حملات سایبری و آسیبپذیری زیرساختهای سلامت
در ماههای اخیر، صنعت مدتک با تکانهای جدی مواجه شد. حمله به استرایکر، اینتویتیو سرجیکال و مدترونیک، سه شرکت پیشرو در بازار جهانی، نشان داد که امنیت سایبری دیگر یک انتخاب نیست، بلکه ضرورتی برای بقای شرکتهای حوزه سلامت است. نائومی شوارتز، معاون استراتژی مقرراتی در MedCrypt، در گفتوگو با سردبیر MD+DI، این وضعیت را نشانی از «عقبماندگی تاریخی» حوزه مدتک در مقایسه با صنعت بانکداری دانست که بهدلیل ماهیت حساس داراییهای مالی، بسیار زودتر به سمت تدابیر حفاظتی حرکت کرده است.
شوارتز با اشاره به اینکه هکرها همواره به دنبال اهداف در دسترس هستند، تصریح کرد که شرکتهای تجهیزات پزشکی به دلیل سرمایه بالا و توان مدیریت بحران، اهداف جذابی برای باجافزارها و گروههای هکری (مانند Shiny Hunters) محسوب میشوند. به اعتقاد او، اگرچه بسیاری از این شرکتها دارای برنامههای پاسخ به رخداد هستند، اما تا سطح بلوغِ مطلوب فاصله دارند.
قاطعیت FDA و پایان دوران «قولنامههای آتی»
بخش مهمی از این گفتوگو بر فشارهای قانونی FDA متمرکز بود. شوارتز تأکید کرد که بر اساس بخش 524B قانون غذا، دارو و آرایشیـبهداشتی، تولیدکنندگان دیگر فرصتی برای وعده به آینده ندارند و باید محصولاتی را به بازار عرضه کنند که از روز نخست در برابر تهدیدات سایبری مقاوم باشند و فناوری در سطح روز (State-of-the-art) را ارائه دهند. شکستهای اخیر در صنعت (مانند مورد فیلیپس) ثابت کرده است که استفاده از فناوریهای قدیمی، پیامدهای مرگباری برای بیماران دارد.
راهکارهای عبور از بدهی فناورانه
راهکار پیشنهادی برای تولیدکنندگان، مدیریتِ فعالِ امنیت پس از عرضه و اشتراکگذاری دادههای آسیبپذیری از طریق نهادهایی مانند MedISAO است. شرکتها باید ضمن اجرای ممیزیهای داخلی و انطباق با استانداردهای IEC 62304 و IEC 81001-5-1، از به کارگیری فناوریهای منسوخ پرهیز کنند تا از تبدیل شدن به هدفی آسان جلوگیری شود. در نهایت، شوارتز پیشنهاد میدهد شرکتها برای پر کردن شکاف تخصصی، از نیروی انسانی متخصص در حوزه دفاعی بهره ببرند.
حملات اخیر، پایان دوران انفعال در برابر تهدیدات دیجیتال است. برای تولیدکنندگان تجهیزات پزشکی، امنیت سایبری نه یک هزینه اضافی، بلکه رکن اصلی اعتبار برند و مجوز ورود به بازارهای جهانی است. انطباق با استانداردهای نوین امنیتی، نه تنها یک نیاز مقرراتی، بلکه ضرورتی اخلاقی برای حفاظت از جان بیماران در عصر دیجیتال محسوب میشود. شرکتهایی که با بدهی فناورانه مواجه هستند، باید هرچه سریعتر با ارزیابی بلوغ امنیتی، شکافهای خود را شناسایی و رفع کنند.
منبع: پایگاه خبری تجهیزات پزشکی ایران — برگرفته از پادکست Let’s Talk Medtech (MD+DI)