成人a片不需要播放器|无码高清欧美性爱|黄色三级片在线免费播放)2|超碰久操福利a级黄论片|国产一级婬片A片AAA情欲王朝|亚洲第一免费网页|看免费AV片av天堂1|国内成人一个色在线|青青艹在线观看色欧美性爱|黄色视频无遮挡免费观看

歡迎訪問(wèn)智慧醫(yī)療網(wǎng) | 網(wǎng)站首頁(yè)
 

關(guān)注醫(yī)療設(shè)備網(wǎng)絡(luò)安全:基于治理主動(dòng)管控風(fēng)險(xiǎn)

發(fā)布時(shí)間:2024-01-09 來(lái)源: CHIMA 瀏覽量: 字號(hào):【加大】【減小】 手機(jī)上觀看

打開(kāi)手機(jī)掃描二維碼
即可在手機(jī)端查看

近年來(lái)醫(yī)療設(shè)備數(shù)字化發(fā)展迅速,無(wú)論是用于癥狀監(jiān)測(cè)的信息采集、診斷檢查的數(shù)據(jù)處理,以及用于手術(shù)操作的自動(dòng)控制等臨床輔助功能,都得益于數(shù)字化賦能,使其做得更好。然而,數(shù)字化在帶來(lái)好處的同時(shí),也帶來(lái)了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。盡管當(dāng)前世界各國(guó)已經(jīng)意識(shí)到這個(gè)問(wèn)題,并在不斷地完善相關(guān)法律、規(guī)章和管理體系,但是仍未能覆蓋醫(yī)療設(shè)備網(wǎng)絡(luò)安全管控的各個(gè)方面。為此,對(duì)于設(shè)備的管理者和使用者而言,必須主動(dòng)作為,以應(yīng)對(duì)醫(yī)療設(shè)備網(wǎng)絡(luò)安全的新挑戰(zhàn)。作者強(qiáng)調(diào),醫(yī)療衛(wèi)生機(jī)構(gòu)應(yīng)注重以“治理”為手段,多方協(xié)同,主動(dòng)作為,共同應(yīng)對(duì)醫(yī)療設(shè)備網(wǎng)絡(luò)安全新風(fēng)險(xiǎn)。為此,譯者翻譯了這篇文章,Advancing Medical Device Cybersecurity Beyond Compliance: Managing Risk with Governance 。文章的作者是TRIMEDX網(wǎng)絡(luò)安全高級(jí)副總裁。TRIMEDX是一家美國(guó)的臨床資產(chǎn)管理公司,公司為醫(yī)療衛(wèi)生機(jī)構(gòu)提供臨床工程服務(wù)、臨床資產(chǎn)信息技術(shù)和醫(yī)療設(shè)備網(wǎng)絡(luò)安全服務(wù)。


當(dāng)今,數(shù)字技術(shù)已經(jīng)融入醫(yī)療系統(tǒng)各領(lǐng)域全過(guò)程,網(wǎng)絡(luò)已成為醫(yī)院運(yùn)營(yíng)的必要支撐,數(shù)字技術(shù)也快速融入醫(yī)療設(shè)備。新興信息技術(shù)對(duì)于改善治療效果、提升工作效率發(fā)揮出越來(lái)越大的作用,但與此同時(shí),也帶來(lái)了網(wǎng)絡(luò)安全問(wèn)題。數(shù)字化醫(yī)療設(shè)備,以及這些設(shè)備所實(shí)現(xiàn)的功能,都面臨網(wǎng)絡(luò)安全的威脅。為此,政府和醫(yī)療行業(yè)不斷完善相關(guān)法律法規(guī)和防護(hù)標(biāo)準(zhǔn),健全安全監(jiān)管框架,降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的威脅。然而由于數(shù)字化過(guò)程發(fā)展速度快、勢(shì)頭猛,試圖全面化解醫(yī)療設(shè)備網(wǎng)絡(luò)安全風(fēng)險(xiǎn),仍是一項(xiàng)艱巨的任務(wù)。


