源自互聯(lián)網(wǎng)的攻擊,還可以確保他們的設(shè)備不攜帶在制造過程中注入的隱藏惡意軟件負載。

開始:使用數(shù)字證書和在線安全策略更好地了解網(wǎng)站、網(wǎng)絡(luò)和數(shù)據(jù)庫的安全性和實踐,可以確保使用互聯(lián)網(wǎng)傳輸和存儲信息、進行在線交易和提供個人數(shù)據(jù)的醫(yī)療組織免受大多數(shù)常見問題的影響黑客攻擊。通過確保每個網(wǎng)站、服務(wù)器、移動設(shè)備、應(yīng)用程序和設(shè)備都具有經(jīng)過身份驗證的數(shù)字身份(啟用加密通信),公司可以極大地阻止黑客。讓黑客遠離 IT 網(wǎng)絡(luò)可以降低網(wǎng)絡(luò)內(nèi)醫(yī)療設(shè)備和其他系統(tǒng)受到攻擊的風(fēng)險。

電子郵件安全方面的進步,例如使用安全/多用途 Internet 郵件擴展 (S/MIME) 證書來保護電子郵件通信,提供針對網(wǎng)絡(luò)釣魚攻擊和 BEC 攻擊的保護——防止員工無意中打開來自欺詐者的惡意電子郵件。保護電子郵件為黑客關(guān)閉了另一扇門,否則黑客將獲得訪問包含個人和財務(wù)數(shù)據(jù)的網(wǎng)絡(luò)或癱瘓并持有系統(tǒng)贖金的權(quán)限。

同樣重要的是在設(shè)備中構(gòu)建安全性。這需要保護設(shè)備免受攻擊、保護設(shè)備完整性和啟用設(shè)備身份的安全功能。好消息是,該行業(yè)的制造商、供應(yīng)商和開發(fā)商越來越多地采用最佳實踐技術(shù)來實現(xiàn)聯(lián)網(wǎng)設(shè)備安全,包括:

? 安全啟動- 提供嵌入式軟件API,確保從初始“開機”到應(yīng)用程序執(zhí)行的軟件完整性,并使開發(fā)人員能夠安全地對啟動加載程序、微內(nèi)核、操作系統(tǒng)、應(yīng)用程序代碼和數(shù)據(jù)進行編碼。

? 設(shè)備身份證書——在制造過程中將數(shù)字證書注入設(shè)備,使設(shè)備在安裝在網(wǎng)絡(luò)上時能夠通過身份驗證,然后才能與系統(tǒng)中的其他設(shè)備進行通信。這可確保設(shè)備不會被欺騙,并防止假冒設(shè)備被引入網(wǎng)絡(luò)。

? 嵌入式防火墻 - 與實時操作系統(tǒng) (RTOS) 和 Linux 配合使用,以配置和執(zhí)行過濾規(guī)則,防止與未經(jīng)授權(quán)的設(shè)備通信并阻止惡意消息。

? 安全元件集成——OEM 和醫(yī)療設(shè)備制造商應(yīng)集成各種安全元件,例如符合可信平臺模塊 (TPM) 的安全元件以提供安全啟動、使用在安全元件中生成的密鑰對的 PKI 注冊以及設(shè)備認證。

? 安全遠程更新——在允許安裝固件更新之前驗證固件是否經(jīng)過身份驗證和未經(jīng)修改,確保組件未被修改并且是來自原始設(shè)備制造商 (OEM) 的經(jīng)過身份驗證的模塊。

已實施這些安全協(xié)議和技術(shù)的醫(yī)療設(shè)備開發(fā)商和制造商在防止遠程攻擊使他們的設(shè)備和網(wǎng)絡(luò)感染惡意軟件或引發(fā)勒索軟件攻擊方面取得了長足的進步。通過采用這些現(xiàn)代安全解決方案,該行業(yè)可確保來自世界各地的子組件和組件,以及內(nèi)置于其醫(yī)療系統(tǒng)中的各種處理器、電路板、傳感器等也免受黑客攻擊。

