Greg Freiherr自1983年以来一直报道放射学的发展。他经营着咨询公司Freiherr Group。

赞助内容|博客|企业成像| 2017年4月27日

平衡打击网络犯罪的需求

网络犯罪网络安全

图片由Pixabay提供

放射科医生可能不会认为成像系统处于网络攻击的高风险中。但正是因为这个原因,放射科医生必须特别小心。

设备超出其预期寿命的延长,以及它对过时安全的操作系统的依赖,会使老化的成像系统成为黑客的诱人目标。x射线系统、PET和CT扫描仪等放射学系统与PACS的连接——以及作为企业成像计划的一部分,PACS与电子病历系统的连接——提高了赌注。

飞利浦医疗保健全球产品和安全服务主管迈克尔•麦克尼尔表示:“只需要一个部件——盔甲上的一个褶——就能破坏环境。”飞利浦医疗保健是一家领先的医疗设备和服务提供商。麦克尼尔说,一台受感染的设备就可以在整个医院网络中传播恶意软件。

增加放射科易受攻击的弱点是放射科医生在补救弱点方面的犹豫。“放射科医生可能觉得他们不太可能成为目标,”他解释说。“因此,他们可能会把安全措施视为日常生活中不必要的负担。”

麦克尼尔说,放射学设备的系统设计者和它们所连接的IT系统必须意识到放射学家的担忧。但他们也必须尽他们所能保护吗患者数据。

Ransomware遍布

医疗保健提供商尤其容易受到一种增长最快、具有潜在破坏性的网络攻击——勒索软件的威胁。这种数字形式的勒索使用恶意软件加密受害者的存储数据。网络罪犯将这些数据作为人质,拒绝解密,直到受害者支付赎金。

2016年2月,洛杉矶好莱坞长老会医疗中心(Hollywood Presbyterian Medical Center)成为勒索软件攻击的受害者。黑客对医院的一些系统进行了加密,要求支付1.7万美元赎金才能解密。在用比特币支付赎金后,该医疗机构重新控制了受感染的系统。但那是三天后的事了。

访问数字患者数据的需求,为医院屈服于赎金要求创造了强大的动力。医疗保健提供者因其受托责任而进一步被迫向要求让步。如果他们所在的机构丢失了敏感的患者数据,高管可能要承担责任。

勒索软件的名字听起来很黑暗,如CryptoLocker、CryptoWall、CryptXXX和TeslaCrypt,近年来已经加密了数千家机构的计算机系统,产生的赎金高达数亿美元。这些通常是用比特币支付的,比特币是攻击者的首选货币。

根据美国司法部的说法在美国,网络攻击的数量自2015年以来翻了两番,平均每天超过4000起。美国一直如此受灾最严重占全球恶意软件感染总数的28%。

攻击者的一个主要机构目标是医疗保健机构,其提供者是4.5倍比其他行业更容易受到CryptoWall恶意软件的攻击。

评估网络风险

麦克尼尔表示,该行业易受勒索软件攻击的弱点,引起了网络安全专业人士的注意。制造商正在做出回应。“在(防范)勒索软件和其他威胁方面,医疗保健行业正在经历一些成长的痛苦,”他说。“但它正在迅速成熟。”

为了有效,网络安全必须防止勒索软件和其他威胁。它还必须解决医院网络内所有医疗设备和it系统的问题,因为它们彼此连接,成为数字生态系统的一部分。因此,根据麦克尼尔的说法,医院和其他医疗服务提供者应该谨慎地与医疗设备制造商合作,建立一个对抗网络攻击的统一战线。

他说:“在飞利浦,我们(向客户)提供持续的产品安全状态文件,说明医院的潜在安全漏洞,以及如何识别、跟踪和评估这些威胁。”“我们专注于‘设计安全’,这意味着我们会根据出现的不同类型的威胁载体及其潜在后果进行适当的风险评估。”

飞利浦的产品中受到特别关注的是IntelliSpace pac.McNeil说,该信息系统的设计不仅是为了促进数据的准确性和可用性,而且也是为了提高患者数据的完整性。IntelliSpace采用高安全技术标准,以保持患者数据的机密性、完整性和可用性。

