日本語版
最新ニュース
健康

医療機器のサイバーセキュリティは、HHSの人員配信によって挑戦する可能性があります

インターマウンテンヘルスのエリックデッカー(右)は、レガシー医療機器のサイバーセキュリティリスクに関する下院小委員会の聴聞会で火曜日に話します。彼の隣に座っているのは、カリフォルニア大学サンディエゴヘルスのクリスチャン・ダメフ博士です。 写真:スーザン・モース、HFN HIMSS/ENERGYCOMMERCE.HOUSE.GOV 火曜日のレガシーの安全に関する下院エネルギーおよび商業小委員会の前の聴聞 医療機器 民主党がサイバーセキュリティ保護を任された連邦部門の1つである保健およびヒューマンサービスの削減に抗議するフォーラムになりました。 HHSのロバート・F・ケニー・ジュニア長官は先週、彼が全国の20,000のポジションと地域のオフィスを終了し、「連邦政府の従業員と彼らが提供するサービスに応じて、さらなる混乱と混乱を生み出している」とエネルギーと監督の過失と調査のメンバーのランキングメンバーであるYvette Clarkは述べた。 「FDAがどのように聞こえるかを見るのが難しい [Food and Drug Administration] トランプ政権とdogeという事実に最初に取り組むことなく、レガシー医療機器サイバーセキュリティにアプローチする必要があります [Department of Government Efficiency] 医療機器の安全性を担当するまさにその機関を解体しています。」 FDAでは、3,500人の従業員が職を失うことが期待されています。彼らは、医療機器のレビュアーが影響を受けることはないと言われている、とクラークは言ったが、彼らはプロセスをサポートするレビュアーが危険にさらされているかどうかについては何も知らない。 フランク・パロン・ジュニア、DN.J.、ハウス・エナジー・コマース委員会のランキングメンバーは、 HHS、スタッフが職場に現れており、自分の立場が終了していることに気付いています。 Palloneは、通常、医療機器に関する議論に興味があると述べたが、レイオフはより重要なものであることを示した。 「老化技術、新興脅威:レガシー医療機器のサイバーセキュリティの脆弱性の調査」に関する監視および調査の小委員会の議論に参加したパネリストは、医療機器のセキュリティに対するFDAスタッフの削減の影響について尋ねられました。 「途方もない」と、ノースイースタン大学のKhoury Computer College of Computer Sciencesの電気およびコンピューター工学部の教授であるKevin Fuは述べています。 FUは、以前はFDAのデバイスおよび放射線医療センター(CDRH)の医療機器サイバーセキュリティの最初の代理ディレクターを務め、Digital Health Center of Excellenceのサイバーセキュリティのプログラムディレクターを務めていました。 Fuは、サイバーセキュリティの主題の専門家を失うことは難しいと言いました。彼はまた、資金が取得されないことをアドバイスしました 国立衛生研究所。…

医療機器のサイバーセキュリティは、HHSの人員配信によって挑戦する可能性があります

1743860699
2025-04-02 15:59:00

インターマウンテンヘルスのエリックデッカー(右)は、レガシー医療機器のサイバーセキュリティリスクに関する下院小委員会の聴聞会で火曜日に話します。彼の隣に座っているのは、カリフォルニア大学サンディエゴヘルスのクリスチャン・ダメフ博士です。

写真:スーザン・モース、HFN HIMSS/ENERGYCOMMERCE.HOUSE.GOV

火曜日のレガシーの安全に関する下院エネルギーおよび商業小委員会の前の聴聞 医療機器 民主党がサイバーセキュリティ保護を任された連邦部門の1つである保健およびヒューマンサービスの削減に抗議するフォーラムになりました。

HHSのロバート・F・ケニー・ジュニア長官は先週、彼が全国の20,000のポジションと地域のオフィスを終了し、「連邦政府の従業員と彼らが提供するサービスに応じて、さらなる混乱と混乱を生み出している」とエネルギーと監督の過失と調査のメンバーのランキングメンバーであるYvette Clarkは述べた。 「FDAがどのように聞こえるかを見るのが難しい [Food and Drug Administration] トランプ政権とdogeという事実に最初に取り組むことなく、レガシー医療機器サイバーセキュリティにアプローチする必要があります [Department of Government Efficiency] 医療機器の安全性を担当するまさにその機関を解体しています。」

FDAでは、3,500人の従業員が職を失うことが期待されています。彼らは、医療機器のレビュアーが影響を受けることはないと言われている、とクラークは言ったが、彼らはプロセスをサポートするレビュアーが危険にさらされているかどうかについては何も知らない。