保護醫(yī)療設(shè)備和信息免受網(wǎng)絡(luò)攻擊并非易事,也永遠不會完美。這是一場持續(xù)的戰(zhàn)斗。網(wǎng)絡(luò)犯罪分子一直在改進他們的方法并開發(fā)新的、聰明的攻擊媒介。但是,通過緊跟最新的網(wǎng)絡(luò)安全趨勢并使用智能安全程序和軟件,制造商、醫(yī)療機構(gòu)及其患者可以獲得最佳的預(yù)防性免疫接種。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2576

    文章

    55056

    瀏覽量

    791497
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20256

    瀏覽量

    252454
  • 醫(yī)療
    +關(guān)注

    關(guān)注

    8

    文章

    2000

    瀏覽量

    61632
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    網(wǎng)絡(luò)信號浪涌保護器在通信系統(tǒng)中的關(guān)鍵作用

    在當(dāng)今高度數(shù)字化的時代,網(wǎng)絡(luò)基礎(chǔ)設(shè)施已成為各行各業(yè)運轉(zhuǎn)的核心支撐。從數(shù)據(jù)中心到遠程基站,任何電力波動或雷擊都可能導(dǎo)致設(shè)備損壞、數(shù)據(jù)丟失,甚至系統(tǒng)癱瘓。
    的頭像 發(fā)表于 01-27 10:55 ?137次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>信號浪涌<b class='flag-5'>保護</b>器在通信系統(tǒng)中的關(guān)鍵作用

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?

    在云計算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運營中必須長期應(yīng)對的現(xiàn)實風(fēng)險。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動化的
    的頭像 發(fā)表于 12-17 09:53 ?423次閱讀

    Nordic發(fā)布超低電壓藍牙 SoC nRF54LV10A,醫(yī)療可穿戴設(shè)備福音

    應(yīng)用設(shè)計,可直接由單枚氧化銀紐扣電池供電,是可穿戴生物傳感器、持續(xù)血糖監(jiān)測儀及其他醫(yī)療應(yīng)用的理想選擇。 消費者對互聯(lián)醫(yī)療可穿戴設(shè)備的渴求空前高漲。據(jù)Grand View Research數(shù)據(jù)
    發(fā)表于 12-10 11:45

    芯源半導(dǎo)體在物聯(lián)網(wǎng)設(shè)備中具體防護方案

    到異常后,立即擦除存儲的支付密鑰和設(shè)備身份信息,保護用戶支付安全和設(shè)備身份安全。? 防調(diào)試與防篡改:安全芯片具備防調(diào)試功能,防止攻擊者通過調(diào)試接口(如 JTAG 接口)對芯片內(nèi)部的程序
    發(fā)表于 11-18 08:06

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    協(xié)議混淆:通過修改協(xié)議特征、變異交互序列等方式干擾檢測引擎,具體包括方法變異、協(xié)議頭重排序、插入無效指令等手法。 流量分割:將完整攻擊載荷分散到多個數(shù)據(jù)包中傳輸,充分利用網(wǎng)絡(luò)設(shè)備重組能力的局限性,使
    發(fā)表于 11-17 16:17

    恩智浦通過全球醫(yī)療健康網(wǎng)絡(luò)安全認證

    現(xiàn)代醫(yī)療保健行業(yè)已全面擁抱數(shù)字化變革。如今,醫(yī)院和臨床環(huán)境高度依賴互聯(lián)醫(yī)療設(shè)備,實現(xiàn)高效的診斷、監(jiān)測和治療。然而,這種廣泛的連接也增加了攻擊面。醫(yī)院
    的頭像 發(fā)表于 09-12 17:46 ?2183次閱讀

    TVS是如何保護電路免受瞬態(tài)過電壓沖擊的?

