如果黑客攻击了医院

联网“智能”设备正准备革新医疗行业,从为输注的药物提供必要安全检查的输液泵,到可进行高精准手术的千万美元级机器人和蓝牙连接的起搏器。但是,新的机会也伴随着的新的风险——尤其是在医院这类脆弱的环境中。

去年春天,WannaCry勒索软件攻击搅乱了英国国民健康服务(NHS),甚至导致关键检查所需的CT(计算机断层扫描)和MRI(核磁共振成像)机器不能使用。那时,医用智能设备的风险就被推到了前台。最近,另一起勒索软件攻击开始在东欧蔓延,名为“坏兔子(
Bad Rabbit )”,可造成类似WannaCry的损害。

迄今为止,对医疗设备的恶意网络攻击尚未对病患造成严重伤害。然而,这种可能性是真实存在的。为解决网络安全漏洞对病人的潜在风险,美国食品药品管理局(FDA)最近决议召回近50万台Abbott起搏器,如同美剧《国土安全》第二季中的情节。

虽然攻击起搏器的场景不太可能发生,被入侵的医疗设备,还是可能轻易令脱节的医疗系统陷入混乱之中,危及数百万依赖这些设备的人。再加上很多医疗过程的高风险性,对联网设备的此类攻击真的有可能造成致命后果。

内科医生通常会快速投入最新高科技工具的怀抱,技术上先进的医院对病患和名医的吸引力也不是什么秘密。最近的一份行业调查发现,超过90%的医疗信息技术系统使用了联网设备。同时,该调查也指出,70%的医院信息技术决策者错误地认为,用于主机和服务器安全的同一套软件安全工具,对这些设备也有效。

只要对这些联网设备的一些风险稍作了解,就很容易看出人们对这些设备的理解有多薄弱,这些设备有多容易被入侵。

以机器人手术系统为例。出于测试目的,2015年的时候,华盛顿大学的研究人员黑进了可远程操作的“乌鸦II”( Raven II
)型手术机器人,并对之进行了恶意控制。虽然邪恶天才操控机器人手术系统的可能性看起来有点遥远,但据报道,某医院高危孕妇使用的胎儿监护仪,就被恶意软件拖慢了。

毫无疑问,“联网医院”带来的好处是显而易见的。人为失误可能是造成病患伤害的主要原因,而使用智能设备有可能会减少这种失误,比如说防止发错药等。来自这些设备的更快信息流,也能以前所未有的速率提供重要信息。智能设备可集成高级监视和安全规程。医生也能用联网技术得到性能指标的实时反馈。例如,外科医生可以远程监视手术过程并给出实时指导。另外,远程操作的机器人手术系统,可以为世界上缺乏外科医生的地区提供生命救护服务。然而,先进设备带来高级风险的事实依然存在。

FDA最近开始解决医疗设备网络安全问题了,夏天的时候,国会开始考虑立法,确保制造嵌入式系统的生产商遵从信息安全标准。

保护医疗设备安全面临巨大挑战。与联网工业系统和安全摄像头不同,很多医疗设备得在医院各处移动,甚至,像起搏器这种装置,还会被带回家。这种移动性,就让此类设备在网络上非常难以定位,加重了威胁监视的难度。而且,我们需要这些设备在所有情况下都能安全可靠地运行。因为救命的设备必须在被恶意软件感染的情况下都能继续运行,对检出感染的响应,就必须以患者健康为最优先考虑,然后再关注防止攻击蔓延。

另一个难题是,当前空闲的医疗设备,可能一接到通知就需要立即启用,比如急诊的CT机。虽然软件补丁可以提供重要的安全更新,其安装过程却需要设备处于未启用状态。也就是说,更新升级的时机必须谨慎选择。软件系统可以联网自动安装安全更新,让医院工作人员从这项工作中解脱出来,但安全措施必须到位,以防需要设备时出现宕机风险。

困难确实很大,但也不是不能克服。利益相关者已开始支持安全改进,立法者也越来越认识到这些问题。举个例子,医疗设备获批的过程冗长而繁琐,为打消生产商对安装安全更新可能导致另一轮审批过程的顾虑,FDA最近就采取措施,以减少安全更新安装的监管障碍。

先进医疗设备附带高级风险,但并不意味着我们就要下线联网设备,或者暂停技术改进。可以做个权衡:如果我们一直等到设备完全安全,我们就错过可为病患治疗带来的诸多益处。但随着我们越来越依赖网络化高科技医疗设备,我们需要认清:防止这些设备被黑客入侵,是确保设备可靠及安全的重要一步。

本文转自d1net(转载)

时间: 2024-08-02 19:47:32

如果黑客攻击了医院的相关文章

加拿大基础设施平均2天遭遇一次大规模黑客攻击

大约两个月内,加拿大重要基础设施遭遇了25次国家支持的黑客攻击.受到攻击的基础设施包括发电厂.输电网.航空软件等一系列政府系统,疑似是外国政府(包括敌对的和友好的)派遣的黑客所为. 换句话说,APT攻击就是黑客偷偷找到能访问系统的后门,然后进行很长一段时间的潜伏,期间黑客们可以尽情的搜集系统上的数据. 据加拿大网络事件应急响应中心(CCIRC)发布的报告称,有25起事件中主机受到APT相关恶意软件影响.所有的威胁全部来源于"信息和通信技术部门",且它连接着加拿大主要公共基础设施. 现在

