醫療設備的網絡安全風險,你意識到了嗎?
隨著醫療設備數字化和醫院物聯網的普遍應用,醫院網絡空間中增加了大量以非計算機形態出現的“新物種”,大到核磁CT,小到傳感器和物聯網標簽。這些“新物種”的數量已經超過了傳統上的計算機設備臺數。
這些“新物種”悄無聲息地進入醫院網絡空間,已經非常普遍,但是由于“新物種”的風險認識不到位,醫院內部職能分工割裂,以及相關網絡安全技術手段的缺失,因而導致了這些設備擅自入網卻不可知,這些設備存在的自身漏洞和安全隱患不可見,相關廠商遠程訪問醫院不可控;以及到底有多少這樣的設備資產數量無人管。以浙江大學醫學院附屬第四醫院為例,該院梳理出5000多臺設備,而以前都游離在網絡安全管理范疇之外。
正是這些安全漏洞的存在,讓醫院信息系統更容易受到攻擊。根據國外相關報道,因此而受到的攻擊風險呈指數級增長。這些“新物種”導致網絡安全風險包括:一是影響其設備自身的運行安全問題;二是導致患者數據泄露的數據安全問題;三是誘發病毒注入,黑客隱藏,因而導致醫院整體網絡的安全問題。
盡管我國藥監局3月9日發布了《醫療器械網絡安全注冊審查指導原則(2022年修訂版)》,但只是對醫療設備廠商提出的網絡安全要求。而要做好醫療器械網絡安全工作,除了醫療設備廠商之外,更需要醫院、醫院信息技術服務商以及信息安全提供商等相關者的共同努力和通力合作方能得以實現。
為此,4月1日,CHIMA大講堂組織安排了一場以“醫療設備網絡安全”為主題的學術研討會。參加研討會的專家和學者有:CHIMA秘書長、解放軍總醫院信息科主任劉敏超,無錫市人民醫院副院長沈崇德,浙江大學醫學院附屬第四醫院信息中心主任沈玉強,深信服醫療事業部網絡安全運營總監王成雨。與會嘉賓分別從醫院醫療物聯網應用發展趨勢、醫療物聯網安全建設工作實踐以及醫療設備安全管控技術創新等方面,對如何做好醫療設備的網絡安全工作進行了深入探討。
上一篇: 人民時評:充分激發數字醫療的優勢