Hem Internetläkare Törstiga mobiltelefoner utsätts för hackningar, risker för privatlivets hälsa

Törstiga mobiltelefoner utsätts för hackningar, risker för privatlivets hälsa

Innehållsförteckning:

Anonim

Personer som besöker medicinska anläggningar i dessa dagar kan möta förseningar och köra ner sina mobiltelefonbatterier medan de väntar.

Ibland kommer de att upptäcka en tilltalande USB-port i deras doktors kontor eller provrum och plugga in. Det är en stor anledning till oro bland administratörer och integritetsförespråkare; Dessa USB-portar är utformade för att leverera programuppgraderingar och ladda upp eller ladda ner patientdata. Plugging in kan utgöra medicinsk information eller orsaka funktionsfel i en medicinsk enhet.

advertisementAdvertisement

Detta säkerhetshot faller faktiskt bland ECRI-institutets topp 10 hälsokonfysiska risker för 2016.

"Om du är desperat och din telefon är nästan död kan du plugga in var som helst ", varnade Brad Bonnette, en projektansvarig i ECRIs Health Devices Engineering Group. Han sa att hotet med USB-portar kommer inte bara från patienter och deras besökare. Medicinska experter gör det också.

Glitches som orsakas av mobiltelefoner som är anslutna till medicinska eller diagnostiska enheter kan förhindra att patienter tar emot terapi, ändrar enhetens prestanda eller orsakar att en bildskärm eller ett alarm slutar fungera. Om konfidentiell patientinformation överförs kan det utgöra en allvarlig kränkning av sekretessbestämmelserna.

Annons

Hela hälsosystemets informationssystem kan också vara i fara om data hamnar i fela händer. En 2015-historia i The Telegraph diskuterade en "killer" USB-pinne som skulle kunna förstöra hela systemet vid införandet.

Läs mer: Patienter Akta oss. Hackers Targeting Your Medical Information »

AdvertisementAdvertisement

The Threat is Real

Förra året utfärdade U.S Food and Drug Administration en återkallelse på Spacelabs ARKON-anestesi-leveranssystem på grund av en programvarufel. I återkallelsen noterade FDA att anslutning av en mobiltelefon eller annan enhet till en av de fyra USB-portarna på maskinen kunde stoppa den från att fungera.

Bonnette sa Healthline han har hört talas om två fall där USB-portar i medicinsk utrustning har använts felaktigt. I ett fall lade en anestesiolog över en patient en telefon på enheten. I ett annat fall hölls en bildskärm på nytt och funktionsfel på grund av obehörig användning av USB-porten.

Vi har inte fullständigt förtroende för att alla dessa enheter är säkra när en telefon är ansluten till dem. Brad Bonnette, Economic Cycle Research Institute

"Vi har inte fullständigt förtroende för att alla dessa enheter är säkra när en telefon är ansluten till dem", sa Bonnette.

Bara för att det inte finns några mer rapporterade fall av funktionsfel och överträdelser betyder inte att de inte existerar, sa Bonnette.

"Det här har en så stor potential för saker som inte får rapporteras vanligtvis", sa han.

AnnonsAdvertisement

Bonnette rådde mot frestelsen att ansluta till en medicinsk hamn, även om oddsen verkar smal kommer något att hända.

"Det kommer nog bli bra, men varför ta chansen? "Bonnette tillagt.

Läs mer: Hälsoinformationstrussan i ökningen »

Annons

Förhindra USB-fallgropar

ECRI har uppmanat till att anta policyer för lämplig användning av USB-portar. Människor bör uppmärksammas om att ansluta sina personliga apparater till medicinsk utrustning. USB-portar är inte acceptabla och potentiellt farliga för det medicinska systemet, patienten och individen.

"USB-portar utgör en betydande risk för alla system som lagrar känslig data eller tillhandahåller hälso- eller säkerhetsrelaterade tjänster. Inte bara kan de enkelt användas för att plantera skadlig kod eller stjäla information, men de kan också användas för att avsiktligt eller oavsiktligt förstöra ett system ", säger Vince Crisler, en partner med säkerhetsföretaget Fortalice Solutions, Healthline.

AnnonsAdvertisement Varje gång du ansluter en av dina enheter till en okänd USB-port riskerar du din säkerhet. Vince Crisler, Fortalice Solutions < Crisler hade råd för medicinska anläggningar såväl som besökare och patienter.

"Ur ett företagsperspektiv bör USB-portar vara avstängda eller övervakas mycket noggrant, säger han." Från användarens perspektiv, varje gång du ansluter En av dina enheter till en okänd USB-port riskerar du att sätta din säkerhet på. "

Läs mer: Konsument som användbar teknik men orolig för datasäkerhet

Annons

Medical Devi Säkerhet under granskning

I en rapport från SANS institutet i 2014 konstaterades att 94 procent av sjukvårdsorganisationerna har upplevt en cyberattack, som inkluderar attacker mot medicinsk utrustning och infrastruktur.

Enligt en studie i 2015 i medicinska apparater kan USB-pinnar användas som en del av oavsiktlig datakorruption, virus eller läckage, inte bara avsiktliga överträdelser.

Annonsförändringar

"Vanliga orsaker till infektioner av [datorvirus] inkluderar användning av internet och USB-minne från leverantörer som paradoxalt uppdaterar programvara på medicinsk utrustning, säger författare till en 2012-studie i PLoS ONE.

År 2013 utfärdade FDA utkast till riktlinjer för tillverkare av medicintekniska apparater som krävde att de skulle inkludera säkerhetsskydd i alla nya enheter som kommer till marknaden. De betonade också omfattningen av cybersäkerhetsfrågorna för befintliga system.

Läs mer: Hackers Target Anthem, stjäl data på 80 miljoner patienter »

Vad kan man göra?

Förutom mer medvetenhet om olämplig USB-användning kan andra kontroller öka säkerheten.

Cory Bowline, som arbetar för säkerhetsföretaget Röda Kanarieöarna, berättade för Healthline att han har sett sjukhus inrätta skyddsåtgärder som kan identifiera varje gång en USB är ansluten till en dator. Den registrerar specifik information relaterad till sessionen.

"Även om detta tillvägagångssätt inte kommer att förhindra något hot mot utrustningen, kan det vara mycket användbart för att identifiera vilka anställda som kan riskera organisationen eller bara ignorera organisationspolitiken, säger han.