99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護(hù)醫(yī)療設(shè)備、服務(wù)和數(shù)據(jù)免受網(wǎng)絡(luò)攻擊

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:嵌入式計算設(shè)計 ? 2022-08-11 16:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過去幾年中,醫(yī)院和醫(yī)療設(shè)施已成功成為網(wǎng)絡(luò)騙子的目標(biāo),他們希望利用或?qū)︶t(yī)療保健部門及其患者造成嚴(yán)重破壞。由于該行業(yè)在采用強(qiáng)化醫(yī)療設(shè)備和數(shù)據(jù)系統(tǒng)的技術(shù)方面進(jìn)展緩慢,犯罪分子已經(jīng)提高了他們的游戲水平。

HealthITSecurity.com 報道稱,今年至少有六家醫(yī)療保健提供者受到勒索軟件攻擊。2019 年 6 月,NEO Urology 遭到攻擊,最終支付 75,000 美元以重新獲得對其系統(tǒng)和數(shù)據(jù)的訪問權(quán)限。2019 年 2 月,針對東南酒精中毒和藥物依賴委員會的勒索軟件攻擊導(dǎo)致他們不得不通知 25,148 名患者他們的數(shù)據(jù)可能被泄露。這些只是已報告的攻擊;專家認(rèn)為還發(fā)生了許多其他攻擊,但仍保密。

患者的個人醫(yī)療數(shù)據(jù)也可能被訪問、出售和用于不法目的。據(jù) CBS News 和 Protenus 報道,2018 年,有 222 家醫(yī)療公司報告了黑客事件,影響了超過 1100 萬條患者記錄。當(dāng)患者的醫(yī)療記錄和信用卡數(shù)據(jù)在暗網(wǎng)上出售時,HIPPA 合規(guī)性成為患者最不擔(dān)心的隱私問題。

不作為的代價,從電子郵件安全等顯而易見的事情開始,對于醫(yī)療保健組織來說可能是高昂的。據(jù)安全情報雜志報道,F(xiàn)BI 在 2017 年發(fā)現(xiàn) BEC(商業(yè)電子郵件泄露)和電子郵件帳戶泄露是報告的最高損失——造成 15,690 名企業(yè)受害者損失總計 6.76 億美元。

通過保護(hù)連接的醫(yī)療設(shè)備來智取網(wǎng)絡(luò)犯罪分子也變得越來越重要。例如,據(jù) HealthcareIT News 報道,F(xiàn)DA 表示,美敦力公司的幾款胰島素葡萄糖泵(現(xiàn)已召回)可能已被遠(yuǎn)程接管并被誘導(dǎo)出現(xiàn)故障,從而導(dǎo)致危險的醫(yī)療保健后果。強(qiáng)化這些設(shè)備需要從裝配線上開始,并在整個供應(yīng)鏈中繼續(xù)進(jìn)行,從設(shè)備內(nèi)部的處理器和組件到無線更新的軟件。

從原始制造商的裝配線到現(xiàn)場更新,醫(yī)療設(shè)備都需要受到保護(hù)以免受網(wǎng)絡(luò)攻擊。

網(wǎng)絡(luò)安全風(fēng)險也延伸到患者安全。例如,如果 iWatch 或類似的個人健康監(jiān)測設(shè)備錯誤地指示一個人的心跳太慢或太快,那么可能發(fā)生的最壞情況是患者可能會不必要地?fù)?dān)心。但是,如果起搏器被劫持,則可能會加快或減慢調(diào)節(jié)心臟的電脈沖的讀數(shù),從而影響起搏器的行為。在用于糖尿病患者的血糖監(jiān)測儀的情況下,血糖水平的錯誤指示,再加上不正確的“自動”胰島素劑量,可能會變得致命。

醫(yī)學(xué)界如何進(jìn)行免疫接種以預(yù)防襲擊?

