FDA網(wǎng)絡(luò)安全指南將幫助醫(yī)療設(shè)備制造商應(yīng)對(duì)不斷變化的網(wǎng)絡(luò)威脅
據(jù)外媒報(bào)道, 美國(guó)食品和藥物管理局(FDA)在當(dāng)?shù)貢r(shí)間周二發(fā)布了一項(xiàng)針對(duì)醫(yī)療設(shè)備制造商的網(wǎng)絡(luò)安全指南,建議他們?nèi)绾尉S護(hù)聯(lián)網(wǎng)醫(yī)療設(shè)備的安全,即使這些設(shè)備已經(jīng)在醫(yī)院、患者家中或者患者體內(nèi)投入使用。FDA認(rèn)為這些醫(yī)療設(shè)備遭遇黑客入侵后將對(duì)病人造成傷害,甚至?xí){到患者生命。
FDA在去年1月就發(fā)布了《售后醫(yī)療設(shè)備網(wǎng)絡(luò)安全管理》草案,這份30頁(yè)的文件鼓勵(lì)制造商監(jiān)控他們的醫(yī)療設(shè)備。并實(shí)時(shí)修復(fù)修復(fù)設(shè)備漏洞。 目前這份指南還不具備法律效力。
幾年前FDA就已開始警告醫(yī)療保健行業(yè),醫(yī)療設(shè)備極易遭到網(wǎng)絡(luò)攻擊。這樣的擔(dān)憂是合理的:此前研究人員已經(jīng)成功攻破過心臟除顫器、心臟起搏器、胰島素泵等醫(yī)療設(shè)備并對(duì)其實(shí)施遠(yuǎn)程控制。據(jù)悉,2015年,F(xiàn)DA曾向美國(guó)各家醫(yī)院發(fā)出警告稱Hospira輸液泵可被黑客控制。在藥物輸液泵程序中,黑客可以利用遠(yuǎn)程控制把藥物的劑量變到致命劑量。
FDA官員Suzanne Schwartz在一篇博文中表示:“事實(shí)上,醫(yī)院中的網(wǎng)絡(luò)攻擊不斷演化,將對(duì)患者生命構(gòu)成威脅。隨著黑客們手段越來越復(fù)雜,網(wǎng)絡(luò)安全對(duì)人類健康帶來的風(fēng)險(xiǎn)也升級(jí)惡化。”
FDA在這份指南中建議,各大醫(yī)療設(shè)備制造商應(yīng)當(dāng)聯(lián)合起來建立一個(gè)信息共享與分析組織(ISAO),來分享重要的安全威脅和應(yīng)對(duì)措施。