逗阴馆

モノのインターネット (IoT) 05-17-2015

医疗机器セキュリティ:対処が必要なのは今です

Mike Nelson
Blog | 逗阴馆

医療分野は、その業界のあらゆる場所で革新的な進歩を遂げています。かつて病院のベッドに据え置いて接続して使用する必要があった機器は、今や、ポータブルかつワイヤレスになっています。また、ほとんどすべての人が身に着けるタイプのフィットネス機器を使用しています。 これらの利便性は注目されていますが、医療機器、特にインターネットに接続されている機器のセキュリティ上の懸念は考慮されるべきです。これらのセキュリティ問題に対処し、潜在的に危険なシナリオから個人を保護するための時期は今を置いてありません。

高腾する医疗データの価格

闇市场において医疗データの売买は热い分野です。医疗机器业界へのサイバー攻撃は増加しており、これは主に医疗データの高腾によるものです。闇市场では、医疗データはクレジットカード情报よりも最大20倍も高く売れると言われています。これにより、攻撃者にとって医疗机関が魅力的な标的になっています。さらに、多くの医疗机器ベンダーは、适切な予防措置をとらないことによって、自分や患者をこうした攻撃から守ることができないでいます。

プライバシーとセキュリティ

これまで、医療業界は、患者や他の専有データのプライバシーに重点を置いていました。例えば、HIPPA(※Health Insurance Portability and Accoutability Act of 1996:米国における医療保険の携行性と責任二関する法律)は、アクセス権を制限することによって患者情報を保護しています。しかしプライバシーはセキュリティと同義ではありません。過去10年間で、業界は医療記録のプライバシー面を保護する上で大きな進歩を遂げました。今後、その焦点はセキュリティに移行する必要があります。医療機器業界の多くのプレイヤーは、多くの分野で未熟な状態にあり、重大なセキュリティリスクに直面しています。

ネットワーク医疗机器

セキュリティ向上の最大のポイントの1つは、ネットワーク化された医療機器にあります。MRIやX線装置、心臓モニター、超音波、輸液ポンプなどの無人医療機器は、患者、医療提供者、病院管理者にセキュリティリスクをもたらします。ネットワーク化された医療機器が一般化するにつれて、これらの機器のセキュリティ確保が重要となっています。 この業界では現在、非常に多くの医療機器が保護されていません。アトランティック?カウンシルによる最近の研究では、ネットワーク化された医療機器のリスクについて検討しました。その結果、多くの医療機器のソフトウェア、ファームウェア、および接続性にリスクがあることが判明しました。「メールやプライベートネットワークを介してインターネットに接続しているという事実は、これらエコシステムをネットワークベースのリスクにさらしている」と同報告書は指摘しています。 特定のトラフィックをブロックしたり、ポートをシャットダウンしたりするだけでは十分な保護ではありません。適切なセキュリティポリシーを実施し、ネットワーク全体のトラフィックをリアルタイムで監視する必要があります。

リモートモニタリング

リモートモニタリングはセキュリティを必要とする別の領域です。モニタリングされている患者が容易に移動できるようになるようなことを可能にする多くの技術が存在します。これらの機器は家庭内でより普及しており、2017年までに無線リモートモニタリング機器を使用している人は180万人に達すると推定されています。糖尿病患者は、無線インスリンポンプを使用して自宅や他の場所から医師のオフィスに血糖値を伝えることができます。患者のバイタルサインを測定して医師に伝え、患者の健康を継続的に保つことができる他の在宅監視システムもあります。 これらの進歩は、患者の移動性と柔軟性を高め、医療従事者が患者の健康状態をより詳細に監視し、情報に基づいた重大な意思決定を行うことを可能にします。しかし、これらの新しいシステムはセキュリティ上の脆弱性をも引き起こします。 無線注入ポンプは非常に一般的なリモートモニタリング装置です。近年、これらのデバイスについて多くの懸念が表明されています。米国立標準技術研究所(Institute of Standard and Technology)が報告したところによると、いくつかの無線注入ポンプは伝統的なITセキュリティツールでスキャンできないという事実が主な懸念事項の1つです。 一部のポンプは、ソフトウェアインストール前にアップデートイメージの発行元確認を行っておらず、デバイスは不正なソフトウェアやアクセスに対して脆弱なままです。最近、セキュリティ研究者のジェレミー?リチャーズは、あるブランドのドラッグポンプについて、「これほどセキュリティが考慮されていないIPデバイスは今まで見たことがない」と指摘しました。

顿别濒辞颈迟迟别は最近の记事で、「ネットワーク化された医疗机器は医疗において変革の役割を果たす可能性を秘めていますが、患者や医疗机関に安全性とセキュリティのリスクをもたらすアイテムとなりうる」と指摘しています。

行动を起こしましょう

製造业者および医疗机関はもはやセキュリティ対策を先延ばしすることはできません。医疗机関がデバイスとデータを保护するための行动を开始するまで、今后数年间は引き続き重要なデータ侵害が行われる危険性があります。すべての医疗関连组织は、悪意のある攻撃者によって夺われることのない安全なネットワークを维持するための正しいセキュリティプラクティスを确保する必要があります。

UP NEXT

特集记事

クラウド上で量子コンピュータをいかに保护するか

NIST PQC アルゴリズムに関する詳細な説明

従来の PKI がもたらす割高な機会損失