導(dǎo)讀:物聯(lián)網(wǎng)已經(jīng)撼動了醫(yī)療技術(shù)世界,通過鏈接可以在內(nèi)部網(wǎng)絡(luò)上進(jìn)行通信的智能設(shè)備,以及從中收集數(shù)據(jù),提高了患者護(hù)理的質(zhì)量和效率。
與任何物聯(lián)網(wǎng)解決方案一樣,醫(yī)療物聯(lián)網(wǎng)(IoMT)的激增意味著安全專業(yè)人員必須找到新的方法來保護(hù)設(shè)備及其數(shù)據(jù)的安全。
醫(yī)療是一個龐大而復(fù)雜的生態(tài)系統(tǒng)——過去一年的事件已經(jīng)清楚地表明了這一點。維護(hù)數(shù)千萬民眾的健康需要多方面的政策、法律、教育、研究,以及越來越多的技術(shù)和數(shù)據(jù)。
物聯(lián)網(wǎng)已經(jīng)撼動了醫(yī)療技術(shù)世界,通過鏈接可以在內(nèi)部網(wǎng)絡(luò)上進(jìn)行通信的智能設(shè)備,以及從中收集數(shù)據(jù),提高了患者護(hù)理的質(zhì)量和效率。與任何物聯(lián)網(wǎng)解決方案一樣,醫(yī)療物聯(lián)網(wǎng)(IoMT)的激增意味著安全專業(yè)人員必須找到新的方法來保護(hù)設(shè)備及其數(shù)據(jù)的安全。
當(dāng)涉及醫(yī)療物聯(lián)網(wǎng)(IoMT)時,需要特別考慮設(shè)備通信的醫(yī)療環(huán)境,例如醫(yī)療工作流程中每個獨立單元的角色,以及保持敏感數(shù)據(jù)安全所需的控制。簡言之,在處理IoMT設(shè)備時,僅應(yīng)用傳統(tǒng)的物聯(lián)網(wǎng)網(wǎng)絡(luò)安全解決方案是不夠的。
醫(yī)療物聯(lián)網(wǎng)技術(shù)的類型
在詳細(xì)闡述保護(hù)醫(yī)療物聯(lián)網(wǎng)設(shè)備所必須采取的獨特措施之前,有必要仔細(xì)研究一下正在討論的技術(shù)。
以下是醫(yī)療物聯(lián)網(wǎng)設(shè)備的五種關(guān)鍵類型:
以消費者為中心的健康監(jiān)測技術(shù)——在這里,我們可以找到包括健身追蹤器在內(nèi)的個人物品,例如非常受歡迎的FitBit。這項技術(shù)可以監(jiān)測用戶的總體健康狀況,制定特定的鍛煉計劃,并使用藍(lán)牙連接到其他設(shè)備(例如手機(jī))。
嵌入式醫(yī)療設(shè)備——類似心臟起搏器和其他通過外科手術(shù)植入患者體內(nèi)但仍能夠使用無線通信的設(shè)備。連接到醫(yī)院Wi-Fi等網(wǎng)絡(luò)可以更輕松地傳輸患者數(shù)據(jù)。
外部可穿戴設(shè)備——便攜式非消費者類設(shè)備,如胰島素泵,使用專有的無線協(xié)議將信息發(fā)送給患者和醫(yī)生。
固定醫(yī)療設(shè)備——通常基于醫(yī)院的醫(yī)療物聯(lián)網(wǎng)設(shè)備,例如心臟監(jiān)測系統(tǒng)和化療裝置,并使用傳統(tǒng)的Wi-Fi網(wǎng)絡(luò)。
傳統(tǒng)醫(yī)療設(shè)備/系統(tǒng)——傳統(tǒng)設(shè)備和系統(tǒng)通常已經(jīng)存在并持續(xù)使用了15年以上??紤]一下X射線機(jī)和CAT掃描儀。該設(shè)備可在較舊的操作系統(tǒng)(某些是上個千年開發(fā)的)上運行,這意味著無法對其進(jìn)行更新以提高其安全性。
為了更安全的醫(yī)療物聯(lián)網(wǎng),我們需要考慮什么
醫(yī)療物聯(lián)網(wǎng)設(shè)備通常是為特定目的而設(shè)計的,與為用戶提供更高效、更方便、更具成本效益的醫(yī)療保健系統(tǒng)相比,安全性較低。
這種硬件使用有限的計算能力和內(nèi)存使托管保護(hù)軟件變得困難,這使得醫(yī)院和醫(yī)療機(jī)構(gòu)更加詳細(xì)地查看其安全策略和協(xié)議變得尤為重要。醫(yī)療物聯(lián)網(wǎng)在全面提高患者護(hù)理及其效率方面取得了巨大進(jìn)步,因此使用醫(yī)院內(nèi)部網(wǎng)絡(luò)的智能醫(yī)療設(shè)備只會在未來變得更加普遍。那些對其安全使用負(fù)有責(zé)任的人需要確保他們了解最新的最佳實踐,以抵御任何威脅。
標(biāo)準(zhǔn)的IT和物聯(lián)網(wǎng)網(wǎng)絡(luò)安全不能簡單地應(yīng)用于安全選項如此有限的設(shè)備。為了有效,安全專家必須從多個角度看待每臺單獨的設(shè)備。這意味著不僅要在設(shè)備連接到網(wǎng)絡(luò)時對其進(jìn)行標(biāo)識,而且還要映射與之通信的其他設(shè)備和系統(tǒng),以使任何問題都不會影響到更廣泛的網(wǎng)絡(luò)。 如果出現(xiàn)問題,遏制將是關(guān)鍵。
另一個必要的考慮因素是每種設(shè)備對患者的重要性。建議對高價值、數(shù)量少的設(shè)備(如核磁共振成像機(jī))進(jìn)行更嚴(yán)格的控制,這類設(shè)備通常位于一所醫(yī)院中,但整個醫(yī)院對它非常依賴。
為了使這些控制措施易于實施,應(yīng)對每臺設(shè)備進(jìn)行分析并分配隱私和患者安全等級。為每臺醫(yī)療物聯(lián)網(wǎng)設(shè)備分配等級可以使管理更好、更集中,從而在任何可能的情況下加快網(wǎng)絡(luò)安全的進(jìn)程。
最后,了解每臺設(shè)備是如何通過同一網(wǎng)絡(luò)上的網(wǎng)關(guān)與護(hù)士站、服務(wù)器、打印機(jī)和其他技術(shù)進(jìn)行連接的,這一點至關(guān)重要。
知道在發(fā)生安全問題時還需要注意多少其他領(lǐng)域,則能更快地做出有效響應(yīng),確?;颊吆蛿?shù)據(jù)的安全,同時還能讓醫(yī)療物聯(lián)網(wǎng)設(shè)備執(zhí)行其設(shè)計的基本任務(wù)。