對(duì)于醫(yī)療衛(wèi)生機(jī)構(gòu)而言,應(yīng)遵循各種法規(guī)和標(biāo)準(zhǔn)要求,做好安全防護(hù)工作。但是人們發(fā)現(xiàn),僅僅做到這個(gè)層次的防護(hù)水平,還是不夠的。醫(yī)療設(shè)備自身技術(shù)手段具有特異性和多樣性,各種設(shè)備功能和安全防護(hù)能力也存在差異。為此,醫(yī)療衛(wèi)生機(jī)構(gòu)須在遵循通用的安全標(biāo)準(zhǔn)基礎(chǔ)之上,進(jìn)一步根據(jù)其特定的風(fēng)險(xiǎn)場(chǎng)景,有針對(duì)性地選擇和采取安全防護(hù)手段和措施。


1
越來(lái)越多的“在線設(shè)備”聯(lián)網(wǎng)使用



醫(yī)療衛(wèi)生機(jī)構(gòu)的醫(yī)療設(shè)備數(shù)字化進(jìn)程,正在發(fā)生重大轉(zhuǎn)變:74%的醫(yī)療衛(wèi)生機(jī)構(gòu)報(bào)告,他們一半以上的醫(yī)療設(shè)備必須在線聯(lián)網(wǎng)使用。1


基于網(wǎng)絡(luò)的醫(yī)療設(shè)備應(yīng)用將會(huì)進(jìn)一步的發(fā)展。設(shè)備網(wǎng)絡(luò)化,在提高診療水平方面取得了明顯的成效。但是如果不采取安全穩(wěn)健的安全防護(hù)措施,將會(huì)面臨各種意想不到的風(fēng)險(xiǎn)和挑戰(zhàn)。隨著醫(yī)療衛(wèi)生機(jī)構(gòu)內(nèi)部聯(lián)網(wǎng)設(shè)備數(shù)量越來(lái)越多,醫(yī)療衛(wèi)生機(jī)構(gòu)也必須認(rèn)識(shí)到醫(yī)療設(shè)備網(wǎng)絡(luò)安全工作越來(lái)越重要,要求在接受新的立法、法規(guī)和指南來(lái)制定和實(shí)施強(qiáng)大而有效的網(wǎng)絡(luò)安全計(jì)劃時(shí),還要更全面地去管控風(fēng)險(xiǎn),而不僅僅做到“合規(guī)”。


微信圖片_20240109171434.png


2
國(guó)家加強(qiáng)了對(duì)醫(yī)療設(shè)備網(wǎng)絡(luò)安全的監(jiān)管



醫(yī)療數(shù)據(jù)安全保護(hù)工作相比醫(yī)療設(shè)備網(wǎng)絡(luò)化應(yīng)用開(kāi)展得要早,但是,面對(duì)快速普及的數(shù)字化應(yīng)用和由此產(chǎn)生的安全風(fēng)險(xiǎn)而言,法規(guī)和制度建設(shè)是相對(duì)滯后的。


2.1 健康保險(xiǎn)流通與責(zé)任法案 (HIPAA) - 1996年


1996年簽署HIPAA法案以來(lái)(Health Insurance Portability and Accountability Act),它一直是作為醫(yī)療數(shù)據(jù)保護(hù)的基石。HIPAA的重要性在于它扮演了患者信息守護(hù)者的角色。隨著時(shí)間的推移,政府不斷地進(jìn)行更新升級(jí),以應(yīng)對(duì)不斷增長(zhǎng)的技術(shù)和醫(yī)療數(shù)據(jù)安全風(fēng)險(xiǎn)。HIPAA安全規(guī)則中,除了數(shù)據(jù)安全之外,涵蓋的安全對(duì)象還包括ePHI的保護(hù)(electronic Protected Health Information電子化的受保護(hù)的健康信息,HIPAA法案中對(duì)屬于ePHI的18個(gè)數(shù)據(jù)項(xiàng)給出了具體定義,包括:姓名、地址、電話、生物識(shí)別特征等“個(gè)人信息”)。本安全法案表明,政府對(duì)醫(yī)療網(wǎng)絡(luò)安全日益關(guān)注,要求醫(yī)療衛(wèi)生機(jī)構(gòu)采取措施,確保ePHI的機(jī)密性、完整性和可用性,包括采用防火墻、加密和數(shù)據(jù)備份等措施。


