知名的黑客已經(jīng)暴露了起搏器的漏洞可以遠程控制殺死,黑客在入侵ATM的示威,眼睛在心臟除顫器和起搏器,這將是非?膳碌模喝绻@項技術(shù)是真正的主人,殺死不是件很容易的事情嗎?類似的情況,在美戲劇“土安全”(家園)也出現(xiàn)了。Lead Brody對副總裁的起搏器序列號告訴恐怖分子,直接導致副總裁的起搏器錯誤工作,殺死了無形的。 這部電影的情節(jié)并不完全是虛構(gòu)的,安全研究人員去年做過次模擬實驗,成功地通過入侵無線心臟起搏器殺死了(模擬)人。
實際上,醫(yī)院的醫(yī)療網(wǎng)絡(luò)持續(xù)不斷地經(jīng)受著攻擊和入侵,威脅著患者的安全。隨著黑客技術(shù)變得越來越復雜,網(wǎng)絡(luò)安全的風險也在不斷增加。醫(yī)療器械用到的軟件、芯片越多,它被攻擊的可能性就越大。這個領(lǐng)域此前的監(jiān)管更多在意的是設(shè)備本身對人體的影響,并不太考慮數(shù)字安全,F(xiàn)在情況有了些變化,美食品藥品監(jiān)督管理局(FDA)終于盯上了醫(yī)療儀器的安全。
據(jù)悉,美食品和藥物管理局日前發(fā)布上市后醫(yī)療儀器網(wǎng)絡(luò)安全指南,要求醫(yī)療儀器生產(chǎn)廠商持續(xù)監(jiān)控并修補已上市醫(yī)療設(shè)備,如心臟起搏器、胰島素泵和成像系統(tǒng)等存在的網(wǎng)絡(luò)安全漏洞。建議醫(yī)療儀器制造商要保證其聯(lián)網(wǎng)醫(yī)療設(shè)備的安全,即使這些儀器已經(jīng)在醫(yī)院或者患者身上投入使用。
這項規(guī)定的草案在1月正式出臺,是份30頁的文檔資料。它鼓勵制造廠商們密切監(jiān)控他們的醫(yī)療儀器,保證設(shè)備使用過程出現(xiàn)漏洞時,也能隨時修復出現(xiàn)的問題。目前,這項規(guī)定還不具備強制執(zhí)行效力。
新規(guī)中,F(xiàn)DA建議各大制造商聯(lián)合起來,建立個信息共享與分析組織 (ISAO),共同分享重要的安全威脅和應(yīng)對措施。接下來,F(xiàn)DA 還希望制造商上報其每次用于解決網(wǎng)絡(luò)安全漏洞問題的補丁和更新信息,并分享給 ISAO,除非出現(xiàn)了死亡或非常嚴重的醫(yī)療事件。這些信息必須在發(fā)現(xiàn)漏洞的30天內(nèi)告知消費者和設(shè)備使用者,漏洞必須在60天修復。
近,物聯(lián)網(wǎng)設(shè)備安全正成為備受關(guān)注的話題。隨著這些聯(lián)網(wǎng)智能設(shè)備的普及,它在給人們的生活、醫(yī)療等方面帶來便利時,也在威脅著用戶的隱私和自由。今年十月,美發(fā)生的導致半網(wǎng)絡(luò)癱瘓的攻擊事件就和物聯(lián)網(wǎng)安全有關(guān)。但醫(yī)療設(shè)備的物聯(lián)網(wǎng)安全還要更嚴重些,如果它也出了問題,受到影響的就不止信息安全,連人的生命安全都難以保障。
相關(guān)閱讀:上海申安醫(yī)療器械有限公司