医疗设备遭网络攻击 迫使医院进入危机模式

admin 2025年6月24日20:41:02评论6 views字数 1522阅读5分4秒阅读模式
点击上方“蓝色字体”,选择 “设为星标

关键讯息,D1时间送达!

医疗设备遭网络攻击 迫使医院进入危机模式

随着医院将一切从输液泵到成像系统的设备数字化并互联互通,担忧情绪日益高涨,联邦调查局的网络安全部门最近报告称,53%的联网医疗设备至少存在一个已知的关键漏洞,同时医疗行业在2024年经历的网络威胁比其他任何关键基础设施行业都要多。医疗机构不再将医疗设备网络安全视为一项简单的合规检查,网络攻击可能会干扰今天的患者护理,并在系统失败时迫使医疗机构做出生死攸关的决定。

根据RunSafe Security的数据,22%的医疗机构经历过直接影响医疗设备的网络攻击。在这些事件中,有75%的事件干扰了患者护理,其中包括24%需要将患者转移到其他设施的情况。

调查显示,医疗网络安全已从主要是IT领域的问题转变为患者安全的重要考量,驱动着采购决策和运营策略。事实上,调查结果揭示了医疗网络安全优先级的转变,有35%的机构现在将像医疗设备这样的OT(运营技术)系统视为他们最大的网络安全担忧,相比之下,传统IT系统的担忧则较少。

随着医院将一切从输液泵到成像系统的设备数字化并互联互通,担忧情绪日益高涨,联邦调查局的网络安全部门最近报告称,53%的联网医疗设备至少存在一个已知的关键漏洞,同时医疗行业在2024年经历的网络威胁比其他任何关键基础设施行业都要多。

网络安全事件

干扰核心医疗运营

网络犯罪分子正成功针对医疗机构最依赖的系统进行攻击,这些系统用于患者诊断、治疗和监测。虽然电子健康记录系统的妥协率最高,达到了52%,但许多网络攻击者已经超越了数据盗窃,转向了运营干扰。

在经历过医疗设备网络安全事件的医疗机构中,46%的机构还需要依赖手动流程来维持运营,44%的机构报告了诊断或程序的延迟,同样有44%的机构患者住院时间延长。当系统出现故障时,43%的机构经历了长达4小时的停机时间,而31%的机构则面临长达12小时的关键系统缺失。

这些长时间的停机迫使医疗机构进入危机模式,需要采取可能不够准确、更耗时且可能危及患者所接受护理质量的备份程序。

供应链妥协的26%比例也令人担忧,因为这些攻击可以同时影响多个医疗机构,并且往往在造成广泛损害之前难以被察觉。

采购转型

83%的医疗机构现在直接将网络安全标准纳入其医疗设备招标书(RFP)中,有46%的机构因网络安全担忧而拒绝购买。73%的机构报告称,新的FDA网络安全指导和欧盟的网络安全法规已经在影响他们的采购决策。

通过软件物料清单(SBOM)实现的透明度也正在成为采购决策中的一个关键要求。78%的机构认为SBOM在采购决策中至关重要或重要。

医疗行业领导者投资于安全

虽然75%的机构在过去12个月中增加了其医疗设备和运营技术安全预算,但只有17%的机构对其检测和遏制医疗设备攻击的能力感到非常自信。

监管压力和现实攻击的结合使得医疗机构展现出对投资先进安全的强烈意愿。79%的高管表示,他们的医疗机构愿意为配备高级运行时保护或内置漏洞预防的设备支付溢价,其中41%愿意支付高达15%的溢价。

购买者显然认识到了实现复杂安全能力所需的真正投资。事实上,只有12%的机构期望这些高级保护能免费提供。

“医疗机构不再将医疗设备网络安全视为一项简单的合规检查——这些攻击可能会干扰今天的患者护理,并在系统失败时迫使医疗机构做出生死攸关的决定。”RunSafe Security的首席执行官Joe Saunders说。

版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1net,如果不注明出处,企业网D1net将保留追究其法律责任的权利。

(来源:企业网D1net)

原文始发于微信公众号(信息安全D1net):医疗设备遭网络攻击 迫使医院进入危机模式

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月24日20:41:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   医疗设备遭网络攻击 迫使医院进入危机模式http://cn-sec.com/archives/4198076.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息