FDA網絡安全指南將幫助醫療設備制造商應對不斷變化的網絡威脅
據外媒報道, 美國食品和藥物管理局(FDA)在當地時間周二發布了一項針對醫療設備制造商的網絡安全指南,建議他們如何維護聯網醫療設備的安全,即使這些設備已經在醫院、患者家中或者患者體內投入使用。FDA認為這些醫療設備遭遇黑客入侵后將對病人造成傷害,甚至會威脅到患者生命。
FDA在去年1月就發布了《售后醫療設備網絡安全管理》草案,這份30頁的文件鼓勵制造商監控他們的醫療設備。并實時修復修復設備漏洞。 目前這份指南還不具備法律效力。
幾年前FDA就已開始警告醫療保健行業,醫療設備極易遭到網絡攻擊。這樣的擔憂是合理的:此前研究人員已經成功攻破過心臟除顫器、心臟起搏器、胰島素泵等醫療設備并對其實施遠程控制。據悉,2015年,FDA曾向美國各家醫院發出警告稱Hospira輸液泵可被黑客控制。在藥物輸液泵程序中,黑客可以利用遠程控制把藥物的劑量變到致命劑量。
FDA官員Suzanne Schwartz在一篇博文中表示:“事實上,醫院中的網絡攻擊不斷演化,將對患者生命構成威脅。隨著黑客們手段越來越復雜,網絡安全對人類健康帶來的風險也升級惡化。”
FDA在這份指南中建議,各大醫療設備制造商應當聯合起來建立一個信息共享與分析組織(ISAO),來分享重要的安全威脅和應對措施。