标签:
杂谈 |
让你一张图认识互联医疗设备大家族,看看我们熟悉的那些医疗设备。
医疗物联尚未成熟,专家还需努力
FitBit、Nike FuelBand …相信这些健康监测的产品大家一定很熟悉了,而这些,就是互联医疗设备的一部分哦。了解了互联医疗设备大家族,我们来看看专家们对于医疗物联网有什么看法吧!
报告中指出了整个医疗设备行业中所存在的风险。其中包括:
1、整个医疗设备行业缺乏标准的编程语言。这导致了医疗设备和应用程序之间的不一致。通常情况下,设备制造商喜欢翻新较旧的硬件、软件组件和语言,以简化经过FDA批准的产品和代码的维护。
2、缺乏严格的访问控制和证书管理功能。安全研究人员很快就注意到:医疗设备制造商都喜欢使用嵌入式(硬编码)的证书,为其设备提供紧急访问。这种技术会为患者带来相当大的风险。然而,医疗设备制造商必须在安全性和易用性之间取得平衡。
3、缺乏灵活的维护和更新功能。尽管设备制造商已经迅速地在他们的产品中添加了新的互联功能,但使他们能够更新在这些产品上运行的软件却难以紧随其后。在软件更新对FDA批准的设备产生的影响方面,人们有着深深的担忧,但这不是没有根据的,可能造成人们不愿意接受透明、“OTA”(空中下载)更新功能。这些功能在其他互联网互联平台和产品中十分常见。
如何应对风险与挑战?
如果说上面提到的医疗物联网中的问题也是你所担心的,下面我们来看看专家是如何应对这些风险的。
专家呼吁对于医疗物联网的改革和变化。其中重点的改变是:医疗设备制造商接受“安全设计”研发原则。英特尔安全部门和大西洋理事会最新报告《医疗物联网:好处和风险》总结道:“在初始部署后,把安全功能添加到产品中几乎是以失败告终。试图确保终端用户系统的安全简直是毫无意义。”在10月来自美国食品和药物管理局(FDA)的一份报告中,美国政府还呼吁在生产医疗设备过程中使用“安全设计”原则。
报告回避了对互联健康设备进行更加严格的监管要求。相反,它呼吁监管机构和私人公司进行更加密切的合作,使新的互联医疗产品更容易被政府监管者评估和批准。消除即将淘汰的传统硬件和应用软件过程中遇到的障碍可能会导致互联医疗设备等医疗产品的安全功能得到迅速改善。
(本文编译自The Security Ledger,原文标题:Intel New Approach Needed to Secure Connected HealthDevices,原文作者:Paul;部分图片来自网络)