フランク・パロン・ジュニア、DN.J.、ハウス・エナジー・コマース委員会のランキングメンバーは、 HHS、スタッフが職場に現れており、自分の立場が終了していることに気付いています。 Palloneは、通常、医療機器に関する議論に興味があると述べたが、レイオフはより重要なものであることを示した。

「老化技術、新興脅威:レガシー医療機器のサイバーセキュリティの脆弱性の調査」に関する監視および調査の小委員会の議論に参加したパネリストは、医療機器のセキュリティに対するFDAスタッフの削減の影響について尋ねられました。

「途方もない」と、ノースイースタン大学のKhoury Computer College of Computer Sciencesの電気およびコンピューター工学部の教授であるKevin Fuは述べています。 FUは、以前はFDAのデバイスおよび放射線医療センター(CDRH)の医療機器サイバーセキュリティの最初の代理ディレクターを務め、Digital Health Center of Excellenceのサイバーセキュリティのプログラムディレクターを務めていました。

Fuは、サイバーセキュリティの主題の専門家を失うことは難しいと言いました。彼はまた、資金が取得されないことをアドバイスしました 国立衛生研究所

エリック・デッカー、副社長、CISOで インターマウンテン 健康は、FDAがサイバーセキュリティの取り組みにおける重要な利害関係者であると述べました。

「はい、それは影響を与えるでしょう」とデッカーは言いました。

医療機器メーカー、病院、FDAパートナーは言った。 HHS、FDA、およびヘルスケア業界は、健康部門調整評議会(HSCC)サイバーセキュリティワーキンググループ(CWG)の下で多数のタスクグループを設立しました。

しかし、デッカーによると、分析によると、病院は平均して、医療機器のセキュリティが実装されている医療機器のセキュリティのための推奨慣行(HICP)の約55%しか持っていません。

デッカーは、4つの脅威アクターのグループがあると言いました:国民国家主体、組織犯罪、「ハッティヴィスト」、およびインサイダーの脅威。

保健セクター調整評議会のサイバーセキュリティワーキンググループのエグゼクティブディレクターであるパネリストのグレッグガルシアは、来週、サイバーセキュリティ保護のために財政と人員配置において医療システムがどのように不動産になっているかについてのホワイトペーパーをリリースすると述べました。

パネリストは、主要な問題の1つは、医療機器を介したサイバー攻撃が実際の脅威である一方で、検出の方法がないということです。

MedSecのCEOであるパネリストのMichelle Jumpは、医療機器でリスクがいつ発生するかを監視する方法はあまりありません。

カリフォルニア大学サンディエゴヘルスのヘルスケアサイバーセキュリティセンターの救急医であり共同ディレクターであるクリスチャン・ダメフ博士は、病院は医療機器に植えられたものを発見しないだろうと述べた。

Dameff氏によると、サイバー攻撃者が病院でランサムウェアの要求を行う方法は簡単です。しかし、欠陥は悪用される可能性があります。彼は、新しいスキャナーが高すぎるため、eBayのスキャナーのために部品を購入した病院のスタッフを知っていました。

「患者に害を及ぼす医療機器に対する公的攻撃は知られていないが、研究と研究はそのような攻撃が可能であることを示した」とデッカーは冒頭の声明で述べた。 「2011年のそのような研究の1つは、インスリンポンプを妥協して致命的な投与量を供給することがどのように可能であるかを示しましたが、発生したことは報告されていません。」

1月30日、サイバーセキュリティおよびインフラストラクチャセキュリティ機関とFDAは、リモートコントロールとデータ除去を可能にする隠されたバックドアを備えた中国製の患者モニターについてのアラートを発表しました、と監視と調査に関する小委員会の議長であるR-AL議員のGary Palmer氏は述べています。

Palmer氏によると、場合によっては、既存のサイバーセキュリティ要件が確立される前に古いデバイスが作成されたと述べました。

「サイバーセキュリティの脅威に対して脆弱な幅広い医療機器がありますが、例には患者のモニター、注入ポンプ、イメージングシステムが含まれます。米国に6,000を超える病院があり、それぞれが部屋とベッドの範囲とベッドあたり平均10〜15の接続されたデバイスを収容しています。

ハードウェアは10〜30年続くことがありますが、ソフトウェアははるかに早く時代遅れになります、と彼は言いました。ソフトウェアのパッチングと更新は、サイバーセキュリティの脆弱性に対処するための一般的な方法であると彼は述べた、「しかし、このような脆弱性は、時代遅れの技術と互換性の問題により、これらのアプローチを通じて十分に軽減できる可能性は低い」と述べた。

ライターにメールしてください: [email protected]

#医療機器のサイバーセキュリティはHHSの人員配信によって挑戦する可能性があります

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。