قانون اصلاح اشکالات سایبری دستگاههای پزشکی
به گزارش واحد امنیت سایبربان؛ دولت امریکا بهتازگی قوانین جدیدی درباره برخورد با آسیبپذیریهای سایبری دستگاههای پزشکی وضع کرده است. این قوانین، درباره اصلاح اشکالات تجهیزات پزشکی از قبیل دستگاه تنظیمکننده ضربان قلب، پمپهای انسولین و سامانههای عکسبرداری رهنمودهایی به تولیدکنندگان ارائه میدهد. سوزان شوارتز (Suzanne Schwartz)، از مقامات ارشد سازمان غذا و دارو که در تهیه پیشنویس قوانین مذکور همکاری داشته، در یادداشتی در وبلاگ خود مینویسد: «تهدیدات سایبری، تهدیداتی واقعی، همیشگی و دائما در حال تغییر است. همچنان که هکرها پیچیدهتر میشوند، خطرات مرتبط با امنیت سایبری نیز تکامل پیدا میکند».
یک شرکت فروشنده سهام استقراضی و برخی از محققان امنیتی ادعا کردهاند که دستگاههای قلب تولید شرکت درمانی سنت جود (St. Jude) با خطر هک روبرو هستند و هک شدن آنها ممکن است جان بیمار را تهدید کند. سازمان غذا و دارو، در بررسی این ادعاها یک راهنمای سی صفحهای منتشر کرده است. ادعاهای فوق بهروشنی نشان میدهد که وجود قوانین صریح دولتی درباره شناسایی و از بین بردن اثر آسیبپذیریهای امنیتی در دستگاههای پزشکی، ضروری است. در سالهای اخیر، تحقیق درباره اشکالات امنیتی دستگاههای پزشکی که بهکارگیری آنها توسط هکرهای سفید به طور بالقوه میتواند جان بیمار را تهدید کند، افزایش یافته است. هکرهای سفید در پی آن هستند که خطاهای دستگاه را پیش از آن که برای صدمه زدن به بیماران مورد سوءاستفاده قرار گیرند، شناسایی کنند. سازمان غذا و دارو در پاسخ به این نیاز، سالهاست با این مسائل دستوپنجه نرم میکند. در سال 2014، سازمان یک راهنما منتشر کرد که به تولیدکنندگان درباره نحوه اعمال امنیت سایبری هنگام توسعه محصولات جدید دستوراتی میداد. البته این دستورات، تجهیزاتی که آن هنگام وارد بازار شده بود را پوشش نمیداد.
در سال 2015، سازمان غذا و دارو، به بیمارستانها توصیه کرد از مصرف یکی از پمپهای تزریق ساخت شرکت هاسپیرا (Hospira) خودداری کنند زیرا آسیبپذیری امنیتی موجود در آن ممکن بود به هکرها اجازه دهد از راه دور کنترل سامانه را در دست بگیرند. رهنمودهای جدید، به طور مفصل نشان میدهد که تولیدکنندگان چگونه باید آسیبپذیریهای سایبری موجود در محصولات بازار را شناسایی و اصلاح کنند. توصیه سازمان غذا و دارو به سازندگان وسایل پزشکی این است که برنامههایی توسعه دهند که گزارش اشکالات جدید توسط محققان امنیتی را آسانتر کند. جاش کورمن (Josh Corman)، کارشناس امنیت وسایل پزشکی که مدیریت برنامه کشورداری سایبری را در شورای آتلانتیک بر عهده دارد، میگوید: «رعایت دستورات امنیتی، به معنای شفافیت بیشتر برای تولیدکنندگان، بیماران و بیمارستانهاست.»