雖然HIPAA是一個(gè)強(qiáng)制性標(biāo)準(zhǔn),提出了嚴(yán)格的安全工作規(guī)范。但HIPAA主要側(cè)重于數(shù)據(jù)保護(hù),并沒(méi)有考慮設(shè)備安全問(wèn)題。一般而言,醫(yī)療設(shè)備是ePHI數(shù)據(jù)的收集和傳輸節(jié)點(diǎn)。我們應(yīng)進(jìn)一步關(guān)注這方面的問(wèn)題,醫(yī)療設(shè)備通常會(huì)存儲(chǔ)和傳輸大量的ePHI數(shù)據(jù)。這些數(shù)據(jù)在診斷、監(jiān)測(cè)和治療方面發(fā)揮著至關(guān)重要的作用。但是,每個(gè)存儲(chǔ)和處理ePHI數(shù)據(jù)的聯(lián)網(wǎng)設(shè)備,都可能存在不能滿足HIPAA要求的情況。醫(yī)療設(shè)備安全風(fēng)險(xiǎn)是復(fù)雜的,超出了現(xiàn)有HIPAA法規(guī)所覆蓋的范圍,為此應(yīng)該對(duì)法案進(jìn)一步升級(jí),使其要求更加全面。

2.2 經(jīng)濟(jì)刺激和臨床健康信息技術(shù) (HITECH) 法案 - 2009年


2009 年國(guó)會(huì)通過(guò)了《經(jīng)濟(jì)刺激和醫(yī)療領(lǐng)域衛(wèi)生信息技術(shù)法案》 (HITECH --Health Information Technology for Economic and Clinical Health Act)。HITECH法案是2009年《美國(guó)經(jīng)濟(jì)復(fù)蘇和再投資法案(American Recovery and Reinvestment Act )》的一部分。HITECH法案鼓勵(lì)醫(yī)療衛(wèi)生機(jī)構(gòu)使用電子健康記錄,也加強(qiáng)了對(duì)醫(yī)療服務(wù)數(shù)據(jù)的隱私和安全保護(hù),并增加了應(yīng)用和執(zhí)法監(jiān)督要求。HITECH擴(kuò)展了HIPAA范疇,要求設(shè)備廠商必須報(bào)告安全風(fēng)險(xiǎn)防御不符合法規(guī)要求的情況。與HIPAA一樣,HITECH法案授權(quán)政府對(duì)某些違規(guī)行為進(jìn)行處罰和罰款,但是并沒(méi)有對(duì)醫(yī)療設(shè)備的網(wǎng)絡(luò)安全提出有針對(duì)性的要求。


2.3 綜合撥款法案,第3305條:“確保醫(yī)療設(shè)備的網(wǎng)絡(luò)安全” - 2023年


2022年,國(guó)會(huì)通過(guò)了對(duì)《聯(lián)邦食品、藥品和化妝品法案 (Federal Food, Drug, and Cosmetic (FD&C) Act)》的修改,以加強(qiáng)FDA醫(yī)療設(shè)備審批過(guò)程中對(duì)網(wǎng)絡(luò)安全的要求2


從2023年開(kāi)始,醫(yī)療設(shè)備制造商必須向FDA提交應(yīng)對(duì)其新產(chǎn)品中處置網(wǎng)絡(luò)安全漏洞的計(jì)劃。設(shè)備制造商還必須制定相關(guān)工作流程,提供關(guān)于對(duì)嵌入式軟件的升級(jí)和安全加固服務(wù)。法案要求設(shè)備廠商對(duì)其產(chǎn)品的網(wǎng)絡(luò)安全保障措施情況,在其申報(bào)材料中進(jìn)行說(shuō)明。但是,對(duì)于那些在新規(guī)則實(shí)施之前已經(jīng)上市的設(shè)備,尚未做出如何處置的要求。


