首页 > 传媒 > 关键词  > 医疗物联网最新资讯  > 正文

Check Point 保护医院免受物联网威胁

2025-03-12 11:11 · 稿源: 站长之家用户

纵观当今医疗保健领域,医疗物联网 (IoMT) 设备的集成为患者护理带来了颠覆性变化。自 2023 年国家多部门联合印发《关于进一步完善医疗卫生服务体系的意见》,提出“积极运用互联网、人工智能等技术,持续优化服务流程”的要求后,我国医疗系统加快了“智慧医院”的建设,人们就医体验得到了大幅提高。试想现在的就医流程,患者可以通过各大医院在微信内发布的小程序或医院app完成挂号,医院内设置的感应器通过蓝牙可以为患者进行准确导航,患者检查结果直接可以通过app查询,药物分拣乃至一些医院病房配药的流程已经都由轨道式机器人完成……这一系列改造、提升的背后,是医院大大小小的设备以几何级的增速连入互联网带来的结果,而这无疑也带来了重大网络安全风险。举例来说,就在 2024 年末,美国网络安全和基础设施安全局 (CISA) 警告称,广泛应用于患者监护的 Contec CMS8000 设备存在后门,该后门会将患者数据发送至远程 IP 地址,并可能允许攻击者在这些设备上下载并执行文件。

医疗机构物联网设备带来的安全隐患,绝非敏感信息流失这么简单。某些漏洞的存在可能导致临床医生根据错误的数据做出治疗决策,从而导致更加严重的医疗事故。因此,在“智慧医院”快速部署的当下,如何帮助医院抵御此类威胁,是网络安全行业亟需关注的重点。在《2025 年 Check Point 网络安全现状报告》中,Check Point安全专家针对性讨论了 IoMT 安全防护问题,并给出了相应建议。

Check Point IoT Protect 的作用

Check Point IoT Protect 解决方案提供了一种全面的方法来保护医疗保健环境中的物联网设备:

1. 固件风险评估:IoT Protect 中的固件扫描程序可扫描设备固件,从而发现安全漏洞和后门,如程序中列出的可疑域名和 IP 地址以及设备所暴露的密钥,并全面分析潜在的设备风险。医疗机构可使用这项服务来验证供应链,然后再将产品添加到环境中。

2. 自主式设备发现和风险分析:IoT Protect 能够自主发现和映射所有连接到网络的物联网设备,包括 Contec CMS8000 等患者监护设备。这种可视性对于检测未经授权的设备和评估其风险状况而言至关重要。

3. 零信任分段:通过实施零信任策略,IoT Protect 可阻止来自或对物联网设备的未经授权访问。这种分段能够确保即使设备遭到入侵,威胁也无法在网络中横向传播。

4. 实时威胁情报和虚拟补丁:IoT Protect 利用实时威胁情报来拦截已知和零日攻击。该解决方案的虚拟补丁功能可保护设备免受已知漏洞的影响,而无需进行物理更新,这对于 Contec CMS8000 等可能嵌入后门的设备来说意义重大。

5. 面向制造商的 IoT Protect 纳米级代理:Check Point 支持制造商将纳米级代理嵌入其设备中,实现针对最复杂网络攻击的主动式设备级防护。纳米级代理可帮助满足 FDA 对联网医疗设备的监管要求。

医疗保健行业威胁形势:来自《2025 年 Check Point 网络安全现状报告》的洞察

《2025 年 Check Point 网络安全现状报告》重点指出,医疗保健行业面临的网络威胁日益严峻。2024 年,医疗保健行业成为了第二大攻击目标,所遇攻击次数同比增长 47%。报告还强调称,需要采取强有力的网络安全防护措施来保护敏感的患者数据,并确保医疗设备的完整性。

该报告的主要调查结果包括:

· 勒索软件不断演变:数据泄露和勒索超过基于加密的攻击成为了主要的勒索软件攻击方式,此类攻击不仅易于实施,还比较大限度地提高了非法所得。

· 供应链:技术供应链攻击大幅增加。随着硬件和半导体增加 179%,以及软件增加 109%,IoMT 设备或因供应链而引入漏洞的风险显著加剧。

更广泛的 IoMT 安全防护问题

医疗物联网 (IoMT) 包括各种联网医疗设备,它们在改善患者护理的同时,也带来了重大的网络安全挑战。Check Point 博客特别提到,IoMT 设备往往缺少内置安全防护功能,极易遭到网络攻击。确保这些设备的安全至关重要,因为安全漏洞可能会导致数据窃取和运维中断,危及患者安全。

为了应对上述挑战,医疗保健机构必须采用多层安全防护方法,其中包括:

· 全面的设备可视性:持续监控所有联网设备并了解其情况,以发现潜在漏洞。

· 零信任安全模式:实施严格的访问控制,防止未经授权的访问及网络内的横向传播。

· 主动式威胁情报:利用实时威胁情报,有效防御新兴威胁,并根据需要安装虚拟补丁。

结语

医疗保健领域中 IoMT 设备的集成既带来了诸多优势,也引发了严峻的网络安全风险。Contec CMS8000 的后门威胁凸显了患者数据和设备完整性所面临的风险。Check Point IoT Protect 解决方案可提供针对此类威胁的强大防御,确保 IoMT 设备的安全性和可靠性。通过采取全面的网络安全防护措施,医疗保健组织可有效保护患者数据,保持运维完整性,并提供安全的高质量护理服务。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 从乌镇出发,驶向数字未来——每日互动用“数智力量”点亮互联网之光

    2025年世界互联网大会乌镇峰会于11月6日开幕。每日互动公司(股票代码:300766)在创业20周年之际,携多款战略产品亮相,展示“数据要素+AI”融合创新成果。其核心产品“个知·智能工作站”聚焦办公场景,通过会议纪要、写作助手等功能提升效率;“发数站”作为数据基础设施,推动公共与产业数据融合,已在交通、医疗等领域落地应用,助力产业升级。此外,云深AI机器�

  • 首次参赛即获佳绩,易鑫摘得2025“直通乌镇”全球互联网大赛一等奖

    11月9日,2025年“直通乌镇”全球互联网大赛总决赛颁奖典礼圆满落幕。首次参赛的易鑫(02858.HK)凭借自主研发的一站式汽车金融AI智能服务解决方案“易鑫智服”,成功斩获一等奖。易鑫获得2025“直通乌镇”全球互联网大赛一等奖“直通乌镇”是世界互联网大会乌镇峰会的重要板块之一,此次大赛吸引了全球29个国家和地区的1082个优质项目参赛。经过层层选拔,易鑫摘得一�

  • “超脑+机器人”重构物流新生态!京东物流“狼族”机器人全阵容亮相世界物联网博览会

    10月31日,世界物联网博览会在无锡开幕,京东物流"狼族"智能机器人军团成为焦点。展会首次完整呈现"超脑+狼族"智能系统,展示天狼四向车、智狼扩展版、自动分播墙等新产品及成熟产品矩阵。系统实现全流程智能作业,分拣准确率超99.99%,存储坪效提升240%,作业人员减少58%。通过仓-站-人高效协同,昆山亚一智能物流园已实现近半数订单由机器人处理。京东物流计划未来5年采购300万台机器人,持续强化智能供应链技术底座,推动行业向科技驱动转型。

  • 数字化转型助力!2025年三季报:海尔冰箱份额、增量均第一

    10月30日,海尔智家发布2025年三季报,其冰箱业务以47.2%的份额稳居行业第一,份额增量亦为行业最高。面对市场压力,海尔冰箱通过全流程数字化构建了从研发、智造到用户体验的全链路优势:研发端建立AI交互云平台,开创用户共创模式,爆款麦浪系列即为用户共创成果;智造端以AI引领产能提速,工厂支持200多型号柔性生产,每10秒下线一台冰箱;体验端依托全球领先科技,构建满足健康保鲜、厨居一体等需求的爆款矩阵,并通过数字化营销生态实现精准触达。未来,海尔冰箱将以用户为中心持续进化,拓展行业增长空间。

