物聯網(IoT)已經改(gai)變了醫療(liao)保健行業,允許(xu)收集和分(fen)析大量(liang)數據以改(gai)善患者的治療(liao)結(jie)果(guo)。
根據(ju)Vantage Market Research的一份報告,全球物聯網醫療市(shi)場目前價值735億美元,預計到(dao)2028年將增長到(dao)1900億美元以上。
然而,隨著數十(shi)億設備的(de)連接,醫(yi)療保(bao)健行業物(wu)聯網設備的(de)安全性已成為(wei)一(yi)個(ge)主要問題,因(yin)為(wei)數據泄露(lu)和勒(le)索軟(ruan)件攻擊等網絡威脅可能會危(wei)及敏感的(de)醫(yi)療信息。

解決物聯網設備中的(de)網絡安全問題涉及到設備制造商、機構(gou)和(he)最終用戶之(zhi)間的(de)共同責(ze)任(ren)。
在醫療保(bao)健(jian)領域,誰負責確保(bao)物(wu)聯網設(she)備的(de)安(an)全并不總是顯(xian)而易見的(de)。
醫(yi)療保健(jian)機(ji)構(gou)偶爾會因(yin)數據泄露而被追(zhui)究責任,但技術供應(ying)商也可(ke)能承擔部分責任。物聯網(wang)設(she)備可(ke)能安裝(zhuang)在患者家中(zhong),而不是醫(yi)院(yuan)的網(wang)絡(luo)中(zhong),這增(zeng)加了混亂。鑒(jian)于遠程醫(yi)療的持續普及,有必要(yao)明確(que)在這些情況(kuang)下應(ying)由誰負(fu)責。
設(she)備(bei)制造商在(zai)確保其產品設(she)計具(ju)有(you)強大(da)的安全(quan)功能方面(mian)發(fa)揮著(zhu)關鍵(jian)作用(yong)。這包括整合加(jia)密、安全(quan)引導和安全(quan)固件更新機制,以及(ji)定(ding)期發(fa)布安全(quan)修復以解(jie)決漏洞。
終端(duan)用(yong)戶(hu)(hu)在(zai)保護其物聯網設備安(an)全(quan)方面也(ye)發(fa)揮著(zhu)重要作用(yong)。他們(men)必須保持軟件的更新,使用(yong)強密碼,并意識到潛在(zai)的威脅,如(ru)網絡釣魚詐(zha)騙。終端(duan)用(yong)戶(hu)(hu)在(zai)提供個人(ren)信(xin)息或登錄憑(ping)證(zheng)時(shi)也(ye)必須謹慎,并盡(jin)可能啟用(yong)雙重身份驗證(zheng)。
物聯網(wang)(wang)設備的安全需求主要(yao)有兩(liang)組:網(wang)(wang)絡(luo)安全和網(wang)(wang)絡(luo)彈(dan)性。
網絡安(an)(an)全是任何醫(yi)療(liao)物聯網系(xi)統(tong)的一(yi)個(ge)重要方面,因為其有助于保護患(huan)者的敏感(gan)醫(yi)療(liao)信息(xi)免受未經授權的訪問和操縱(zong)。一(yi)些網絡安(an)(an)全最佳實踐包(bao)括:
保密(mi)性(xing):為(wei)了保持(chi)醫療信(xin)息的保密(mi)性(xing),物聯網(wang)系統(tong)的設(she)計(ji)應(ying)防止未經授權(quan)的實體泄露這些信(xin)息。這包括(kuo)實現加密(mi)機(ji)制和訪問(wen)控制,僅對授權(quan)用戶進行訪問(wen)。
完整(zheng)性(xing)(xing):為了確保(bao)醫(yi)療數(shu)(shu)據(ju)的準確性(xing)(xing)和完整(zheng)性(xing)(xing),物聯網(wang)系(xi)統(tong)應設(she)計為防止數(shu)(shu)據(ju)操縱、刪除(chu)或損壞。通過實(shi)施數(shu)(shu)據(ju)驗證(zheng)檢查并實(shi)施健壯的備份和恢復機制,組織可以確保(bao)數(shu)(shu)據(ju)完整(zheng)性(xing)(xing)。
可(ke)用性:為(wei)了確保授權用戶始(shi)終(zhong)可(ke)以訪問醫療數據,物聯網系統應設計為(wei)防(fang)止設備故障和操作(zuo)中斷。這可(ke)以通(tong)過實施冗余機制來實現,如(ru)多(duo)個備份服(fu)務器,并進行定期維護和升級。
識別和(he)認(ren)證(zheng):為了確(que)保(bao)所有實(shi)體(ti)(患者、醫生(sheng)、設備等)的身份在訪問物聯(lian)網系(xi)統的資(zi)源(yuan)之前得到確(que)認(ren),系(xi)統應(ying)該實(shi)現穩健的識別和(he)認(ren)證(zheng)機制,例如(ru)雙重身份驗(yan)證(zheng)和(he)使用安全協(xie)議進行數據傳輸。
訪(fang)問(wen)(wen)控制:為了確保不(bu)同的(de)用戶(hu)只能訪(fang)問(wen)(wen)自(zi)己(ji)需要的(de)資源,物聯網(wang)系統應(ying)該實施訪(fang)問(wen)(wen)控制,根據用戶(hu)的(de)角色確定訪(fang)問(wen)(wen)級別。