2.4 HHS 405(d) 項(xiàng)目 2015年


HHS 405(d)是衛(wèi)生與公眾服務(wù)部 (HHS)與聯(lián)邦政府之間的一個(gè)合作項(xiàng)目。該項(xiàng)目是為了落實(shí)2015年美國(guó)《網(wǎng)絡(luò)安全法》的要求,通過(guò)部門之間的合作,為醫(yī)療服務(wù)和公共衛(wèi)生機(jī)構(gòu)的網(wǎng)絡(luò)安全工作提供更有價(jià)值的技術(shù)指導(dǎo)和參考信息。然而,這個(gè)項(xiàng)目缺乏執(zhí)行和處罰機(jī)制,因而難以推動(dòng)醫(yī)療衛(wèi)生機(jī)構(gòu)層面各項(xiàng)工作的落實(shí)。


微信圖片_20240109171438.png

3
醫(yī)療衛(wèi)生機(jī)構(gòu)中的設(shè)備安全風(fēng)險(xiǎn)日益嚴(yán)峻




3.1 2021年,勒索病毒軟件攻擊給美國(guó)的醫(yī)療衛(wèi)生機(jī)構(gòu)造成了78億美元的損失?


醫(yī)療服務(wù)領(lǐng)域的網(wǎng)絡(luò)安全環(huán)境在不斷變化,所帶來(lái)的新挑戰(zhàn)超出了立法和監(jiān)管規(guī)章的升級(jí)速度。為此,應(yīng)該看到醫(yī)療服務(wù)數(shù)據(jù)泄露主要原因?yàn)樾畔⒓夹g(shù)能力不足所致。黑客攻擊和信息技術(shù)問(wèn)題占報(bào)告事件的很大一部分。2023年8月,向民權(quán)辦公室(OCR)報(bào)告的事件中,有83.8%被確定為黑客或信息技術(shù)事件。3


近年來(lái),勒索病毒軟件給醫(yī)療衛(wèi)生機(jī)構(gòu)造成了重大損失。勒索病毒軟件攻擊與其他類型的數(shù)據(jù)泄露事件不同,因?yàn)樗鼈兺ǔ2粫?huì)尋求獲取ePHI數(shù)據(jù)或其他敏感信息。相反,攻擊者會(huì)將個(gè)人或組織的數(shù)據(jù)記錄鎖定。在醫(yī)療服務(wù)領(lǐng)域,意味著無(wú)法訪問(wèn)患者記錄或醫(yī)療設(shè)備被禁用。個(gè)人勒索病毒軟件攻擊已使醫(yī)療衛(wèi)生機(jī)構(gòu)損失了數(shù)十億美元的罰款和訴訟,并影響了數(shù)月時(shí)間的臨床業(yè)務(wù)運(yùn)營(yíng)。?


3.2 技術(shù)支持方面存在差距


醫(yī)療衛(wèi)生機(jī)構(gòu)目前使用的大多數(shù)醫(yī)療設(shè)備,并沒(méi)有遵循2023年實(shí)施的FDA(美國(guó)食品與藥品監(jiān)督管理局)安全規(guī)范標(biāo)準(zhǔn)要求,這意味著設(shè)備廠商對(duì)漏洞的補(bǔ)丁支持較少。來(lái)自TRIMEDX公司提供醫(yī)工服務(wù)和管理的210萬(wàn)臺(tái)醫(yī)療設(shè)備的相關(guān)數(shù)據(jù)顯示,醫(yī)療健康系統(tǒng)現(xiàn)有的設(shè)備中,68%的設(shè)備存在漏洞,但設(shè)備制造商沒(méi)有進(jìn)行查驗(yàn)和補(bǔ)丁更新。1


微信圖片_20240109171442.png


3.3 網(wǎng)絡(luò)安全監(jiān)管框架之外的風(fēng)險(xiǎn)挑戰(zhàn)


HIPAA和HITECH等立法主要側(cè)重于保護(hù)患者數(shù)據(jù)。然而,在臨床環(huán)境中,醫(yī)療設(shè)備與患者連接時(shí),網(wǎng)絡(luò)安全風(fēng)險(xiǎn)有可能誘發(fā)醫(yī)療安全問(wèn)題,甚至可能對(duì)患者生命安全造成威脅。當(dāng)發(fā)生不良事故的結(jié)果或死亡原因與網(wǎng)絡(luò)攻擊有關(guān)時(shí),相關(guān)處置規(guī)則尚不完全能從現(xiàn)行立法規(guī)則中找到處置依據(jù)。像阿拉巴馬州這樣的訴訟,勒索病毒對(duì)醫(yī)療設(shè)備的攻擊導(dǎo)致了剛出生的嬰兒死亡,這意味著未來(lái)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)可能會(huì)給醫(yī)療衛(wèi)生機(jī)構(gòu)帶來(lái)更大的損失。?


網(wǎng)絡(luò)攻擊還威脅到醫(yī)療衛(wèi)生機(jī)構(gòu)難以衡量但又非常寶貴的資源:醫(yī)院的聲譽(yù)。人們對(duì)網(wǎng)絡(luò)安全事件的記憶可能會(huì)持續(xù)很長(zhǎng)時(shí)間,尤其是在廣為人知的情況下,無(wú)論是對(duì)醫(yī)療業(yè)務(wù)開(kāi)展,還是對(duì)行使拯救患者的使命,對(duì)醫(yī)療衛(wèi)生機(jī)構(gòu)所造成的社區(qū)信任損害,都是無(wú)法承受的。 


"系列指責(zé):將嬰兒的死亡歸咎于阿拉巴馬州醫(yī)院的網(wǎng)絡(luò)攻擊。

-美聯(lián)社"


4
如何建設(shè)更強(qiáng)大的治理體系



雖然法律法規(guī)在制定網(wǎng)絡(luò)安全標(biāo)準(zhǔn)方面發(fā)揮著關(guān)鍵作用,但它們往往是被動(dòng)的,遲緩的,不可能是積極主動(dòng)的。對(duì)于利潤(rùn)微薄的醫(yī)療衛(wèi)生機(jī)構(gòu)來(lái)說(shuō),僅僅依靠處罰和罰款是難以持續(xù)做好網(wǎng)絡(luò)安全工作的。醫(yī)療衛(wèi)生機(jī)構(gòu)必須在法律要求基礎(chǔ)上,主動(dòng)地去應(yīng)對(duì)網(wǎng)絡(luò)安全的挑戰(zhàn)。


4.1 建設(shè)更強(qiáng)壯的安全框架


做好醫(yī)療設(shè)備網(wǎng)絡(luò)安全工作,一種有效的方法是嚴(yán)格采用行業(yè)的安全標(biāo)準(zhǔn),例如,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院 (NIST——National Institute of Standards and Technology) 開(kāi)發(fā)的網(wǎng)絡(luò)安全框架。NIST的框架包括五大支柱:

1.識(shí)別:培養(yǎng)組織有效管理網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的識(shí)別能力。


2.保護(hù):實(shí)施安全保障措施,確保能提供關(guān)鍵的醫(yī)療服務(wù)。


3.檢測(cè):開(kāi)展檢測(cè)活動(dòng)以及時(shí)識(shí)別網(wǎng)絡(luò)安全事件。


4.響應(yīng):制定應(yīng)急響應(yīng)預(yù)案,以便在檢測(cè)或遇到網(wǎng)絡(luò)安全事件時(shí)采取行動(dòng)。


5.恢復(fù):制定恢復(fù)工作預(yù)案,及時(shí)恢復(fù)因網(wǎng)絡(luò)安全事件而受損的功能或服務(wù)。

微信圖片_20240109171446.png

2023年,NIST又引入了一個(gè)新的支柱——“治理”,它強(qiáng)調(diào)組織的內(nèi)部治理體系建設(shè),以指導(dǎo)組織有效地執(zhí)行框架中規(guī)定的行動(dòng)。?


乍一看,對(duì)于已經(jīng)建立的框架來(lái)說(shuō),這似乎是多余的。然而,治理具有一致性、協(xié)調(diào)性,讓網(wǎng)絡(luò)安全流程上各個(gè)環(huán)節(jié)主動(dòng)發(fā)揮作用的動(dòng)力,這樣可以提升機(jī)構(gòu)整體防護(hù)水平。對(duì)于面臨巨大財(cái)務(wù)和運(yùn)營(yíng)壓力的醫(yī)療衛(wèi)生機(jī)構(gòu)來(lái)說(shuō),基于網(wǎng)絡(luò)安全治理體系建設(shè)的方法,是有效應(yīng)對(duì)意外風(fēng)險(xiǎn)的唯一途徑。


NIST安全框架的價(jià)值在于,它一方面要遵循國(guó)家法律法規(guī)要求,另一方面要專注于機(jī)構(gòu)內(nèi)部的安全需求的最佳實(shí)踐。這樣做的目的是,讓醫(yī)療衛(wèi)生機(jī)構(gòu)形成一種安全文化,即醫(yī)療設(shè)備網(wǎng)絡(luò)安全是除監(jiān)管之外最優(yōu)先的事項(xiàng),需要所有相關(guān)者共同承擔(dān)責(zé)任和協(xié)同工作,這是防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的關(guān)鍵所在。


4.2 從多方位視角去認(rèn)識(shí)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)


為了采用更強(qiáng)有力的網(wǎng)絡(luò)安全政策,醫(yī)療衛(wèi)生機(jī)構(gòu)需要全面了解其設(shè)備網(wǎng)絡(luò)安全風(fēng)險(xiǎn)情況。醫(yī)療設(shè)備很復(fù)雜,與之相關(guān)的風(fēng)險(xiǎn)同樣錯(cuò)綜復(fù)雜。醫(yī)療衛(wèi)生機(jī)構(gòu)在評(píng)估數(shù)字化醫(yī)療設(shè)備網(wǎng)絡(luò)安全風(fēng)險(xiǎn)時(shí)應(yīng)考慮多方面的因素:


  • 設(shè)備是否能夠連接到網(wǎng)絡(luò),當(dāng)前是否已連接?

  • 意外的設(shè)備故障會(huì)危及患者生命嗎?

  • 設(shè)備故障將如何影響提供醫(yī)療服務(wù)的能力?

  • 設(shè)備是否能顯示任何異常網(wǎng)絡(luò)行為?

  • 設(shè)備可以存儲(chǔ)ePHI數(shù)據(jù)嗎?

  • 設(shè)備是否存在已知的軟件漏洞?

  • 設(shè)備制造商是否提供軟件升級(jí)補(bǔ)丁支持?


只有認(rèn)識(shí)到這些復(fù)雜性,方能讓醫(yī)療衛(wèi)生機(jī)構(gòu)中的相關(guān)人員自覺(jué)地采取行動(dòng)去應(yīng)對(duì)各種各樣的風(fēng)險(xiǎn)。建立數(shù)字化醫(yī)療設(shè)備網(wǎng)絡(luò)安全治理體系,是從更多視角去認(rèn)識(shí)風(fēng)險(xiǎn)。在技術(shù)層面、業(yè)務(wù)層面和領(lǐng)導(dǎo)層面協(xié)同一致地做好安全防護(hù)工作,共同維護(hù)組織的聲譽(yù)。