  • 填补行业空白!《终端智能体可信互联技术要求》标准正式发布

    近日,IIFAA联合中国信息通信研究院发布《终端智能体可信互联技术要求》,旨在解决跨设备、跨平台智能体协同的底层信任问题。该标准基于ASL核心能力构建,聚焦可信连接、身份、意图与授权四大维度,为智能体产业提供统一安全协作框架。当前智能体互联缺乏统一标准,存在恶意攻击、隐私泄露等风险。IIFAA通过制定技术规范,填补行业空白,推动构建安全可信的智能终�

  • AI 无人测试:破解金融机构数字化转型的质量与效率困局

    金融机构数字化转型面临双重挑战:既要快速迭代高频业务满足用户即时性需求,又需在严监管下保障系统安全合规。传统测试因效率低、成本高难以应对复杂场景,而AI驱动的“无人测试”通过三阶段演进(辅助生成→协同执行→自主决策)实现质效双升。实践显示,AI测试可将周期缩短70%、成本降30%,并自动生成合规报告。未来75%金融机构将采用AI增强测试方案,国内厂商如Testin云测更适配本土合规需求。无人测试已成为兼顾业务增长与风控的战略选择,推动行业进入高质量、高效率、高合规新阶段。

  • 金蝶信用付再拓新局!“中标贷”赋能医疗器械流通

    医疗器械经销商韩某中标后陷入资金困境:上游品牌要求全款订货,单台设备采购价达数百万元,而公立医院回款周期普遍延长至180天。行业普遍存在“先垫资后回款”模式,中小企业现金流断裂风险加剧。金蝶信用付推出中标贷融资服务,无需抵押担保,资金直接支付给上游供应商,破解垫资难题。该服务已覆盖全国二级以上公立医疗机构,户均授信276万元,年利率低至3.9%。案例显示,某公司中标后当天获300万额度,签约日即获83万垫付款,保障项目资金周转。中国医疗器械市场规模持续增长,2024年达1.11万亿元,供应链金融服务助力行业稳健发展。

  • 海尔智慧楼宇构建暖通专家生态赋能工业绿色转型

    工业绿色低碳转型已成必选项。政策要求2030年绿色工厂产值占比提至40%,“十四五”期间将建成约100个国家级零碳园区。海尔智慧楼宇通过组建暖通专家生态联盟,分享“AI+工业”全场景智慧低碳方案及用户实践成果,提供软硬一体技术架构,覆盖高效设备与能源协同管控。在福耀玻璃等头部企业应用中,其磁悬浮空调节能显著,国轩高科采用高效机房全年综合能效突破5.0。通过构建绿色生态联盟,海尔推动产业合力,持续创新循环。

  • 2025年医院智慧食堂选哪家?乐牛:让餐食成为患者康复的 “助力剂”

    在“健康中国2030”战略推动下,医院食堂正从后勤保障转型为医疗健康支点。乐牛智慧食堂通过三大技术破解行业痛点:对接HIS系统实现个性化饮食匹配,AI营养干预构建患者-家属-医护服务网,区块链技术保障全链路食品安全。该系统已服务全国500余家三甲医院,将食堂从成本中心变为康复引擎,被多地卫健委列为示范项目,真正让饮食成为医疗康复的关键环节。

  • 比亚迪出海:从“建”到“简”的车联网修行

    比亚迪作为中国汽车出海代表,在2025云栖大会展示旗舰车型“钪7”,并成为全球首家新能源车下线破千万的车企。2024年以超427万辆销量蝉联全球新能源销冠,同比增长41%。通过与阿里云合作升级海外车联网系统,实现可靠性提升及成本降低5%-10%,构建“区域合规中心+卫星站”模式满足全球数据合规要求。此次技术进化印证了中国智能制造与数字基建的协同优势,为中国企业出海提供重要范本。

今日大家都在搜的词: