in

Medical IoT Security, l’outil pour protéger les appareils critiques dans les soins aux patients | Nouvelles | chef d’entreprise

Alors que les professionnels de la santé utilisent des appareils numériques tels que des systèmes de diagnostic et de surveillance, des équipes de secours et des robots chirurgicaux pour améliorer les soins aux patients, la sécurité de ces appareils est aussi importante que leur fonction première.

Cela a été annoncé par Palo Alto Networks, le leader mondial de la cybersécurité la sécurité de l’IoT médical, la solution de sécurité des dispositifs médicaux Zero Trust la plus complète, permettant aux organismes de santé de déployer et de gérer rapidement et en toute sécurité les technologies connectées émergentes. Zero Trust est une approche stratégique de la cybersécurité qui protège une organisation en supprimant la confiance implicite grâce à une vérification continue de tous les utilisateurs et appareils.

« La prolifération des dispositifs médicaux connectés dans le domaine de la santé apporte de nombreux avantages, mais ces dispositifs sont souvent mal protégés. Par exemple, selon l’Unité 42, une alarmante 75 % des pompes à perfusion intelligentes examinées dans les réseaux d’hôpitaux et d’organisations de soins de santé présentaient des vulnérabilités de sécurité connuesdéclare Anand Oswal, vice-président senior des produits de sécurité réseau chez Palo Alto Networks. “Cela fait des dispositifs de sécurité une cible attrayante pour les cyber-attaquants qui peuvent divulguer les données des patients et les mettre en danger”, conclut-il.

Bien qu’une approche Zero Trust soit essentielle pour protéger les dispositifs médicaux contre les cybermenaces innovantes d’aujourd’hui, il peut être difficile à mettre en œuvre en pratique. Grâce à la découverte automatisée des appareils, à la segmentation contextuelle, aux recommandations de politique de moindre privilège et à l’application de la politique en un clic, Medical IoT Security offre une approche transparente et simplifiée de zéro confiance.

Sécurité de l’IoT médical utilise l’apprentissage automatique (ML) pour permettre aux organisations de soins de santé de :

  • Créez des règles d’appareil avec des réponses de sécurité automatisées : Créez facilement des règles qui surveillent les appareils pour détecter les anomalies comportementales et déclenchent automatiquement les réponses appropriées. Par exemple, si un appareil médical qui n’envoie normalement que de petites quantités de données utilise de manière inattendue beaucoup de bande passante, l’appareil peut être déconnecté d’Internet et les équipes de sécurité alertées.
  • Automatisez les recommandations et l’application de la politique Zero Trust : Appliquez les politiques d’accès au moindre privilège recommandées pour les dispositifs médicaux en un seul clic à l’aide des pare-feu de nouvelle génération de Palo Alto Networks ou des technologies d’application de réseau prises en charge. Cela élimine la création manuelle de stratégies sujette aux erreurs et fastidieuse et facilite l’adaptation à une gamme d’appareils avec le même profil.
  • Connaître les vulnérabilités des appareils et l’exposition aux risques : L’accès à la nomenclature logicielle (SBOM) de chaque dispositif médical et sa comparaison avec les expositions aux vulnérabilités courantes (CVE) permettent d’identifier les bibliothèques de logiciels utilisées dans les dispositifs médicaux et les vulnérabilités associées. Obtenez un aperçu instantané de la posture de risque de chaque appareil, y compris l’état de fin de vie accéléré, la notification de rappel, l’avertissement de mot de passe par défaut et les rapports de sites Web externes non autorisés.
  • Améliorez la conformité : Une compréhension facile des vulnérabilités des dispositifs médicaux, de l’état des correctifs et des paramètres de sécurité facilite l’obtention de recommandations pour la conformité des dispositifs aux réglementations et politiques telles que la loi HIPAA (Health Insurance Accountability Act), le Règlement général sur la protection des données (RGPD) et des lois et règlements.
  • Vérifiez la segmentation du réseau : Il est important d’afficher la carte complète des appareils connectés et de s’assurer que chaque appareil est placé dans son segment de réseau attribué. Une segmentation appropriée du réseau peut garantir qu’un appareil ne communique qu’avec des systèmes autorisés.
  • Simplifiez les opérations : deux tableaux de bord distincts permettent aux équipes d’ingénierie informatique et biomédicale de visualiser chacune des informations critiques pour leur rôle. L’intégration avec les systèmes de gestion des informations de santé existants tels que AIMS et Epic Systems permet d’automatiser les flux de travail.

Les organisations de santé utilisent ces produits pour protéger les appareils qui fournissent des soins de pointe à des millions de patients dans le monde.

« Établir et maintenir un environnement IoT médical (IoMT) à la pointe de la technologie est primordial Établir un programme de cybersécurité d’entreprise efficace. La capacité de détecter, d’identifier et de répondre avec précision aux cybermenaces est essentielle pour garantir un impact opérationnel minimal sur les opérations cliniques lors d’un cyberévénement », affirme Tony Lakin, CISO, Moffitt Cancer Center. « La capacité IoT de Palo Alto Networks s’intègre de manière transparente à nos processus de surveillance continue et à nos opérations de chasse aux menaces. La plate-forme fournit à mes équipes des informations exploitables en permanence qui leur permettent de gérer de manière proactive la surface de menace de notre portefeuille de dispositifs médicaux », déclare-t-il.

“Avec des milliers d’appareils à gérer, Les environnements de soins de santé sont extrêmement complexes et nécessitent des solutions de sécurité intelligentes peut faire plus. Palo Alto Networks comprend ce besoin et utilise l’apprentissage automatique (ML) pour la sécurité de l’IoT médical. L’ajout de l’intelligence permettra aux fournisseurs d’améliorer l’efficacité opérationnelle, d’améliorer l’expérience des patients et des professionnels et de réduire le fardeau d’une pénurie continue de compétences informatiques », a déclaré Bob Laliberte, analyste principal chez ESG.

Laliberte ajoute : « Les prestataires de soins de santé restent des cibles de grande valeur pour les attaquants. Cette réalité, combinée à la diversité des dispositifs IoT médicaux et à leurs vulnérabilités inhérentes, indique un réel besoin de sécurité des dispositifs conçus spécifiquement pour les cas d’utilisation des soins de santé.

« La capacité de se défendre contre les menaces ciblant les appareils de soins intensifs tout en maintenant la préparation opérationnelle et en renforçant l’alignement des responsabilités de gestion des appareils entre les équipes d’ingénierie informatique et biomédicale devient rapidement une nécessité pour protéger les appareils de soins intensifs. Les données et la vie des patients », a déclaré Ed Lee, directeur de la recherche. , IoT et Intelligent Edge Security, IDC.

Combien se négocie ce mercredi 7 décembre 2022 ?

The Game Awards 2022 : tous les lauréats des prix des meilleurs jeux vidéo