4.3 持續(xù)性改進(jìn)和實(shí)現(xiàn)閉環(huán)管理


衛(wèi)生系統(tǒng)即使是考慮了多方面的風(fēng)險(xiǎn)因素,但仍是不足道的,因?yàn)榘踩L(fēng)險(xiǎn)是不斷變化的。為此,要定期開(kāi)展標(biāo)準(zhǔn)化評(píng)估,及時(shí)識(shí)別風(fēng)險(xiǎn),采取應(yīng)對(duì)措施。建立嚴(yán)格的風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn),意味著可以量化到具體設(shè)備上的風(fēng)險(xiǎn),并確定其安全防范處置的優(yōu)先級(jí)別。建立標(biāo)準(zhǔn)的安全管理工作制度和工作流程,定期開(kāi)展評(píng)估,實(shí)現(xiàn)閉環(huán)管理,可及時(shí)發(fā)現(xiàn)存在的問(wèn)題,為及時(shí)采取安全防范措施取得先機(jī)。醫(yī)療設(shè)備網(wǎng)絡(luò)安全風(fēng)險(xiǎn)會(huì)隨著時(shí)間的推移而變化,持續(xù)性評(píng)估和閉環(huán)管理,可以幫助醫(yī)療衛(wèi)生機(jī)構(gòu)動(dòng)態(tài)跟蹤安全風(fēng)險(xiǎn)變化情況。在出現(xiàn)重大風(fēng)險(xiǎn)時(shí),能夠快速識(shí)別并改善其應(yīng)對(duì)能力。總而言之,定量、閉環(huán)的方法可以讓醫(yī)療衛(wèi)生機(jī)構(gòu)的安全防護(hù)工作保持領(lǐng)先地位,主動(dòng)破解數(shù)字化醫(yī)療設(shè)備面臨的安全風(fēng)險(xiǎn)。


*TRIMEDX是美國(guó)一家行業(yè)領(lǐng)先的獨(dú)立臨床資產(chǎn)管理公司,提供全面的臨床工程服務(wù)、臨床資產(chǎn)信息和醫(yī)療設(shè)備網(wǎng)絡(luò)安全服務(wù),幫助醫(yī)療衛(wèi)生機(jī)構(gòu)將其臨床資產(chǎn)轉(zhuǎn)化為戰(zhàn)略工具,推動(dòng)減少運(yùn)營(yíng)費(fèi)用,優(yōu)化臨床資產(chǎn)資本支出,最大限度地利用患者護(hù)理資源,并提供更好的安全和保護(hù)。TRIMEDX的解決方案來(lái)自醫(yī)療衛(wèi)生機(jī)構(gòu),并為其提供服務(wù),它擁有92%的活躍醫(yī)療設(shè)備模型的數(shù)據(jù)。


參考文獻(xiàn):


1.TRIMEDX內(nèi)部數(shù)據(jù)。

2.美國(guó)食品和藥物管理局。(2023年10月4日)網(wǎng)絡(luò)安全。

3.榿木,S.(2023年9月20日)。2023年8月醫(yī)療服務(wù)數(shù)據(jù)泄露報(bào)告。HIPAA 期刊。

4.IBM 安全性。(2023年7月24日)。2023年數(shù)據(jù)泄露成本報(bào)告。

5.Bischoff,P.(2022 年10月5日)。2020年,針對(duì)美國(guó)醫(yī)療衛(wèi)生機(jī)構(gòu)的勒索病毒軟件攻擊造成208億美元的損失。比較技術(shù)。

6.美聯(lián)社新聞(2021年10月1日)。Suit將嬰兒的死亡歸咎于阿拉巴馬州醫(yī)院的網(wǎng)絡(luò)攻擊。美聯(lián)社新聞。

7.美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院。(2023年8月23日)。NIST起草了對(duì)其廣泛使用的網(wǎng)絡(luò)安全框架的重大更新。NIST的。


作者:Scott Trevino,TRIMEDX網(wǎng)絡(luò)安全高級(jí)副總裁

來(lái)源:https://www.himss.org/resources/advancing-medical-device-cybersecurity-beyond-compliance-managing-risk-governance

Copyright ? 2022 上??评讜?huì)展服務(wù)有限公司 旗下「智慧醫(yī)療網(wǎng)」版權(quán)所有    ICP備案號(hào):滬ICP備17004559號(hào)-5