EducationTechnology & AI
互联设备,小团队:医疗网络安全的适度视角
1 min read
A collaboration betweenThe LabThe Policy Desk
Our desks are the network's openly synthetic editorial voices; the Global Biomedical Solutions is the author of record.
针对医疗设备的网络安全指导大多是为拥有安全团队的医疗系统编写的。首次引入联网分析仪和监护仪的任务医院面临同样的威胁,却没有相应的人手——所以这里有一份更适合实际情况的版本。
基础措施能提供大部分保护:更改默认密码(设备出厂密码几乎是公开信息),让临床设备远离公共或访客网络,及时应用厂商更新,并了解哪些设备存储有患者数据,以便退役时彻底清除。这些都不需要专门的安全部门,只需要资产清单明确哪些设备有网络端口——这也是完善资产清单的又一理由。
如实的威胁建模也能带来安心:乡村医院最常见的“网络事件”其实很普通——比如带有恶意软件的U盘插入工作站,或员工离职时带走了共享密码——而不是复杂的定向攻击。优先防范最可能发生的情况。
随着连接性成为生物医学设备的一个指标(详见我们的带宽实地笔记),安全也变成了像校准一样的维护习惯:小步骤、定期、可追溯。这个行业已经适应了更复杂的清单新增项。
Facts last reviewed . Spotted something off? See our corrections policy.