飞利浦信息业务集团医疗保健信息解决方案和服务(HISS)已经实施了符合美国国防部规定的措施。这些措施内置在飞利浦的ISPACS 4.4.550中,提供了最先进的隐私和安全。他说:“我们将把我们的解决方案广泛地部署给所有人,不管你是不是军队或政府组织。”

团队合作很重要

麦克尼尔补充说,合作对于降低勒索病毒的风险至关重要。Philip的安全卓越中心与世界各地领先的网络安全研究人员和测试机构共享信息,帮助他们快速消除、减少和减轻网络威胁。

这对放射科医生和病人护理链中的其他提供者来说是个好消息。确信设备设计师已经采取措施保护患者数据,因为它在医院的数字生态系统中传播,供应商可以专注于他们最擅长的事情——提供医疗保健。

首席执行官和首席信息官可能决定购买,但放射科医生是成像设备的用户。这使得他们的经验至关重要。麦克尼尔说,在设计放射设备时,所有的一切都归结于达到一个有效的平衡。

他说:“我们必须使(数据流)尽可能无缝,但仍然安全。”“我们必须保持访问信息的能力,而不降低访问这些报告和文件的时间。”


相关内容

在这两部分的系列文章的结尾,ITN总结了RSNA21放射学家和生物医学成像专家小组讨论的放射学中人工智能的现状和未来
功能|人工智能|作者:克里斯汀·布克

以下是我们关于“放射学:人工智能炉边聊天”的报道的第二部分。

时间2022年9月16日
箭头
Exa是一个综合的PACS, RIS和计费平台,可扩展,以适应各种成像供应商的需求
功能|政治行动委员会作者:Melinda Taschetta-Millane

根据一份新的报告,“全球图片存档和通信系统(PACS)市场报告和预测2022…

时间2022年9月16日
箭头
全球领先的企业成像解决方案提供商Intelerad Medical Systems宣布收购Life Image, Life Image是最大的临床和成像数据图像交换网络之一。
新闻|企业成像

9月15日消息——全球领先的企业成像解决方案提供商Intelerad医疗系统公司宣布其…

时间2022年9月15日
箭头
在理解基础设施、应用程序和最终用户工作流之间架起桥梁
赞助内容|白皮书|沙特vs阿联酋比分预测

大规模的合并和收购给负责整合和管理的IT团队带来了越来越大的压力。

时间2022年9月15日
箭头
由于今天医疗保健网络的竖井性质,大约40%的患者接受的医疗成像是重复的,导致更高的医疗保健成本和不适当的辐射暴露
功能|对比媒体作者:希拉·阿加瓦尔,医学博士,MBA

“零新冠”政策在世界各地产生了巨大影响。一个后果是最近全球……的短缺。

时间2022年9月14日
箭头
总部位于爱尔兰都柏林的数字病理学软件和服务提供商Deciphex宣布在美国推出他们的Diagnexia服务。
新闻|数字病理

2022年9月13日消息——位于爱尔兰都柏林的数字病理软件和服务提供商Deciphex已经……

时间2022年9月13日
箭头
该创新中心将探索人工智能在检测肌肉骨骼、胸部和神经疾病异常方面的作用
新闻|人工智能

2022年9月9日——领先的健康科技公司Qure。ai与鹿特丹大学医学中心Erasmus MC合作…

时间09年9月,2022年
箭头
2018年11月,在英国伦敦举行的仪式上,医学博士雷蒙德·达马甸教授佩戴由Chiari &脊髓灰质炎基金会授予的杰出医学奖章。图片由FONAR提供
功能|放射学业务作者:Melinda Taschetta-Millane

以下是你和你的同事在医学影像领域发现的最有趣的东西的概要…

时间2022年9月07日
箭头
图片由Siemens Healthineers提供
新闻|计算机断层扫描(CT)

2022年9月6日-新的CT技术与人工智能(AI)为基础的降噪提供了优越的……

时间2022年9月6日
箭头
Torbjörn Kronander, Sectra总裁兼首席执行官
新闻|沙特vs阿联酋比分预测

2022年9月1日消息——国际医疗成像IT和网络安全公司Sectra将启动一个新的业务部门…

时间2022年9月1日
箭头
现在就订阅