我們生活在一個動態(tài)的“物”世界中,每個“物”都有某種形式的連接計算機(jī)。通過在每臺設(shè)備中構(gòu)建安全控制和策略,醫(yī)療制造商不僅可以防止源自互聯(lián)網(wǎng)的攻擊,還可以確保他們的設(shè)備不攜帶在制造過程中注入的隱藏惡意軟件負(fù)載。

開始:使用數(shù)字證書和在線安全策略更好地了解網(wǎng)站、網(wǎng)絡(luò)和數(shù)據(jù)庫的安全性和實(shí)踐,可以確保使用互聯(lián)網(wǎng)傳輸和存儲信息、進(jìn)行在線交易和提供個人數(shù)據(jù)的醫(yī)療組織免受大多數(shù)常見問題的影響黑客攻擊。通過確保每個網(wǎng)站、服務(wù)器、移動設(shè)備、應(yīng)用程序和設(shè)備都具有經(jīng)過身份驗證的數(shù)字身份(啟用加密通信),公司可以極大地阻止黑客。讓黑客遠(yuǎn)離 IT 網(wǎng)絡(luò)可以降低網(wǎng)絡(luò)內(nèi)醫(yī)療設(shè)備和其他系統(tǒng)受到攻擊的風(fēng)險。

電子郵件安全方面的進(jìn)步,例如使用安全/多用途 Internet 郵件擴(kuò)展 (S/MIME) 證書來保護(hù)電子郵件通信,提供針對網(wǎng)絡(luò)釣魚攻擊和 BEC 攻擊的保護(hù)——防止員工無意中打開來自欺詐者的惡意電子郵件。保護(hù)電子郵件為黑客關(guān)閉了另一扇門,否則黑客將獲得訪問包含個人和財務(wù)數(shù)據(jù)的網(wǎng)絡(luò)或癱瘓并持有系統(tǒng)贖金的權(quán)限。

同樣重要的是在設(shè)備中構(gòu)建安全性。這需要保護(hù)設(shè)備免受攻擊、保護(hù)設(shè)備完整性和啟用設(shè)備身份的安全功能。好消息是,該行業(yè)的制造商、供應(yīng)商和開發(fā)商越來越多地采用最佳實(shí)踐技術(shù)來實(shí)現(xiàn)聯(lián)網(wǎng)設(shè)備安全,包括:

? 安全啟動- 提供嵌入式軟件API,確保從初始“開機(jī)”到應(yīng)用程序執(zhí)行的軟件完整性,并使開發(fā)人員能夠安全地對啟動加載程序、微內(nèi)核、操作系統(tǒng)、應(yīng)用程序代碼和數(shù)據(jù)進(jìn)行編碼。

? 設(shè)備身份證書——在制造過程中將數(shù)字證書注入設(shè)備,使設(shè)備在安裝在網(wǎng)絡(luò)上時能夠通過身份驗證,然后才能與系統(tǒng)中的其他設(shè)備進(jìn)行通信。這可確保設(shè)備不會被欺騙,并防止假冒設(shè)備被引入網(wǎng)絡(luò)。

? 嵌入式防火墻 - 與實(shí)時操作系統(tǒng) (RTOS) 和 Linux 配合使用,以配置和執(zhí)行過濾規(guī)則,防止與未經(jīng)授權(quán)的設(shè)備通信并阻止惡意消息。

? 安全元件集成——OEM 和醫(yī)療設(shè)備制造商應(yīng)集成各種安全元件,例如符合可信平臺模塊 (TPM) 的安全元件以提供安全啟動、使用在安全元件中生成的密鑰對的 PKI 注冊以及設(shè)備認(rèn)證。

? 安全遠(yuǎn)程更新——在允許安裝固件更新之前驗證固件是否經(jīng)過身份驗證和未經(jīng)修改,確保組件未被修改并且是來自原始設(shè)備制造商 (OEM) 的經(jīng)過身份驗證的模塊。

