首页 > 传媒 > 关键词  > 医疗物联网最新资讯  > 正文

Check Point 保护医院免受物联网威胁

2025-03-12 11:11 · 稿源: 站长之家用户

纵观当今医疗保健领域,医疗物联网 (IoMT) 设备的集成为患者护理带来了颠覆性变化。自 2023 年国家多部门联合印发《关于进一步完善医疗卫生服务体系的意见》,提出“积极运用互联网、人工智能等技术,持续优化服务流程”的要求后,我国医疗系统加快了“智慧医院”的建设,人们就医体验得到了大幅提高。试想现在的就医流程,患者可以通过各大医院在微信内发布的小程序或医院app完成挂号,医院内设置的感应器通过蓝牙可以为患者进行准确导航,患者检查结果直接可以通过app查询,药物分拣乃至一些医院病房配药的流程已经都由轨道式机器人完成……这一系列改造、提升的背后,是医院大大小小的设备以几何级的增速连入互联网带来的结果,而这无疑也带来了重大网络安全风险。举例来说,就在 2024 年末,美国网络安全和基础设施安全局 (CISA) 警告称,广泛应用于患者监护的 Contec CMS8000 设备存在后门,该后门会将患者数据发送至远程 IP 地址,并可能允许攻击者在这些设备上下载并执行文件。

医疗机构物联网设备带来的安全隐患,绝非敏感信息流失这么简单。某些漏洞的存在可能导致临床医生根据错误的数据做出治疗决策,从而导致更加严重的医疗事故。因此,在“智慧医院”快速部署的当下,如何帮助医院抵御此类威胁,是网络安全行业亟需关注的重点。在《2025 年 Check Point 网络安全现状报告》中,Check Point安全专家针对性讨论了 IoMT 安全防护问题,并给出了相应建议。

Check Point IoT Protect 的作用

Check Point IoT Protect 解决方案提供了一种全面的方法来保护医疗保健环境中的物联网设备:

1. 固件风险评估:IoT Protect 中的固件扫描程序可扫描设备固件,从而发现安全漏洞和后门,如程序中列出的可疑域名和 IP 地址以及设备所暴露的密钥,并全面分析潜在的设备风险。医疗机构可使用这项服务来验证供应链,然后再将产品添加到环境中。

2. 自主式设备发现和风险分析:IoT Protect 能够自主发现和映射所有连接到网络的物联网设备,包括 Contec CMS8000 等患者监护设备。这种可视性对于检测未经授权的设备和评估其风险状况而言至关重要。

3. 零信任分段:通过实施零信任策略,IoT Protect 可阻止来自或对物联网设备的未经授权访问。这种分段能够确保即使设备遭到入侵,威胁也无法在网络中横向传播。

4. 实时威胁情报和虚拟补丁:IoT Protect 利用实时威胁情报来拦截已知和零日攻击。该解决方案的虚拟补丁功能可保护设备免受已知漏洞的影响,而无需进行物理更新,这对于 Contec CMS8000 等可能嵌入后门的设备来说意义重大。

5. 面向制造商的 IoT Protect 纳米级代理:Check Point 支持制造商将纳米级代理嵌入其设备中,实现针对最复杂网络攻击的主动式设备级防护。纳米级代理可帮助满足 FDA 对联网医疗设备的监管要求。

医疗保健行业威胁形势:来自《2025 年 Check Point 网络安全现状报告》的洞察

《2025 年 Check Point 网络安全现状报告》重点指出,医疗保健行业面临的网络威胁日益严峻。2024 年,医疗保健行业成为了第二大攻击目标,所遇攻击次数同比增长 47%。报告还强调称,需要采取强有力的网络安全防护措施来保护敏感的患者数据,并确保医疗设备的完整性。

该报告的主要调查结果包括:

· 勒索软件不断演变:数据泄露和勒索超过基于加密的攻击成为了主要的勒索软件攻击方式,此类攻击不仅易于实施,还比较大限度地提高了非法所得。

· 供应链:技术供应链攻击大幅增加。随着硬件和半导体增加 179%,以及软件增加 109%,IoMT 设备或因供应链而引入漏洞的风险显著加剧。

更广泛的 IoMT 安全防护问题

医疗物联网 (IoMT) 包括各种联网医疗设备,它们在改善患者护理的同时,也带来了重大的网络安全挑战。Check Point 博客特别提到,IoMT 设备往往缺少内置安全防护功能,极易遭到网络攻击。确保这些设备的安全至关重要,因为安全漏洞可能会导致数据窃取和运维中断,危及患者安全。

为了应对上述挑战,医疗保健机构必须采用多层安全防护方法,其中包括:

· 全面的设备可视性:持续监控所有联网设备并了解其情况,以发现潜在漏洞。

· 零信任安全模式:实施严格的访问控制,防止未经授权的访问及网络内的横向传播。

· 主动式威胁情报:利用实时威胁情报,有效防御新兴威胁,并根据需要安装虚拟补丁。

结语

医疗保健领域中 IoMT 设备的集成既带来了诸多优势,也引发了严峻的网络安全风险。Contec CMS8000 的后门威胁凸显了患者数据和设备完整性所面临的风险。Check Point IoT Protect 解决方案可提供针对此类威胁的强大防御,确保 IoMT 设备的安全性和可靠性。通过采取全面的网络安全防护措施,医疗保健组织可有效保护患者数据,保持运维完整性,并提供安全的高质量护理服务。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • Checkout.com正加速北美扩张:加拿大本地收单业务正式上线并宣布新管理层任命

    全球领先支付公司Checkout.com宣布进军加拿大市场,推出本地收单服务,并任命Zack Levine为北美地区营收负责人。该公司2024年北美业务增长超80%,在加拿大推出服务后将提供更全面的交易数据掌控和支付成功率。加拿大作为全球第九大电商市场,规模达520亿加元,62%消费者进行跨境网购。Checkout.com已在旧金山设立新办公室,战略布局北美增长引擎。Levine将统筹北美和以色列业务,助力企业把握数字支付转型机遇。公司目前为eBay、Klarna等国际品牌提供支付服务,通过集成多种支付方式提升商户支付体验。

  • ChatGPT们重塑了对话框,钉钉今天要重塑表格

    ​自从1979年,丹·布里克林(Dan Bricklin)和鲍勃·弗兰克斯顿(Bob Frankston)在苹果当时划时代的 Apple II 电脑上做出了第一张可以自动计算和更新的电子表格 VisiCalc 后,表格就成为了计算机用数据方式理解人类世界的基座。不过,在更多的时候,没人这样讨论它。横横竖竖几个格子,表格无处不在,它看起来太普通了。 然而计算机诸多繁荣的根基,都建立在一张张表格之上,无�

  • AI日报:12306 MCP Server上线;百度推AI搜索助手Tizzy.ai;ChatGPT录音模式面向Plus用户开放

    【AI日报】今日AI领域重要动态:1)百度推出无广告智能搜索助手Tizzy.ai,整合影视资源与深度思考功能;2)12306开源火车票查询引擎上线,采用FastAPI架构实现秒级响应;3)ChatGPT向Plus用户全面开放录音功能,支持实时记录与内容总结;4)开源SaaS模板FireGEO助力快速构建现代化Web应用;5)国产工具ReadMeX可一键生成高质量GitHub文档;6)百度AI助手新增视频通话功能,支持方言识别;7)Jackywine发布可成长AI伴侣"贝拉",具备情感学习能力;8)OpenAI将推出Agent模式,实现浏览器自动化与云端文件分析;9)MidJourney计划开放企业级API;10)MiniMax推出全栈开发功能,自然语言描述即可生成电商网站;11)Windsurf重新上线Claude Sonnet4模型,提升代码补全能力。

