商业
报告呼吁联邦机构更新医疗设备网络安全协议

  

  

  许多医疗设备,如心脏监测器或胰岛素泵,都依赖于连接的网络。

  它们允许医生、护士和其他护理人员实时跟踪病人的状态,这些数据可以输入电子健康记录系统。

  但这些网络连接也可能使设备面临网络攻击的风险。

  美国政府问责局(GAO)的一份监督报告显示,负责确保这些设备受到保护的联邦机构需要更新其网络安全协议。

  该报告警告说,尽管针对医疗设备的网络攻击并不常见,但攻击有可能造成严重后果。

  报告称:“影响医疗设备的网络事件可能会延迟重症患者的护理,泄露敏感数据,关闭医疗服务提供商的运营,并需要昂贵的恢复工作。”

  我们与政府问责局讨论了潜在的危险。

  “假设有一名医生在手术室里给一个病人做手术,然后发生了一些袭击事件。病人将会失去他们所需要的服务,”美国政府问责局加强网络安全中心主任詹妮弗·弗兰克斯说。

  根据该报告,截至2022年1月,53%的联网医疗设备和医院联网设备存在已知的严重漏洞。

  调查结果显示,美国食品和药物管理局(FDA)和网络安全和基础设施安全局(CISA)制定了一项协议,用于保护医疗设备的网络安全,但该协议在五年内没有更新。

  是的,你强调了你们有共同的目标。你们已经解决了弥合组织差距的问题。你甚至已经确定了我们组织中应该负责的一些领导人,但是你没有做的事情是确保问责制或确定这些协议中强调的相关参与者。”弗兰克斯在谈到更新的必要性时说。“这真正能帮助这些机构做的是更好地监测和评估,甚至沟通短期或长期的进展,所以如果确实发生了漏洞,你将从哪里得到你的信息,谁将领导这些信息。”

  作为回应,联邦机构同意这些建议,并表示他们正在努力进行更新。

  ?2024考克斯传媒集团

点击分享到

热门推荐