網(wang)絡彈性是醫療保健信息技術的一個重要(yao)方(fang)面,側(ce)重于系統抵御、恢復和適應不同(tong)類型的故障、威脅和攻擊的能力(li)。
彈性(xing)系(xi)統必須具(ju)有(you)一(yi)定的(de)特(te)性(xing),以保證系(xi)統在任何條件下的(de)可用性(xing)和可靠(kao)性(xing)。醫療保健信息技術(shu)中網絡彈性(xing)的(de)一(yi)些(xie)關(guan)鍵最佳(jia)實(shi)踐包括:
可(ke)靠性:系統(tong)必(bi)須能夠在網絡(luo)故障(zhang)、環境(jing)條件和(he)其(qi)他挑戰(zhan)的情況下正常運行(xing)。
可修(xiu)改性:系統應(ying)設計為易于(yu)更新(xin)和修(xiu)改以添(tian)加(jia)新(xin)的功能或特性。
可修復性:系(xi)統應具有檢(jian)測和糾正故(gu)障的能力(li),以便恢復正常運行。
可配置(zhi)性:系統應(ying)該能夠調整參(can)數(shu),以在不同的操作情(qing)況下(xia)正常運行。
適(shi)應(ying)性(xing):系統(tong)應(ying)該能夠在(zai)不(bu)同(tong)的操作環境下快(kuai)速適(shi)應(ying)并(bing)正確運行。
自(zi)(zi)治性:系(xi)統應該是自(zi)(zi)我管理的,并且能夠自(zi)(zi)我保護、自(zi)(zi)我配置(zhi)、自(zi)(zi)我修復和自(zi)(zi)我優化(hua)。
這些最(zui)佳實踐對于確保醫療保健(jian)信息技術的安(an)全性和彈性,以及授權(quan)用戶(hu)在需要時可獲得和訪問醫療數據和設備至關(guan)重要。
隨著各(ge)個行業對(dui)物(wu)聯網設(she)備的依賴日益增(zeng)加,政府和國際組織正在(zai)密切關(guan)注與這(zhe)些技術相關(guan)的安全和隱私風險。
因此,他們正在(zai)引入新的法規,旨在(zai)保護(hu)用戶并確保物聯(lian)網系(xi)統的安全(quan)部署。
立法壓力在促進醫(yi)療(liao)保健行業的網(wang)絡安(an)全和(he)彈(dan)性方面(mian)發(fa)揮著關鍵作用。
通(tong)過建立保(bao)(bao)護敏(min)感信息的法規和標準,立法壓力有助于為患者(zhe)、醫(yi)療(liao)保(bao)(bao)健提供(gong)者(zhe)和組(zu)織創造一個(ge)更安(an)全、更有保(bao)(bao)障(zhang)的環境。
為了解(jie)決(jue)物聯網設(she)備中日益(yi)增長的網絡安全風險(xian),世(shi)界(jie)各國政府已經出臺了幾項立法。
2020年,美國通(tong)過(guo)了(le)《2020年物(wu)聯網(wang)(wang)網(wang)(wang)絡(luo)安(an)全(quan)改進法(fa)案》,為政(zheng)府機構使用的任(ren)何物(wu)聯網(wang)(wang)設備(bei)設定了(le)安(an)全(quan)指導方針。
2022年(nian),白(bai)宮宣(xuan)布努力保(bao)護消(xiao)費者物聯網(wang)設備免受網(wang)絡(luo)威脅(xie),包括為物聯網(wang)創建國(guo)家網(wang)絡(luo)安全標簽計劃。
該計劃將(jiang)幫助消費者對物(wu)聯網(wang)設備的安全性做出明智的決定。標簽將(jiang)以條形碼的形式鏈接到有關軟(ruan)件(jian)更(geng)新策(ce)略、數據加(jia)密和漏(lou)洞修復的信息。
在此之前,英國(guo)已經推(tui)出(chu)了兩個探索(suo)物(wu)聯(lian)網設備(bei)網絡安全能(neng)力(li)的試(shi)點項目,并于(yu)2021年推(tui)出(chu)了物(wu)聯(lian)網安全法(fa)案(an)。
總結
物(wu)聯(lian)網設備的安全是設備制造商、機構和(he)終(zhong)端用(yong)戶的共(gong)同責任。
解決物聯網(wang)設備中的(de)網(wang)絡(luo)安全問題(ti)需(xu)要(yao)遵循網(wang)絡(luo)安全和網(wang)絡(luo)彈性的(de)最佳實踐(jian),例如實施加(jia)密(mi)機制、訪問控制和雙重身份驗(yan)證。
世(shi)界各國政(zheng)府正在越(yue)來越(yue)多(duo)地(di)出臺旨在保(bao)護用戶和確(que)保(bao)物聯網系統安全(quan)部署的法(fa)規(gui)。這些(xie)努力在促進醫療保(bao)健行業的網絡安全(quan)和彈性方面發揮著關鍵作用,并有助于創造一個更安全(quan)、更有保(bao)障(zhang)的環(huan)境。
為(wei)了保持(chi)領先于不斷變化的威(wei)脅(xie)形勢,所有(you)利益(yi)相(xiang)關者都必須保持(chi)警惕,并(bing)繼續投資于安全的物聯(lian)網解決方案。