  • 国内eSIM回归!OPPO Watch X2系列上线中国移动一号双终端

    一号双终端业务是指用户可以在自己手机号码(主号码)的账户和套餐下,添加手表作为eSIM附属设备(副卡),使手机和手表共用一个号码,共享号码、套餐通话和流量,可分别通话、上网。 如果没有随身携带手机,用户可以通过开通eSIM业务的智能手表进行通话,也不用担心错过重要通话。 这两年国内eSIM业务逐步收紧,很多新的设备已经无法重新开通,现在终于开始重新�

  • 秘塔AI也终于悄悄上线了DeepResearch。

    测试完以后,我觉得这玩意,还是值得我将近通宵写一篇的。 深度研究,也就是DeepResearch。 我过去写过很多次秘塔AI了,因为我自己的搜索习惯,现在基本就是,大活上ChatGPT用DeepResearch,常识问答直接找豆包,一般的AI搜索就是秘塔AI。 当然很多ChatBot产品都有AI搜索,但是我自己这两年,还是习惯用秘塔AI和Perplexity这样形态的原生AI搜索产品了,这可能就是习惯的力量吧。

  • 芯朋苏州办公室设计|Chipown20周年之礼|时象设计

    芯朋微电子(Chipown)在苏州设立新办公区,将古典园林美学与现代科技完美融合。这家专注功率半导体研发的高科技企业创立于2005年,总部位于无锡。新办公空间以"传统赋能创新"为理念,通过开放式设计、绿色生态与现代工艺的共生,打造出兼具人文性与自然性的工作环境。电梯间采用材质碰撞设计,会议室以苏州园林元素点缀,培训室配备灵活隔断,处处体现江南风�

  • 安卓迎来大变化:ChromeOS将跟安卓合并

    谷歌安卓生态系统总裁Sameer Samat确认,谷歌将会把ChromeOS与安卓系统整合为一个平台,不过Sameer Samat并未透露该计划的更多细节,消息称谷歌的计划是将ChromeOS迁移至安卓系统。 目前安卓系统已经支持大屏设备,提供完善的桌面模式、桌面窗口,还支持外接显示器,同时优化了应用适配,让应用在不同尺寸的屏幕上都能得到较好的适配和体验。 资料显示,ChromeOS是谷歌开

  • 国内MCP服务器搜索引擎有哪些?MCP服务网站推荐

    在人工智能技术飞速发展的今天,AI模型与外部工具和服务的交互能力正逐渐成为推动技术进步的关键因素。今天,我们聚焦于一个新兴的、极具潜力的平台——AIbase(https://mcp.aibase.cn/),它为全球的AI开发者和研究人员提供了一个前所未有的MCP(Model Context Protocol,模型上下文协议)服务器集合平台,助力AI技术的进一步发展。 MCP协议是一种开放标准协议,旨在允许AI模型与外部

  • 国内MCP资源平台有哪些?MCP工具网站推荐

    在人工智能技术飞速发展的今天,Model Context Protocol(MCP,模型上下文协议)作为一种创新的开放标准协议,正在为AI模型与外部工具和服务的交互带来前所未有的便利。今天,我们有幸深入报道一个专注于MCP服务器和相关服务的集合平台——AIbase(https://mcp.aibase.cn/)。这个平台不仅为全球的AI开发者提供了一个强大的资源库,还通过一站式整合、安全实践和开发效率工具,极大地

  • “Finch们”主攻解压月入百万,95后团队却逆流押注心理成长“冷门”象限?

    AI 心理健康,大概是当前最为火热的创业方向之一,有估值超亿级美元的创企、也有大量中小团队涌入。打开小红书,键入相关关键词,能看到的应用不下数十款,「Nephola」是它们中间的一个。 「Nephola」有着颇具识别度的紫色主题 UI,定位是“心理成长对话类 AI”,整合了 AI 聊天、自我探索问答、情绪日记、冥想练习与轻游戏等多个功能。但初次使用时,我们感受到的更多