FDA網絡安全指南將幫助醫(yī)療設備制造商應對不斷變化的網絡威脅
據外媒報道, 美國食品和藥物管理局(FDA)在當地時間周二發(fā)布了一項針對醫(yī)療設備制造商的網絡安全指南,建議他們如何維護聯(lián)網醫(yī)療設備的安全,即使這些設備已經在醫(yī)院、患者家中或者患者體內投入使用。FDA認為這些醫(yī)療設備遭遇黑客入侵后將對病人造成傷害,甚至會威脅到患者生命。
FDA在去年1月就發(fā)布了《售后醫(yī)療設備網絡安全管理》草案,這份30頁的文件鼓勵制造商監(jiān)控他們的醫(yī)療設備。并實時修復修復設備漏洞。 目前這份指南還不具備法律效力。
幾年前FDA就已開始警告醫(yī)療保健行業(yè),醫(yī)療設備極易遭到網絡攻擊。這樣的擔憂是合理的:此前研究人員已經成功攻破過心臟除顫器、心臟起搏器、胰島素泵等醫(yī)療設備并對其實施遠程控制。據悉,2015年,F(xiàn)DA曾向美國各家醫(yī)院發(fā)出警告稱Hospira輸液泵可被黑客控制。在藥物輸液泵程序中,黑客可以利用遠程控制把藥物的劑量變到致命劑量。
FDA官員Suzanne Schwartz在一篇博文中表示:“事實上,醫(yī)院中的網絡攻擊不斷演化,將對患者生命構成威脅。隨著黑客們手段越來越復雜,網絡安全對人類健康帶來的風險也升級惡化。”
FDA在這份指南中建議,各大醫(yī)療設備制造商應當聯(lián)合起來建立一個信息共享與分析組織(ISAO),來分享重要的安全威脅和應對措施。

































