第3分を聞くこのオーディオは自動生成されています。フィードバックがある場合はお知らせください。
ダイビングブリーフ:
- 食品医薬品局 リリースされました ContecおよびEpsimedからの特定の患者モニターのサイバーセキュリティの脆弱性に関する安全通信。
- FDAが木曜日に公開した通知は、人々がリモート監視技術にアクセスし、潜在的にデバイスを操作できる3つの脆弱性を説明しています。
- FDAは、脆弱性に関連するサイバーセキュリティ事件、負傷または死亡を認識していませんが、患者、医療提供者、ITスタッフにリスクを軽減するための措置を講じるようアドバイスしています。
ダイブ洞察:
CONTECは、CMS8000患者モニターを含むデバイスの中国メーカーです。 Epsimedは、Contecモニターをリラブし、MN-120製品ラインとして販売しています。モニターは、ヘルスケアや住宅環境における患者のバイタルサインなどの情報を表示します。
脆弱性により、不正なユーザーはモニターをリモートで制御し、意図したとおりに動作するのを止めることができると、FDAは、たとえば、デバイスへのアクセスを拒否したり、データを破壊したりすることで述べた。ソフトウェアの隠されたバックドアにより、人々はサイバーセキュリティコントロールをバイパスできるようにすると、代理店は言いました、そして、インターネットに接続されているモニターにアクセスできる人は患者データを取得する可能性があります。
サイバーセキュリティおよびインフラストラクチャセキュリティ局(CISA) 可能性を言った 不正なユーザーがCMS8000およびMN-120モニターの構成を変更するために「誤動作モニターがデバイスによって表示されるバイタルサインに対する不適切な応答につながる可能性があるため、患者の安全性にリスクを導入します。」
CISAは、脅威の評価における脆弱性を説明しました。患者データへのアクセスを可能にするバックドアと機能は、ソフトウェアのすべての分析バージョンに存在する、とCISAは脆弱性の重大度 高いです。匿名の研究者 脆弱性を報告しました CISAへ。
FDAは、Healthcare Facility ITとサイバーセキュリティスタッフに、ローカル監視機能のみを使用するようにアドバイスしています。デバイスがリモート監視に依存している場合、スタッフは製品の使用を抜いて停止する必要があります。リモート監視に依存していないデバイスは、イーサネットケーブルを削除し、WiFiまたは携帯電話の機能を無効にすることにより、インターネットから切断する必要があると機関は述べた。
「ワイヤレス機能を無効にすることができない場合、デバイスを使用し続けると、デバイスがバックドアにさらされ、継続的な患者データが発生します」とFDAは言いました。 「現時点では、このリスクを軽減するのに役立つソフトウェアパッチはありません。」
警告は、健康データのセキュリティに関する懸念が高まっている中でもたらされます。公民権局は、2018年から2023年までの大規模なデータ侵害の100%以上の増加を追跡しました。ヘルスケアデータ侵害の影響を受ける人々の数は、同時期に1000%以上増加しました。
#FDAは患者の監視サイバーセキュリティの脆弱性について警告しています