הנדסה תוכנה ותכנות
אתגרים ביטחוניים מובילים בהסכמים וכיצד להדגים את
Table of Contents
מבוא
מערכות תמונות ומערכת תקשורת (PACS) הפכו לעמוד השדרה של הדמיה רפואית מודרנית, המאפשרת לרדיולוגים, מרפאים ומתקני בריאות לאחסן, לאחזר ולשתף תמונות דיגיטליות כגון צילומי רנטגן, סריקות CT, MRIs, ואולטרסאונד עם מהירות ודיוק חסרי תקדים, כמו ארגונים רפואיים יותר ויותר דיגיטציה של מערכות הבריאות שלהם ולאמץ תמונות מבוססות ענן PACS, פני השטח מרחיבים באופן יחסי את האופי הרגיש של נתונים חסיניים (I) עם אבטחה גבוהה יותר ויותר, לעתים קרובות, חסומים אבטחה חסומים אישיים, עם אבטחה חסומים אישיים, חסיני אבטחה חסומים אבטחה חסיניים (I) עם אבטחה גבוהה יותר ויותר, חסיני אבטחה גבוהה יותר ויותר, חסומים אבטחה חסיני אבטחה חסיניים) עם אבטחה גבוהה יותר ויותר, חסיניים) עם אבטחה חסיני אבטחה גבוהה יותר ויותר, עם אבטחה גבוהה יותר ויותר, עם אבטחה גבוהה, עם אבטחה גבוהה יותר ויותר, חסיני אבטחה גבוהה יותר ויותר, עם אבטחה גבוהה יותר ויותר, חסיני אבטחה חסיני אבטחה חסיני אבטחה חסיני אבטחה גבוהה יותר ויותר, חסיני אבטחה גבוהה של מערכת הבריאות (מערכת הבריאות (מערכת הבריאות (מערכת הבריאות) עם אבטחה גבוהה יותר ויותר, חסיני אבטחה חסיני אבטחה גבוהה יותר ויותר, חסיני אבטחה חס
אתגרים ביטחוניים משותפים ב-PACS
1.DNS Baches
גישה בלתי מורשה ל-PACS נותרה האיום הממושך ביותר.התקפות עלולות לנצל אימות חלש, פרצות בלתי צפויות, או ממשקים לא מבוטחים כדי להסתנן כמויות גדולות של תמונות רפואיות ומטא-נתונים הקשורים ל-DICOM (Digital Imaging and Communications in Medicine) לעתים קרובות מכילים נתונים דמוגרפיים ונתוני קליניים מוטבעים, פריצה אחת יכולה לחשוף אלפי רשומות על פי נתוני משרד הבריאות האמריקני, או ה- HIV, אשר שימשו לגרסאות טיפול רפואי, או לגרסאות נוספות, או לגרסאות טיפול אלקטרוניות, או לגרסאות טיפוליות, או ל- HIV, או ל- HIV, או נתונים של תרופות נוגדות, או ל- HIV, או ל- HIV, או נתונים, או נתונים, לעתים קרובות, או נתונים, או נתונים, או נתונים מקבצי הדמיה, או נתונים של תרופות נוגדות, או נתונים של תרופות נוגדות, או נתונים של תרופות נוגדות, או נתונים של תרופות נוגדות, לעתים קרובות, או נתונים של תרופות נוגדות, לעתים קרובות מכילים לעתים קרובות, או נתונים מחוסמות, או נתונים של תרופות נוגדות, או נתונים של תרופות נוגדות, לעתים קרובות, או נתונים של תרופות נוגדות נתונים של תרופות נוגדות, לעתים קרובות מכילים לעתים קרובות, או נתונים מ
« התקפות ארסמומים
Ransomware נותרה אחד האיומים המביעים ביותר במערכות IT של שירותי הבריאות, ו- PACS אינה יוצאת דופן.כאשר כופר מצפין ארכיונים תמונה או מסד הנתונים PACS, רדיולוגים לא יכולים לגשת למחקרים קודמים, עיכובים בזרימת העבודה האבחון, טיפול בחולה הוא פגיעה ישירה בתקריות בעלות פרופיל גבוה - כמו ההתקפה על מערכת בריאות אמריקאית גדולה, אשר דחתה את מחלקת ההדמיה שלה במשך שבועות - לאחר מכן לחץ רפואי קצר לאחר מכן, לאחר מכן, לאחר מכן, לאחר מכן, לאחר שנמנעים, לאחר מכן, לאחר שנמנעים, לאחר שלעתים קרובות, לאחר מכן, לאחר מכן, לחץ על פני מערכת הבריאות של מערכת התרופות בתשלום הודעות מיידיות של מערכת התרופות של מערכת התרופות של מערכת התרופות של מערכת הבריאות של מערכת התרופות של מערכת הבריאות של מערכת התרופות של עד כה רחוקות.