已實(shí)施這些安全協(xié)議和技術(shù)的醫(yī)療設(shè)備開發(fā)商和制造商在防止遠(yuǎn)程攻擊使他們的設(shè)備和網(wǎng)絡(luò)感染惡意軟件或引發(fā)勒索軟件攻擊方面取得了長足的進(jìn)步。通過采用這些現(xiàn)代安全解決方案,該行業(yè)可確保來自世界各地的子組件和組件,以及內(nèi)置于其醫(yī)療系統(tǒng)中的各種處理器、電路板、傳感器等也免受黑客攻擊。

保護(hù)醫(yī)療設(shè)備和信息免受網(wǎng)絡(luò)攻擊并非易事,也永遠(yuǎn)不會完美。這是一場持續(xù)的戰(zhàn)斗。網(wǎng)絡(luò)犯罪分子一直在改進(jìn)他們的方法并開發(fā)新的、聰明的攻擊媒介。但是,通過緊跟最新的網(wǎng)絡(luò)安全趨勢并使用智能安全程序和軟件,制造商、醫(yī)療機(jī)構(gòu)及其患者可以獲得最佳的預(yù)防性免疫接種。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2565

    文章

    52981

    瀏覽量

    767242
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19890

    瀏覽量

    235110
  • 醫(yī)療
    +關(guān)注

    關(guān)注

    8

    文章

    1905

    瀏覽量

    59914
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTT
    的頭像 發(fā)表于 07-14 14:41 ?113次閱讀
    電商API安全最佳實(shí)踐:<b class='flag-5'>保護(hù)</b>用戶<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>免受</b><b class='flag-5'>攻擊</b>

    Cohesity DataHawk 加強(qiáng)網(wǎng)絡(luò)響應(yīng)和快速恢復(fù)干凈的數(shù)據(jù)

    事件,Cohesity提供先進(jìn)的數(shù)據(jù)安全解決方案,能加快響應(yīng)速度并確保恢復(fù)干凈的數(shù)據(jù)。 Cohesity 集成的安全控制和數(shù)據(jù)管理功能,可幫助您識別風(fēng)險、保護(hù)
    的頭像 發(fā)表于 06-26 09:47 ?144次閱讀
    Cohesity DataHawk 加強(qiáng)<b class='flag-5'>網(wǎng)絡(luò)</b>響應(yīng)和快速恢復(fù)干凈的<b class='flag-5'>數(shù)據(jù)</b>

    醫(yī)療設(shè)備「秒懂人心」:CCLink IE轉(zhuǎn)DeviceNet觸控方案全攻略

    DeviceNet觸摸屏。 跨網(wǎng)絡(luò)通信的必要性 現(xiàn)代醫(yī)療設(shè)備如CT、MRI的核心控制系統(tǒng)常采用高速的CC-Link IE網(wǎng)絡(luò)數(shù)據(jù)傳輸量大且
    發(fā)表于 06-10 14:48

    樹莓派 VPN 服務(wù)器搭建指南(2025版):守護(hù)您的在線隱私!

    VPN服務(wù)器(虛擬專用網(wǎng)絡(luò)服務(wù)器)是一種系統(tǒng),允許設(shè)備通過互聯(lián)網(wǎng)安全地連接到私有網(wǎng)絡(luò)。它在客戶端(如您的筆記本電腦或手機(jī))與服務(wù)器之間創(chuàng)建一
    的頭像 發(fā)表于 05-16 15:31 ?678次閱讀
    樹莓派 VPN <b class='flag-5'>服務(wù)</b>器搭建指南(2025版):守護(hù)您的在線隱私!

