网络黑客对放射学和其他医学成像构成了日益严重的威胁。然而,通过应用专业组织开发的最佳实践,这种风险可能会降低HIMSS(医疗保健信息和管理系统协会)和政府机构,如美国卫生和公众服务部(卫生与公众服务部)和NIST(美国国家标准协会)。

赛门铁克杰出的技术架构师、全球最重要的网络安全权威之一Axel Wirth表示,这种帮助不会来得太早。

Wirth在一份报告中说:“攻击不仅变得更加频繁和复杂,而且也变得更加恶意和有目的。英国独立电视台关于医疗成像和医疗保健中的网络安全播客。

Wirth经常就医疗IT话题发表演讲,包括医疗设备网络安全。他将于2月11日在年度网络安全论坛上发表主题演讲HIMSS公约在奥兰多。

为什么黑客攻击医学影像

医学影像容易成为攻击者的目标。这是它受到攻击的主要原因之一,Wirth说英国独立电视台的网络安全播客。Wirth在播客中说,扫描仪“以及像PACS和PACS工作站这样的设备被攻击者用作滩头阵地”,并指出对成像设备和成像网络的网络攻击是为了获取“更高价值的信息”。

但他说,网络攻击者也可能出于其他原因将医疗成像和医疗保健作为目标。国家和国家资助的团体可能要获得关于医疗设备设计和新药品配方的信息,以及临床试验数据。

或者他们可能使用恶意软件加密患者数据,然后向受害者出售解密代码。医疗保健不是唯一易受勒索软件影响的行业,但它尤其脆弱。Wirth说:“我不能告诉一个因胸痛而来到急诊室的病人,我们不幸正在处理一次网络攻击:‘你下周能来吗?’”

Wirth在播客中表示,好消息是,医疗保健领域的网络安全正在“以相当快的速度”成熟起来。保持这一步伐的关键是确保网络安全应用于整个医疗保健领域——“而不仅仅是少数少数思想领袖和大型医院。”

网络安全的最佳实践在哪里

一个美国卫生和公众服务部文档详细介绍医疗保健领域的网络安全实践,注意网络安全风险以及不同规模的实践可能如何应对这些风险。Wirth说:“这份文件的好处在于,他们根据组织的规模和成熟度,对其进行了真正的分解。HIMSS指引“根据规模和成熟度水平,适用于不同类型的组织。”

沃思还引用了一个NIST公布这建立了一个通用的网络安全框架。他说:“不同的行业和个别组织可以采用这个框架,根据他们的需要和情况进行调整,然后制定通往安全的路线图。”

由于云计算、分析和数据存储,以及企业成像的扩展,医疗成像的互联性越来越强,来自网络犯罪的威胁也越来越大。Wirth说:“更多的连接总是(为网络攻击者)创造更多机会。”

播客, Wirth描述了供应商可能与设备制造商一起采取的措施,以应对这一日益上升的威胁。有些“取决于你所购买的设备的类型,”他说。在播客中,他对比了购买超声波扫描仪和PET/ ct时的不同考虑。

Greg Freiherr是《成像技术新闻》(ITN)的特约编辑。阿根廷vs乌拉圭直播在过去的30年里,Freiherr曾担任医学影像学出版物的商业和技术编辑,并为供应商、专业组织、学术界和金融机构提供咨询。

编者按:为即将到来的事情做准备HIMSS2月11日(医疗保健信息和管理系统协会)会议上,特约编辑Greg Freiherr开始了节目报道独家播客而且附带的博客.这是三集播客中的第一集。

相关内容:

FDA和国土安全部扩大在医疗器械网络安全方面的伙伴关系

如何阻止(或减缓)黑客

变革的代理人:新旧世界中的网络安全


现在就订阅