Kalp pilleri ve insülin pompalarına siber hücum riski

DoğaHayranı

Active member
Kalp pilleri ve insülin pompalarına siber hücum riski
Memleketler arası pazarda fazlaca satılan bir insülin pompasında Ağustos 2021’de keşfedilen güvenlik açıklarının, siber saldırganların hastalara uzaktan çift doz ilaç vermelerini mümkün kıldığını ortaya çıkardı. Bu olay, sanayi genelinde tıbbi aygıt güvenliğindeki büyük boşlukları gözler önüne serdi. Kalp pilleri, insülin pompaları üzere internete bağlı olarak çalışan tıbbi aygıtların kullanması giderek yaygınlaşıyor. Bu aygıtlar; hastalara daha inançlı ve uygun tedavi fırsatı sunuyor, hastalığın seyrinin takibi açısından da değerli avantajlar sağlıyor. Fakat bu aygıtlar ve üzerinde çalıştıkları ağlar, siber güvenlik açısından kâfi tedbir alınmadığı takdirde; kimlik ayrıntılarının çalınmasından tedavi süreçlerinin kesintiye uğramasına kadar uzanabilen bir epey kritik süreci de birlikteinde getirebiliyor. Mevzu hakkında açıklamalarda bulunan İnfrasis Siber Mühendislik Genel Müdürü Can Sobutay, “Sağlık kuruluşlarının bilhassa altyapıyı garantiye almak, güvenlik açıklarını yamalamak ve sistemleri güncellemek için siber güvenlik yatırımlarını artırmaları koşul. Ayrıyeten siber güvenlik şuurunu artırarak çalışanlarının bu bahisteki eğitim seviyesini yükseltmeleri kritik ehemmiyete sahip” dedi.



Teknoloji alanında yaşanan gelişmelere bağlı olarak daima yenilenen internete bağlı tıbbi aygıtların kullanması artıyor. Kalp pilleri, insülin pompalarının da ortalarında bulunduğu internete bağlı olarak çalışan bir epeyce farklı tıbbi aygıt, sıhhat hizmeti sonuçlarının güzelleşmesine katkıda bulunuyor. Büyük bir çoğunluğu yazılım içeren bu aygıtlar; bilgi paylaşmak için internete, hastane ağlarına, cep telefonuna yahut başka aygıtlara bağlanabiliyor. Bu aygıtların kablosuz ya da kablolu bir kontağa bağlı olduğu her durum; siber güvenlik saldırısı ihtimalini de ortaya çıkarabiliyor. İnternete bağlı tıbbi aygıtların gerisindeki yazılım, bilhassa aygıt eskiyse ve siber güvenlik düşünülerek oluşturulmadıysa, siber tehditlere karşı savunmasız olabiliyor. bu biçimdece “daha fazla cihaz”, hasta bakımında ödünlerden yahut kesintilerden kaçınmak için garanti altına alınması gereken “daha fazla atak yüzeyi” manasına geliyor. Sıhhat hizmetlerinin siber güvenlik açısından güçlenmemesi durumunda; hastaların kimlik ayrıntılarının çalınmasından tedavi süreçlerinin kesintiye uğramasına kadar uzanabilen bir epeyce kritik süreç ortaya çıkabiliyor.



Güvenlik konuları en başından itibaren eserin merkezinde olmalı!

İnternete bağlı tıbbi aygıtlar niçiniyle ortaya çıkabilecek güvenlik sıkıntılarına dikkat çeken İnfrasis Siber Mühendislik Genel Müdürü Can Sobutay, “Kimlik avı, fidye yazılımı, üçüncü taraf riskleri ve tıbbi aygıt güvenlik açıkları, yakın gelecekte sıhhat bölümünde devam eden tehditler olacak. Lakin bu durum; kuruluşların riskleri azaltmak ve 2021’deki sayısız siber güvenlik hadisesinden ders çıkarmak için yapabilecekleri hiç bir şey olmadığı manasına gelmiyor” diye konuştu. “Yazılım ve güvenlik araçlarının tasarım gereği inançlı olması gerekir” tabirlerini kullanan Sobutay, “Bu; güvenlik konularını en başından itibaren eserin merkezine koymak manasına gelir. Birden fazla vakit güvenlik seçenekleri son adım olarak eklenir, bu da doğal zayıflıkları ve boşlukları gözden kaçırmalarına sebep oluyor. Sıhhat kuruluşlarının bilhassa altyapıyı garantiye almak, güvenlik açıklarını yamalamak ve sistemleri güncellemek için siber güvenlik yatırımlarını artırmaları kaide. Ayrıyeten siber güvenlik şuurunu artırarak işçilerinin bu husustaki eğitim seviyesini yükseltmeleri kritik ehemmiyete sahip” açıklamasını yaptı.



2025’e kadar yüzde 42 oranında büyüme!

Yapılan araştırmalara göre; internete bağlı tıbbi aygıtların 2025 yılına kadar yüzde 42 oranında büyümesi bekleniyor. Yeni teknolojiler; implant edilebilir, giyilebilir, meskende ya da sıhhat bakım ortamlarında kullanılan farklı cinsteki aygıtlara uygulanabiliyor. Örneğin, implante edilmiş bir kalp aygıtı olan hastalar uzaktan izlenebilir, bu da potansiyel olarak hekim muayenehanesine yapılan ziyaretlerin sayısını azaltabiliyor. Şeker ölçüm aygıtları ve insülin pompaları da birbirleriyle haberleşebildiğinden, diyabetli şahıslar kan şekeri seviyelerini yönetmek için yeni seçeneklere sahip olabiliyor.



Sıhhat dalındaki hücumlar 2021’de yüzde 40 oranında arttı!

Geçen yıl yapılan bir araştırma ise; sıhhat kuruluşlarının yüzde 80’inden çoksının son 18 ayda IoT teknolojisi (Internet of Things-Nesnelerin İnterneti) odaklı güvenlik olaylarıyla karşılaştığını gözler önüne seriyor. Sıhhat bölümündeki siber akınların 2021 yılında yaklaşık yüzde 40 oranında artışa geçtiği belirtiliyor.



Tıbbi aygıt güvenliğindeki büyük boşluklar…

Farklı bir öteki araştırmaya nazaran; 2021 yılında hasta güvenliğini potansiyel olarak etkileyebilecek değerli tıbbi aygıt güvenlik risklerinin olduğu belirlendi. Bu kapsamda milletlerarası pazarda epey satılan bir insülin pompasında Ağustos 2021’de keşfedilen güvenlik açıklarının, siber saldırganların hastalara uzaktan çift doz ilaç vermelerini mümkün kıldığını ortaya çıkardı. Bu olay, sanayi genelinde tıbbi aygıt güvenliğindeki büyük boşlukları gözler önüne serdi.



Ayrıyeten 2021 yılında dört farklı sıhhat tesisinde ışınım tedavisi nazarann kanser hastalarının, dış bir satıcının onkoloji bulut hizmetine yapılan siber akının niye olduğu bir yazılım kesintisinden daha sonra randevularını bir daha planlamak zorunda kalması ile ilgili olay da tıbbi aygıt güvenliğindeki kritik kıymeti ortaya koydu. Sıhhat kuruluşlarının uğradıkları bu cins hücumlar hastalar için son derece kıymetli olan elektronik sıhhat kayıtlarına erişimi devre dışı bırakmakla kalmıyor, bu çeşit olaylar hastaların tıbbi aygıttan muhakkak bir tedaviyi alamamasına niye olacak biçimde bir kesintinin ortaya çıkabileceğini de gözler önüne seriyor.

Hibya Haber Ajansı
Alıntıdır
 
Üst