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實(shí)IP的攻擊方式

    會將攻擊數(shù)據(jù)包中的源IP地址替換為偽造的IP地址。 這種偽造不僅讓受害者在回應(yīng)時無法準(zhǔn)確找到攻擊者的真實(shí)位置,而且可能引發(fā)不必要的誤會和服務(wù)濫用。 比如說,在SYN Flood這類
    的頭像 發(fā)表于 12-12 10:24 ?501次閱讀

    浪涌保護(hù)器在數(shù)據(jù)中心的應(yīng)用

    在現(xiàn)代數(shù)據(jù)中心中,電力系統(tǒng)是至關(guān)重要的基礎(chǔ)設(shè)施,它需要確保服務(wù)器、存儲設(shè)備網(wǎng)絡(luò)設(shè)備等關(guān)鍵組件的穩(wěn)定運(yùn)行。然而,電力供應(yīng)并不總是穩(wěn)定的,可能會受到各種干擾,如雷電、電網(wǎng)波動、
    的頭像 發(fā)表于 11-07 09:28 ?721次閱讀

    DDoS服務(wù)攻擊是怎么回事?

    DDoS服務(wù)攻擊是一種通過大量合法或非法的請求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 11-05 11:03 ?677次閱讀

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?

    。綜上所述,海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?1、數(shù)據(jù)加密有助于增強(qiáng)您的IT安全并保護(hù)您的數(shù)據(jù)免受
    的頭像 發(fā)表于 10-23 15:08 ?523次閱讀
    恒訊科技分析:海外<b class='flag-5'>服務(wù)</b>器被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    智慧醫(yī)療衛(wèi)生服務(wù)

    和保障。 ? 集成運(yùn)維是智慧醫(yī)院的基石,通過整合和管理醫(yī)院內(nèi)的各種設(shè)備、系統(tǒng)和數(shù)據(jù),實(shí)現(xiàn)資源優(yōu)化配置和運(yùn)行效率的提升。集成運(yùn)維系統(tǒng)能夠監(jiān)控醫(yī)療設(shè)備的工作狀態(tài)、維修保養(yǎng)情況以及
    的頭像 發(fā)表于 10-16 15:03 ?392次閱讀

    應(yīng)用和數(shù)據(jù)庫部署在不同的物理服務(wù)器上有什么優(yōu)點(diǎn)?

    應(yīng)用服務(wù)和數(shù)據(jù)服務(wù)器分開部署在不同的物理服務(wù)器上,或者至少在不同的虛擬機(jī)上,通常是一個推薦的做法。這樣做有以下幾個優(yōu)點(diǎn): ? 1、安全性:分離可以提高系統(tǒng)的安全性。如果應(yīng)用
    的頭像 發(fā)表于 10-08 11:28 ?688次閱讀

    保護(hù)I/O模塊免受浪涌事件的影響

    電子發(fā)燒友網(wǎng)站提供《保護(hù)I/O模塊免受浪涌事件的影響.pdf》資料免費(fèi)下載
    發(fā)表于 09-21 10:14 ?0次下載
    <b class='flag-5'>保護(hù)</b>I/O模塊<b class='flag-5'>免受</b>浪涌事件的影響

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    線索我們可以一路追查,最終定位到攻擊源頭。 IP定位技術(shù)的工作流程 數(shù)據(jù)收集 通過網(wǎng)絡(luò)安全設(shè)備,例如入侵檢測系統(tǒng)IDS/IPS的實(shí)時監(jiān)測與分析,我們能夠捕獲到流經(jīng)網(wǎng)絡(luò)的大量流量
    的頭像 發(fā)表于 08-29 16:14 ?850次閱讀

    高防服務(wù)器的機(jī)制和原理

    高防服務(wù)器是一種具備強(qiáng)大防御能力的服務(wù)器,旨在保護(hù)網(wǎng)站免受各種網(wǎng)絡(luò)攻擊,如DDoS(分布式拒絕
    的頭像 發(fā)表于 08-07 09:49 ?559次閱讀

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機(jī)制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅實(shí)的保護(hù)
    的頭像 發(fā)表于 07-18 10:06 ?539次閱讀

    海外高防服務(wù)器對網(wǎng)絡(luò)安全保護(hù)的影響

    海外高防服務(wù)器作為一種專門設(shè)計用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強(qiáng)大工具,對網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 07-16 10:18 ?636次閱讀