    TVS 是如何保護電路免受瞬態(tài)過電壓沖擊的?TVS 二極管除了過電壓保護還有哪些用途?能用于抗干擾電路中做干擾抑制元件嗎?
    發(fā)表于 09-08 06:44

    網(wǎng)絡(luò)電信號防雷電涌保護器的安裝部署方案

    隨著信息化和數(shù)字化的深入發(fā)展,數(shù)據(jù)中心、通信機房、網(wǎng)絡(luò)交換系統(tǒng)已成為現(xiàn)代社會運行的基礎(chǔ)設(shè)施。然而雷擊和電涌對這些網(wǎng)絡(luò)設(shè)備的威脅極為嚴重,輕則導(dǎo)致通信中斷,重則造成
    的頭像 發(fā)表于 08-26 14:49 ?638次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>電信號防雷電涌<b class='flag-5'>保護</b>器的安裝部署方案

    讓老舊醫(yī)療設(shè)備“聽懂”新語言:CAN轉(zhuǎn)EtherCAT的醫(yī)療行業(yè)應(yīng)用

    醫(yī)療影像設(shè)備的智能化升級中,通信協(xié)議的兼容性常成為工程師的“痛點”。例如,某醫(yī)院的移動式X射線機采用CAN協(xié)議控制機械臂,而主控系統(tǒng)基于EtherCAT架構(gòu)。兩者協(xié)議差異導(dǎo)致數(shù)據(jù)延遲高達5ms
    發(fā)表于 07-18 15:27

    電商API安全最佳實踐:保護用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實踐,幫助您保護用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTT
    的頭像 發(fā)表于 07-14 14:41 ?632次閱讀
    電商API安全最佳實踐:<b class='flag-5'>保護</b>用戶<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>免受</b><b class='flag-5'>攻擊</b>

    Cohesity DataHawk 加強網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    事件,Cohesity提供先進的數(shù)據(jù)安全解決方案,能加快響應(yīng)速度并確?;謴?fù)干凈的數(shù)據(jù)。 Cohesity 集成的安全控制和數(shù)據(jù)管理功能,可幫助您識別風(fēng)險、保護
    的頭像 發(fā)表于 06-26 09:47 ?600次閱讀
    Cohesity DataHawk 加強<b class='flag-5'>網(wǎng)絡(luò)</b>響應(yīng)和快速恢復(fù)干凈的<b class='flag-5'>數(shù)據(jù)</b>

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊是指利用TCP協(xié)議中的漏洞或者缺陷對
    的頭像 發(fā)表于 06-12 17:33 ?1018次閱讀

    醫(yī)療設(shè)備「秒懂人心」:CCLink IE轉(zhuǎn)DeviceNet觸控方案全攻略

    DeviceNet觸摸屏。 跨網(wǎng)絡(luò)通信的必要性 現(xiàn)代醫(yī)療設(shè)備如CT、MRI的核心控制系統(tǒng)常采用高速的CC-Link IE網(wǎng)絡(luò),數(shù)據(jù)傳輸量大且
    發(fā)表于 06-10 14:48

    為您揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車間到生產(chǎn)流程的每個角落都能實時訪問更深層次的信息。然而,這種技術(shù)紅利也帶來了日益嚴峻的網(wǎng)絡(luò)安全風(fēng)險。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過為每個節(jié)點分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡化了系統(tǒng)架構(gòu),因此,
    的頭像 發(fā)表于 05-17 11:17 ?1061次閱讀
    為您揭秘工業(yè)<b class='flag-5'>網(wǎng)絡(luò)</b>安全

    樹莓派 VPN 服務(wù)器搭建指南(2025版):守護您的在線隱私!

    VPN服務(wù)器(虛擬專用網(wǎng)絡(luò)服務(wù)器)是一種系統(tǒng),允許設(shè)備通過互聯(lián)網(wǎng)安全地連接到私有網(wǎng)絡(luò)。它在客戶端(如您的筆記本電腦或手機)與服務(wù)器之間創(chuàng)建一
    的頭像 發(fā)表于 05-16 15:31 ?3981次閱讀
    樹莓派 VPN <b class='flag-5'>服務(wù)</b>器搭建指南(2025版):守護您的在線隱私!