<dfn id="8woyq"><samp id="8woyq"></samp></dfn>
    <li id="8woyq"></li><strike id="8woyq"></strike>
    <ul id="8woyq"></ul>
  • <ul id="8woyq"></ul>
  • <blockquote id="8woyq"><tfoot id="8woyq"></tfoot></blockquote>
    <strike id="8woyq"></strike>
    歡迎致電:0755-33942792 服務(wù)時間:9:00-18:00 微信
    QQ
    首頁 > 資訊 > 產(chǎn)業(yè)動態(tài) > 物聯(lián)網(wǎng)醫(yī)療設(shè)備中存在安全漏洞 安全需要設(shè)備商等多方合作

    物聯(lián)網(wǎng)醫(yī)療設(shè)備中存在安全漏洞 安全需要設(shè)備商等多方合作

    2019-05-18 14:25


      物聯(lián)網(wǎng)醫(yī)療設(shè)備中的四個漏洞

      硬編碼管理密碼,用于允許對多個設(shè)備上相同的設(shè)備進行特權(quán)訪問。攻擊者可以對設(shè)備制造商進行研究,并輕松學(xué)習(xí)硬編碼密碼,以獲得管理員訪問設(shè)備及其數(shù)據(jù)的權(quán)限。

      缺乏對醫(yī)療設(shè)備的認證訪問權(quán)限。雖然服務(wù)技術(shù)人員使用管理帳戶進行設(shè)備管理,但通常不需要對常規(guī)用戶訪問進行身份驗證。這顯然意味著任何地方的任何人都可以登錄到設(shè)備。不需要高深的黑客技能。

      智能醫(yī)療設(shè)備是無線的,并通過連接傳輸未加密的數(shù)據(jù),所以攻擊者連接醫(yī)院內(nèi)的無線網(wǎng)絡(luò)并不困難。獲得對這些無線網(wǎng)絡(luò)的訪問意味著攻擊者能夠從設(shè)備捕獲任何和所有未加密的流量,從而暴露敏感的患者信息。

      使用開源軟件漏洞構(gòu)建的設(shè)備所有代碼都包含漏洞。通過利用開源軟件,許多開發(fā)人員可以使用預(yù)先存在的代碼快速解決問題。這是整個軟件行業(yè)的常見做法,因為它可以節(jié)省開發(fā)產(chǎn)品的時間。

      遺憾的是,利用現(xiàn)有代碼的固有優(yōu)勢帶來了采用現(xiàn)有和已知漏洞的更大風(fēng)險。攻擊者掃描網(wǎng)絡(luò),尋找允許利用設(shè)備的漏洞。

      轉(zhuǎn)型技術(shù)的危險

      新興醫(yī)療技術(shù)將繼續(xù)成為醫(yī)療服務(wù)質(zhì)量和速度的關(guān)鍵,吸引患者并提供最佳患者治療效果。

      許多物聯(lián)網(wǎng)設(shè)備,加上網(wǎng)絡(luò)中患者數(shù)據(jù)的自由流動,會對正在發(fā)生的事情造成大量內(nèi)部盲點。最大的威脅是網(wǎng)絡(luò)內(nèi)部,周邊安全是盲目的。

      當(dāng)涉及到基礎(chǔ)設(shè)施的變化時,醫(yī)療保健領(lǐng)域的IT安全團隊往往處于落后的狀態(tài)。例如,新的物聯(lián)網(wǎng)醫(yī)療設(shè)備通常連接到網(wǎng)絡(luò)而不通知IT安全團隊。

      對于醫(yī)療保健提供商而言,隨著采用和部署尖端醫(yī)療技術(shù),更好地了解網(wǎng)絡(luò)內(nèi)的流量和行為可以幫助醫(yī)療保健團隊保持警惕和更加自信。

      手動跟蹤設(shè)備以提高可見性確實很困難,尤其是對于小型安全團隊。當(dāng)你考慮安全團隊發(fā)現(xiàn)數(shù)據(jù)泄露所需的時間時,IT安全團隊顯然需要保持技術(shù)領(lǐng)先地位。

      許多醫(yī)療保健提供商正在通過人工智能擴充其安全團隊,以自動檢測和分類網(wǎng)絡(luò)中的網(wǎng)絡(luò)攻擊,同時加速事件響應(yīng)。對于物聯(lián)網(wǎng)設(shè)備制造商而言,實施基本的安全防衛(wèi)將大大降低攻擊的可能性。唯一的默認密碼和安全補丁更新機制至少會大大降低攻擊者破壞設(shè)備的能力。

      國內(nèi)物聯(lián)網(wǎng)卡供應(yīng)平臺物聯(lián)卡商城表示,最終,保護醫(yī)療設(shè)備需要制造商和醫(yī)療保健提供商之間的協(xié)作。例如,制造商應(yīng)向醫(yī)療保健組織提供軟件物料清單。制造商應(yīng)告知醫(yī)療保健提供商產(chǎn)品中的軟件,使IT團隊能夠更好地實施和管理安全性,作為其資產(chǎn)管理計劃的一部分。利用長期的行業(yè)努力來提高安全性,同時立即采取措施縮小醫(yī)療設(shè)備生態(tài)系統(tǒng)的差距,這將確保醫(yī)療保健組織始終領(lǐng)先于攻擊者。


    (文章來源:http://www.sunsut.com/news/3217.html
    上一篇:物聯(lián)網(wǎng)的安全瓶頸 引入?yún)^(qū)塊鏈如何化解難題?
    下一篇:從終端到萬物互聯(lián) 物聯(lián)網(wǎng)正在引發(fā)新的工業(yè)革命

    在線QQ

    在線微信

    售前客服一

    售前客服二

    電話咨詢

    電話咨詢:0755-33942792

    關(guān)注我們

    掃一掃關(guān)注官方微信

    成人国产精品秘片多多| 久久一区二区三区精品| 国产精品国产福利国产秒拍| 人妻少妇无码精品视频区| 亚洲国产精品99久久久久久| 亚洲欧洲国产精品香蕉网| 国产色无码精品视频国产| 久久精品国产网红主播| 久久精品国产WWW456C0M| 韩国精品福利一区二区三区| 乱码精品一区二区三区| 精品人妻少妇一区二区| 亚洲首页国产精品丝袜| 亚洲精品无码av人在线观看| 国产精品VA在线播放| 久久乐国产综合亚洲精品| 久久精品一品道久久精品9| 国产成人精品亚洲精品| 国产美女精品人人做人人爽| 国产精品三级在线| 十八18禁国产精品www| 中文国产成人精品久久亚洲精品AⅤ无码精品 | 亚洲精品无码99在线观看| 一本久久精品一区二区| 精品无码一区二区三区亚洲桃色| 熟女人妻少妇精品视频| 亚洲国产成人精品女人久久久 | 精品日产一区二区三区手机| jizzjizz国产精品久久| 国产精品电影网在线好看| 无码成人精品区在线观看| 久久久久成人精品无码中文字幕| 国产精品香港三级国产AV| 久久99精品久久久久久秒播| 九九热视频精品在线| 国产自偷在线拍精品热| 国产精品自在在线午夜| 亚洲午夜成人精品无码色欲| 国产精品揄拍一区二区久久| 精品国产三级a∨在线| 亚洲视频国产精品|