איומים מבפנים
לא כל הסיכונים הביטחוניים שמקורם מחוץ לארגון.איומים פנימיים - בין אם מהעובדים המנופחים, צוות ללא טיפול, או קבלנים עם זכויות יתר - יכול להיות מזיק באותה מידה. a רדיואקטיבית באופן בלתי נמנע לחיצה על קישור זדוני, אישורי כניסה טכנאי, או מנהל ניתוח מטעה גיבוי יכול לחשוף את המערכת כולה.
4.פגיעות ב- Legacy Systems andאינטגרציה
מתקנים רפואיים רבים פועלים PACS אשר נפרסו לראשונה לפני עשור, פועל על מערכות הפעלה מיושנות או שיטות DICOM מיושנות.מערכות מורשת אלה לעיתים קרובות חסרות תמיכה בפרוטוקולים הצפנה מודרניים (למשל, TLS 1.2 או 1.3) וייתכן שלא להיות מכוונן נגד גשרים ידועים של פרצות, PACS לעתים רחוקות קיים בבידוד; הם משלבים עם רשומות בריאות אלקטרוניות (EHRs), מערכות מידע רדיולוגי (N) ו-RNUMCNUMOL) במיוחד מקבצי אבטחה פחות מקבצי אבטחה (מספקיתיקים) ו-V, במיוחד, כולל אינטגרציה של מערכת אבטחה מתאימה, כולל אינטגרטורים מאובטחים (IOCRM (IOCC (מתאים ל-V) ו-V) ו-V, כולל אינטגרטיביים פוטנציאליים).
5.העניין של אבטחת ענן
ככל שיותר ארגונים נודדים PACS לענן עבור חסכון בעלויות ועלויות, אתגרים חדשים מופיעים.דליים אחסון בענן מסיסים, בקרת גישה לא מספקת, וקישורים לא מאובטחים יכולים להוביל לחשיפה נתונים בלתי נמנעת, בעוד ספקי ענן בדרך כלל מציעים אבטחה תשתית חזקה, מודל האחריות המשותף אומר כי ספק הבריאות חייב עדיין לנהל הרשאות משתמש, הצפנה, וחלוקת רשת.
אסטרטגיות ל-PACS Security
1 הטמעת בקרת גישה חזקה
בקרת גישה מבוססת-תפקיד (RBAC) היא אבן הפינה של האבטחה של PACS. Define תפקידים כגון רדיולוג, טכנאי ומנהל עם הרשאות המינימליות הדרושות לכל תפקיד עבודה.שלב RBAC עם אימות רב-factor (MFA) לכל גישה מרחוק ורווחה.MFA מפחית באופן משמעותי את הסיכון להתקפות מבוססות-משימתיות, שכן אפילו סיסמאות מסוכנות לא יכולות להעניק ללא גורם שני למחקרים רגישים או לאמת את דרישות הגישה של המשתמש.
עדכון תוכנה רגיל ו- Patch Management
תוכנה לא צפויה היא אחת מנקודות הכניסה הנפוצות ביותר עבור התוקפים.ייסד מחזור ניהול חתמים קפדני המכסה את שרת הרש"פ, צפייה ביצירות, שיטות DICOM, וכל מערכות משולבות. Subscribe to ספקים אבטחה כדורים ועדיפות של כתמים קריטיים.אם רכיבים מורשת לא ניתן לשדרג, לבודד אותם באמצעות פלחציה רשת וליישם תיקון וירטואלי באמצעות מערכות למניעת חדירה (IPS).
