黑客不死 CIO还要担心IT未来

IT技术几乎已经渗透到我们生活的方方面面。IT技术的发展对于我们的生活来说有很多好处,还有很多负面影响。目前包括美国在内的大多数国家,过分的依赖高科技,随着依赖的增强,我们遭遇系统故障和网络攻击的可能性逐渐增加。

网络安全专家表示,在2013年,国家资助的网络战争是IT界的主流。就如同医疗卫生行业,如果过分依赖软件检测,可能因为某些产品漏洞而导致医疗行业产生过失犯罪的情况。

美国是全球最大的医疗保健市场。研究报告表明,有一半以上的医疗设备在美国销售的依赖于软件。有一医疗案例,黑客通过入侵医疗系统,远程遥控胰岛素注射泵杀死糖尿病患者。这项案例受到了政府以及医学界的普遍关注。

去年,美国一官方组织要求医疗保健行业对其网络威胁进行安全管理,并要求医疗机构制定安全计划,保证病人和病人的医疗信息,避免遭受损失和危害。

当然,美国并不是仅仅关注医疗安全。今年6月,美国要求药物监管局,医疗机构,医疗器械生产企业,密切关注网络安全漏洞对于医疗卫生行业的影响。

什么可以对医疗器械进行黑客防御呢?

在一个世界中,通信网络和医疗设备可以决定生命或死亡,这些系统中,很容易威胁到患者的生命安全,所以越来越多的政府和关注医疗器械的IT网络漏洞。所有这一切的结合描绘出一幅清晰的风险画面,而风险必须加以解决。

当您检查医疗设备中使用的软件时,非技术观察员可以看到大量的带有补丁的风险。网络安全专家早就警告说,需要及时对软件中的漏洞并及时进行修补。改变和修改医疗设备和系统需要有严格的检测要求。

美国食品和药物管理局已研制出一种增强的基于风险的验证方法。根据其定义,验证要求建立一整套的安全策略,并且医疗器械的使用需要符合预定的产品规格。

更重要的是,如果一个软件修补程序应用于医疗设备或系统的底层操作系统,它必须被重新测试直到能够正常运作或者完成符合安全规格。

应用修补程序和更新,重新验证设备和系统软件的额外费用,将通过医疗设备和系统的所有者和经营者来支付。在大多数情况下,这将需要一个制造商或服务提供商之间、以及设备的所有者和经营者达成协议。

还有另外一个问题,就是当组织测试补丁程序在各自的环境中,他们往往发现该补丁会导致与定制开发的软件等应用软件相互冲突。一旦确定这个问题,必须先进行诊断,修复,测试,然后迁移到生产环境中。整个流程可能花费几周、几个月、甚至几年。

花费如此多时间进行防御,我们还有时间吗?

整个流程多则几年的时间,那么我们还有时间进行防御吗?有人可能会利用公开的漏洞,常用于医疗设备和系统软件。所以,必须采用额外的措施,确保整个医疗系统的完整性。在进行医疗系统升级和补丁之前,制定一个完善的安全解决方案。

当然,软件bug和安全漏洞是不可避免的。缺少的程序的修补和更新也是必然存在的,对于医疗行业来说,面对日益复杂网络攻击环境,必须进行专业和系统保护。

对于如何制定安全策略,对于CIO来说,他们需要妥善的保护和维护他们的系统,一旦发生网络攻击,可能面临刑事问责。所以对于CIO来说,网络安全是无法躲避的话题,必须予以重视。

原文发布于微信公众号 - 安恒信息(DBAPP2013)

原文发表时间:2013-08-23

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏数据猿

【盘点】2016年十大数据泄露事件:社交网络成泄露重灾区

数据猿导读 近年来,随着互联网、大数据的爆发,数据安全已经成为时下人们最为关注的问题。数据猿小编对今年全球范围内所发生的数据泄露事件进行了梳理,并从中选出十个经...

29710
来自专栏罗超频道

或将入怀阿里的豌豆荚,如何错失应用分发黄金时代?

今天,互联网爆料平台“开八”爆料,阿里巴巴已正式收购豌豆荚,收购价格未知,确切消息将在今日公布,而豌豆荚创始人王俊煜对此的回应是“我并未听说”。在笔者看来,豌豆...

2919
来自专栏养码场

养码场技术社群一周播报

感谢红杉资本中国基金、嘉实投资和中国太平领投资,宝宝去年初完成总规模66.5亿元人民币的融资,A轮融资估值466.5亿元。

861
来自专栏FreeBuf

史上最严数据保护条例GDPR今日生效,究竟意味着什么?

GDPR 的全称是 General Data Protection Regulation,即《通用数据保护条例》。这项法案在 2012 年 1 月份就已经起草,...

1514
来自专栏安恒信息

IPv6规模部署提上日程,与网络安全从业者息息相关

基于互联网协议IPv4的全球互联网面临网络地址消耗殆尽、服务质量难以保证等制约性问题,IPv6能够提供充足的网络地址和广阔的创新空间,是全球公认的下一代互联网商...

3816
来自专栏安智客

巴塞罗那2018通信展---信息网络安全看点

2018西班牙巴塞罗那世界移动大会 Mobile World Congress。 时间:2018年2月26日至3月1日(展期4天) 地点:西班牙巴塞罗那国际会...

3347
来自专栏FreeBuf

IntSights研究表明:暗网和加密聊天室情报将有助于预测黑客行为

很多攻击事件其实都是偶然事件,因为那些“脚本小子”碰巧在目标网站上找到了一个常见的且利用难度不大的漏洞。那些大规模数据泄露事件往往都是通过精心策划来执行和实现的...

1232
来自专栏数据猿

欧盟 “最严”数据保护新规正式生效,能拯救处于“裸奔”状态的网民吗?

912
来自专栏CSDN技术头条

周鸿祎:以大数据技术对抗大数据平台安全威胁

1月,中国大陆境内所有通用顶级域(.com/.net/.org等)解析出现问题,所有相关域名均被指向一个位于美国的IP地址(65.49.2.178),导致数千万...

2405
来自专栏企鹅号快讯

顶象全场景IoT安全方案解决物联网两大难题

12月22日,第一届“物联网安全沙龙”在杭州召开。来自浙江省物联网协会、中国移动、顶象技术、莹石网络、鸿泉数字等机构和企业的专家、学者等近百人就物联网安全现状及...

2239

扫码关注云+社区

领取腾讯云代金券