山东潍坊破获黑客攻击互联网主干网大案

中介交易 SEO诊断 淘宝客 云主机 技术大厅 山东潍坊市公安部门成功侦破一起黑客攻击导致全市互联网大面积瘫痪的大案,此类大规模攻击网络运营商城域网的案件在全国也极为罕见. 今年7月,潍坊市公安局网警支队接到潍坊市网通公司报案,称潍坊市网通公司城域网连续遭到黑客攻击,导致两天内全市网络线路全部瘫痪.因潍坊市网通公司上网用户占全市上网用户的90%,此次攻击造成潍坊地区共40余万互联网用户受到严重影响,全市党政机关.企事业单位.学校.医院等正常工作秩序也受到严重影响. 案发后,潍坊市公安部门迅速成立

潍坊市公安局破获黑客攻击市互联网主干网特大案件

中介交易 SEO诊断 淘宝客 云主机 技术大厅 7月28日,潍坊市公安局网警支队成功侦破潍坊网通公司城域网遭受攻击特大案件,一举打掉一个通过黑客手段大面积入侵联网电脑,并利用入侵的联网电脑攻击网通主干网的犯罪团伙.此案是我省首例大规模攻击网络运营商城域网,导致全市互联网大面积瘫痪的重大案件,全国极为罕见.工作中,抓获毕某.曲某.朱某等3名犯罪嫌疑人,扣押笔记本电脑及其它设备8台,清除一大社会隐患,取得显著战果.8月30日,3名犯罪嫌疑人被依法逮捕. 7月21日,市公安局网警支队接市网通公司报案称

2015年最具创新性和破坏性的黑客攻击事件

在过去的2015年中,几乎没有哪一个礼拜没有发生过重大的数据泄露事件.重大的网络攻击活动或严重的漏洞报告.而在这其中,许多安全事件均是由于企业糟糕的安全控制.执行错误或其他基本安全失误所导致的,由此也凸显了企业在确保IT安全的诸多基本层面的工作仍然任重而道远. 而现在,不妨让我们超越林林总总的各种网络攻击和漏洞,借此来分析这些攻击事件所揭示出的网络恶意活动的相关洞察,以及如何在未来采取有效的措施以抵御.在2015年中,有相当一部分可以说是耐人寻味的网络入侵事件,其中每个事件都突显了黑客技术的改进

美国医疗行业公司成为黑客攻击目标

北京时间8月21日消息,美国联邦调查局(FBI)警告称,医疗行业公司已经成为黑客的攻击目标.此前,美国医院集团CommunityHealthSystemsInc遭到黑客攻击,导致数百万患者记录被窃取. 本周三,FBI发出警示称:"FBI已经发现,一些恶意分子瞄准了与医疗相关的系统,这或许是为了获得受保护的医疗信息(PHI)以及个人识别信息(PII).这些恶意分子也瞄准了医疗设备行业的多家公司,而具体对象通常是有价值的知识产权信息,例如医疗设备的开发数据." FBI和美国国土安全部定期发

FBI警告医疗行业易受黑客攻击:安全系统松懈

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间8月21日早间消息,美国联邦调查局(FBI)警告称,医疗行业公司已经成为黑客的攻击目标.此前,美国医院集团Community Health Systems Inc遭到黑客攻击,导致数百万患者记录被窃取. 本周三,FBI发出警示称:"FBI已经发现,一些恶意分子瞄准了与医疗相关的系统,这或许是为了获得受保护的医疗信息(PHI)

哈尔滨车牌摇号系统遭遇黑客攻击瘫痪

今天(6月20日),素有冰城美誉的哈尔滨本应于上午九点开始互联网机动车选号,不料遭黑客攻击,导致系统崩溃.为了防止大量号牌流入非法渠道,哈尔滨市公安交通警察支队接到上级机关通知决定暂缓开通互联网选号系统. 哈尔滨摇号系统遭黑客攻击瘫痪,"摇不着号"这回不是幻觉! ▲ 东北网官方微博发文 哈尔滨车牌摇号系统遭遇黑客攻击瘫痪 据说本次投放的号码牌包括:黑AG.黑AH.黑AR.黑AS.黑LE共5个号段的5万个车号进入号池,另有黑 AA@, 黑 AJ.黑 AT.黑 AU.黑 AB@.黑 AC@

史上最牛的五次黑客攻击

好莱坞认为,黑客就像是使用计算机的黑魔导士.在电影中,计算机可以炸毁房屋.关闭公路.释放瘟疫还有引发女权运动.也许有人认为,好莱坞的想象力很丰满,但现实是骨感的.他们错了,因为在现实中,确实也有如电影所描述的黑客行动,而且刺激程度绝对不亚于电影.本文中笔者总结出史上最牛的五次黑客攻击. 1.逻辑炸弹引爆西伯利亚 在1982年,里根政府的CIA发现了克格勃(前苏联著名情报机构)从西方窃取技术已经很多年了.对此,美国中央情报局决定给克格勃设一个巨大的陷阱,而这个陷阱很有可能是历史上第一次使用的木马病

使用Linux防火墙伪装来抵住黑客攻击

防火墙可分为几种不同的安全等级.在Linux中,由于有许多不同的防火墙软件可供选择,安全性可低可高,最复杂的软件可提供几乎无法渗透的保护能力.不过,Linux核心本身内建了一种称作"伪装"的简单机制,除了最专门的黑客攻击外,可以抵挡住绝大部分的攻击行动. 当我们拨号接连上Internet后,我们的计算机会被赋给一个IP地址,可让网上的其他人回传资料到我们的计算机.黑客就是用你的IP来存取你计算机上的资料.Linux所用的"IP伪装"法,就是把你的IP藏起来,不让网络