3.המידע הצפנה
הצפנה כל PHI במנוחה ובמעבר.עבור נתונים במנוחה, השתמש ב-AES-256 ומעלה עם מפתחות הצפנה מנוהלים כראוי מאוחסנים בנפרד מהמידע המוצפן.בעבורה, לאכוף את TLS 1.2 או 1.3 עבור כל התקשורת של DICOM, ממשקי PACS מבוססי אינטרנט מבוססי, ושילובים עם EHRs. פרוטוקולים מורשת רבים (למשל, DICOM מעל TCP/IP) לא מחליפים אותם עם חלופות כגון DLS.
4.רשת סגמנטציה ו Firewalls
העברת רשת PACS ממערכות IT בית חולים אחרות, במיוחד רשת האורחים ויצירות אדמיניסטרטיביות. Place PACS שרתים וארכיון תמונות ב-VLAN ייעודי עם כללי חומת אש קפדניים המאפשרים רק תנועה הכרחית (למשל, מ- RIS ויצירות מורשים) להשתמש בזיהוי חדירה ומערכות מניעה (IDS/IPS) לפקח על פעילות אוטונומית.
5. הכשרת עובדים ומודעות
טעות אנושית נותרה גורם מוביל למקרי אבטחה.התנהלות הכשרה רגילה, ספציפית לתפקיד לכל משתמשי PACS: קורנולוגים על המודעות לשחיקה, טכנאים על טיפול בנתונים סבלניים מתאימים, ומנהלים על תצורה בטוחה.המסת קמפיינים phishing לחיזוק הלמידה.אימון צריך גם לכסות את הסכנות של מדיה נשלפת, היגיינה, ואת ההליך המתאים לדיווח פעילות חשודה.
ביקורת אבטחה רגילה והמשך מעקב
תחזיות של הערכות פגיעות תקופתיות ובדיקות חדירות המתמקדות במערכת המערכת האקולוגית של הרש"פ. השתמש בכלים אוטומטיים כדי לזהות עיוותים, תוכנות מיושנות, הצפנה חלשה. ליישם מערכת אבטחה וניהול אירועים (SIEM) כדי לאסוף ולתאם יומניים מ- PACS, חומות אש, שרתי אימות, ונקודות קצה. הגדרות עבור דפוסים יוצאי דופן - כגון טכנאי גישה לאלפים של מחקרים ביום אחד או IP חיצוני, לפני הפחתת נזקים מהירים.
7.התכננות תגובה
גם עם ההגנה הטובה ביותר, ייתכן שפרץ יתפתח ויבדוק תוכנית תגובה לאירוע במיוחד עבור הפרעות PACS. התוכנית צריכה לכלול שלבים של הכיבוי המיידי (למשל, בידוד מערכות מושפעות), נהלי שיקום נתונים, פרוטוקולים תקשורת עם בעלי עניין ורגולטורים, והנחיות ניתוח פליליות.תחזוקה לא מקוונת, גיבויים מוצפנים של ארכיונים תמונה ותהליכי שיקום בדיקה באופן קבוע.
מסקנה
(הופנה מהדף תמונות ארצ'יבינג ותקשורת אינה משימה חד פעמית, אלא מחויבות מתמשכת הדורשת מעקב, השקעה ושיתוף פעולה על פני צוותי קליני ו- IT.האיומים - החל מפרצות נתונים ותוכנות כופר לשגיאות פנימיות ופגיעות מורשת - הם אמיתיים ומתפתחים, על ידי אימוץ גישה הגנתית-הגנה-הגנה המשלבת בקרת גישה חזקה, הצפנה, תפוצה ברשת, תיקון קבוע, תיקון, אוטומציה, ניטור ארגוני אבטחה ומערכת הבריאות, כגון: 1.F2, לא יכול להפחית באופן משמעותי את רמת האבטחה של מערכת הבריאות של מערכת הבריאות של HCR)
(ב) ב[[1924]], [[1924]]]], [[1924]]]]]], [[1924]]]], [[1924]]]]]], [[1924]]]]]], [[1924]]]]]], [[1924]]]]]]]], [[1924]]]]]]]], [[1924]]]]]]