13:45

1405/05/28

موج حملات سایبری به غول‌های تجهیزات پزشکی

نفوذ به استرایکر، مدترونیک و اینتویتیو سرجیکال؛ زنگ خطر امنیت برای زیرساخت‌های حیاتی سلامت

سه شرکت بزرگ استرایکر، مدترونیک و اینتویتیو سرجیکال اخیراً هدف حملات سایبری قرار گرفتند که نشان‌دهنده تغییر ماهیت تهدیدات علیه زیرساخت‌های سلامت است. نائومی شوارتز، کارشناس استراتژی مقرراتی، تأکید می‌کند شرکت‌های تجهیزات پزشکی باید برای تطبیق با الزامات قانونی (بخش 524B قانون غذا و دارو) و پیشگیری از نفوذ، امنیت سایبری را از موضوعی حاشیه‌ای به رکن اصلی طراحی محصول و مدیریت زیرساخت ارتقا دهند.

موج حملات سایبری به غول‌های تجهیزات پزشکی

حملات سایبری و آسیب‌پذیری زیرساخت‌های سلامت

در ماه‌های اخیر، صنعت مد‌تک با تکانه‌ای جدی مواجه شد. حمله به استرایکر، اینتویتیو سرجیکال و مدترونیک، سه شرکت پیشرو در بازار جهانی، نشان داد که امنیت سایبری دیگر یک انتخاب نیست، بلکه ضرورتی برای بقای شرکت‌های حوزه سلامت است. نائومی شوارتز، معاون استراتژی مقرراتی در MedCrypt، در گفت‌وگو با سردبیر MD+DI، این وضعیت را نشانی از «عقب‌ماندگی تاریخی» حوزه مد‌تک در مقایسه با صنعت بانکداری دانست که به‌دلیل ماهیت حساس دارایی‌های مالی، بسیار زودتر به سمت تدابیر حفاظتی حرکت کرده است.

شوارتز با اشاره به اینکه هکرها همواره به دنبال  اهداف در دسترس  هستند، تصریح کرد که شرکت‌های تجهیزات پزشکی به دلیل سرمایه بالا و توان مدیریت بحران، اهداف جذابی برای باج‌افزارها و گروه‌های هکری (مانند Shiny Hunters) محسوب می‌شوند. به اعتقاد او، اگرچه بسیاری از این شرکت‌ها دارای برنامه‌های پاسخ به رخداد هستند، اما تا سطح بلوغِ مطلوب فاصله دارند.

قاطعیت FDA و پایان دوران «قول‌نامه‌های آتی»

بخش مهمی از این گفت‌وگو بر فشارهای قانونی FDA متمرکز بود. شوارتز تأکید کرد که بر اساس بخش 524B قانون غذا، دارو و آرایشی‌ـ‌بهداشتی، تولیدکنندگان دیگر فرصتی برای وعده به آینده ندارند و باید محصولاتی را به بازار عرضه کنند که از روز نخست در برابر تهدیدات سایبری مقاوم باشند و فناوری  در سطح روز  (State-of-the-art) را ارائه دهند. شکست‌های اخیر در صنعت (مانند مورد فیلیپس) ثابت کرده است که استفاده از فناوری‌های قدیمی، پیامدهای مرگباری برای بیماران دارد.

راهکارهای عبور از بدهی فناورانه

راهکار پیشنهادی برای تولیدکنندگان، مدیریتِ فعالِ امنیت پس از عرضه و اشتراک‌گذاری داده‌های آسیب‌پذیری از طریق نهادهایی مانند MedISAO است. شرکت‌ها باید ضمن اجرای ممیزی‌های داخلی و انطباق با استانداردهای IEC 62304 و IEC 81001-5-1، از به کارگیری فناوری‌های منسوخ پرهیز کنند تا از تبدیل شدن به هدفی آسان جلوگیری شود. در نهایت، شوارتز پیشنهاد می‌دهد شرکت‌ها برای پر کردن شکاف تخصصی، از نیروی انسانی متخصص در حوزه دفاعی بهره ببرند.

 

حملات اخیر، پایان دوران انفعال در برابر تهدیدات دیجیتال است. برای تولیدکنندگان تجهیزات پزشکی، امنیت سایبری نه یک هزینه اضافی، بلکه رکن اصلی اعتبار برند و مجوز ورود به بازارهای جهانی است. انطباق با استانداردهای نوین امنیتی، نه تنها یک نیاز مقرراتی، بلکه ضرورتی اخلاقی برای حفاظت از جان بیماران در عصر دیجیتال محسوب می‌شود. شرکت‌هایی که با  بدهی فناورانه  مواجه هستند، باید هرچه سریع‌تر با ارزیابی بلوغ امنیتی، شکاف‌های خود را شناسایی و رفع کنند.

 

منبع: پایگاه خبری تجهیزات پزشکی ایران — برگرفته از پادکست Let’s Talk Medtech (MD+DI)

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو کردن

IRANIAN MEDICAL EQUIPMENT NEWS

THE WORLD’S LARGEST PERSIAN LANGUAGE MEDICAL EQUIPMEMT NEWS SITE

کلیه حقوق این سایت متعلق به سایت پایگاه خبری تجهیزات پزشکی ایران بوده و استفاده از مطالب آن با ذکر منبع بلامانع است.

با مجوز رسمی از وزارت فرهنگ و ارشاد اسلامی