每日资讯:医疗保健领域的物联网设备安全程度如何?
时间:2023-03-28 13:35:06


(相关资料图)

物联网 (IoT) 正在成为日常生活中不可或缺的组成部分——无论我们是否知道(和喜欢)它。 大多数行业都采用了物联网技术,因为它们为企业和消费者提供了许多好处。 据 Gartner 称,医疗保健也不例外,近 80% 的医疗保健提供商采用物联网。 该行业的物联网,也称为医疗物联网 (IoMT),通常执行对患者健康和福祉至关重要的重要任务。 设备可操作性的任何中断或故障都可能产生明显甚至致命的后果; 因此,必须考虑和管理 IoMT 漏洞。 此外,工业 4.0 的互联性意味着即使是看似无害的物联网设备(例如 HVAC 和智能相机)也会对医疗保健提供组织 (HDO) 的关键环境构成风险。

IoT(和 IoMT)设备本质上是易受攻击的。超过 50% 的 IoT 和 IoMT 设备包含严重漏洞,而这些高度可访问的设备通常缺乏必要的内置安全措施——这是灾难的根源。此外,由于物联网设备可以访问和收集数据(受保护的医疗保健信息 (PHI) 具有最大的货币价值)以及它们的连接性,因此它们受到恶意行为者的追捧。将高风险的医疗保健环境与物联网设备的高风险特性相结合,意味着安全性势在必行。然而,尽管人们广泛了解与物联网设备相关的风险,但该领域的安全性仍然薄弱且初级,并且在 2021 年,物联网安全项目下降了惊人的 16%。

第 2 层:有限的可见性意味着弱验证

物联网安全始于设备身份验证,以确保网络访问权仅授予具有授权的人员。 IoT 设备不符合 802.1x 标准,这意味着此身份验证协议不适用。存在替代的身份验证协议,例如 MACsec 和 MAB,它们都依赖设备的 MAC 地址进行身份验证,使用第 2 层数据包来识别该指标。但是,必须创建和维护 MAC 地址数据库;更重要的是,MAC地址很容易被欺骗,有些设备甚至没有MAC地址,从而导致MACsec和MAB认证协议很弱。反过来,物联网设备可能会被错误地认证或完全绕过认证,随后获得网络访问权限并使实体面临严重风险。归根结底,这些协议的弱点是可见性。第 2 层数据不足以识别 IoT 设备,而 HDO 最担心的问题之一是它们缺乏正确验证 IoT 设备的可见性。

第 1 层设备安全:保护始于看到

物联网设备的完整可见性以及可靠的身份验证需要物理层(第 1 层设备安全)数据。第 1 层数据信号(例如噪声水平、电压、信号时序、电流等)不依赖于流量监控,而是为准确识别设备特性提供了更深入、更深入的洞察。与 MAC 地址不同,第 1 层指示符不能更改,设备也不能通过被动操作或带外操作来隐藏。此外,这种可见性能够检测设备行为中的异常,这可能表明设备被操纵。借助对 IoT 设备的完全可见性,HDO 可以确保设备身份验证准确可靠,并且后续授权过程也是如此。借助增强的设备身份验证和授权,物联网设备对医疗保健环境带来的风险得到最小化,因为未经授权的设备无法获得网络访问权限,而获得授权的设备将得到适当的管理和控制。

结论

物联网设备的互连性意味着仅一个被利用的漏洞就可能对医疗保健业务造成重大破坏——当人类生命受到威胁时,风险太高而无法承担。保护 IoT 设备并将其对医疗环境的威胁降至最低的唯一方法是控制其网络访问,无论这意味着阻止设备还是限制和严格监控其访问。这种控制从身份验证开始,并依赖于完全的可见性,而这只有在一路下降到第 1 层时才能实现。

标签:

生活指南
  • 世界快资讯:赋能千百行 “5G+工业互联网”加快落地深耕

    目前,我国5G基站已达196 8万个,“5G+工业互联网”建设项目3100个,5G与工业互联网融合应用深入工业设计、制造、管理、服务等各环节,在促

  • 天天亮点!台达LED直流智能照明方案 点亮家门口的“指路灯”

    加快推进道路照明节能改造(资料图片仅供参考)既是助力实现碳达峰、碳中和目标的重要手段也是推动城市基础设施数字台达LED直流智能照明方案

  • 每日讯息!引领叶片回收技术,西门子歌美飒推出全球首款陆上风机可回收叶片!

    西门子歌美飒宣布推出为陆上风电项目设计的可回收叶片,这一里程碑式的产品将进一步提升风电行业的可持续性,推动风电成为一个完全可回收的

  • 报道:云化PLC+5G以创新辟蹊径,或将打破工控垄断!

    近年来,三大运营商们立足于自身在5G方面的技术优势,加大与传统工控企业的合作,布局“5G+云化PLC”,力图布局并抢占智能制造市场。2020年

  • 头条:协作机器人市场规模及发展前景分析

    协作机器人是工业机器人的一个重要分支。协作机器人以轻量化设计为主,结构相对简单,整个机器人缺乏刚性。因此,协作机器人的负载一般低于

  • 热点在线丨100%持有Aveva 施耐德电气斥资近39亿英镑收购剩余股权

    (资料图片)9月21日,施耐德电气发布声明称,公司同意以每股31英镑的价格收购英国工业软件公司剑维软件(Aveva Group Plc)少数股权,这个价

  • 环球快讯:“智能化+集成化”,滚筒电机走上“智造”之路

    (资料图片)“电机被誉为“工业之母”,是现代工业发展的动力源泉,自1821年法拉第发明世界上第一台电机算起,至今已有近200年历史,并且广

  • 速讯:连续增长8个季度后,全球半导体市场收入2022年第二季度出现下滑

    (资料图片)Omdia《半导体市场竞争格局追踪》报告显示,2022年第二季度半导体市场收入首次下滑,增长进一步疲软。2022年第二季度半导体市场

  • 今日观点!工业互联网推动数字化创新领先城区、园区名单发布

    (资料图)日前,工业互联网平台创新合作中心公布了2021年全国城区、园区工业互联网发展指数。城区与园区作为我国经济的增长极与助推器,对区

  • 【天天新要闻】8月全球工业制造业PMI降至50.9%

    (资料图片)9月9日,在工业和信息化部举行的主题新闻发布会上,工业和信息化部信息技术发展司副司长王建伟介绍,截至今年第二季度,我国制造

  • 民生
    • 微资讯!2022年工业ITES首展大幕开启(日鼎、唯恩、金升阳参展品预告)

    • 最新资讯:2022年工业ITES首展大幕开启(德康威尔、东佑达、莱盟参展品预告)

    • 当前热讯:危险场合的数字化过程优化

    • 观速讯丨危险区域图尔克方案的优势