Erste wichtige Schritte für die Sicherung der widerspenstigen angeschlossenen Geräte

Jedes mal, wenn ein neues Stück von Kommunikations-Technologie wird eine standard-Befestigung in der healthcare-Industrie, bringt es eine neue Reihe von Sicherheits-und Verwendung betrifft.

Fax-Maschinen und unsicheren E-Mails, beispielsweise für poröse Netzwerke mit unsicheren verbindungen. Aber die Zahl der verbindungen hat sich schnell in den Schatten gestellt von den tausenden von Internet-der-Dinge-verbindungen ein einzelnes Krankenhaus könnte produzieren.

Dieser Schwarm von smart medical devices – von denen jeder braucht, um zu pflegen, seine eigene Verbindung zu einem Netzwerk – fügt eine große neue Ebene der Komplexität der Aufgaben bei der Verwaltung der Privatsphäre und Sicherheit.

„Der wichtigste trend von großer Bedeutung ist die explosion von vernetzten Geräten, die wir sehen in der healthcare-domain,“ sagt Jonathan Langer, Geschäftsführer der medical device secuity Verkäufer Medigate. Er fügt hinzu, dass Krankenhäuser sollten zur Kenntnis nehmen „die schiere Menge (IoT-Geräte angeschlossen) und auch das Risiko.“

Die Zuverlässigkeit kann jedoch auf Sicherheit auf seine Kosten

Ein Grund, warum viele dieser Geräte verbunden sind, so verletzlich ist, weil von Ihrer Bedeutung. Langer sagt, dass diese „hohe Kritikalität“ Geräte sind Komplex, und Ihre Zuverlässigkeit ist von entscheidender Bedeutung, so dass die Hersteller sind zögerlich, schlagen Sie ein patch zu einem Thema aus Angst vor der Unterbrechung der Zuverlässigkeit des Geräts.

„Sie wollen nicht zu Schaden, die Leistung des Geräts,“ Langer anerkennt. Weil das so ist, aber er sagt, „ein medizinisches Gerät ungepatchte für eine ziemlich lange Zeit.“

Wegen diesem und anderen Gründen, viele angeschlossene Geräte ausgeführt werden kann, ungepatchte legacy-software, die – jede für sich ein potenzielles Ziel für Angriffe oder Ausbeutung.

„Die Realität kann noch mehr düster als man erwarten würde“, sagt Langer. „Da wir nicht haben eine gute Sichtbarkeit in den (Krankenhaus -) angeschlossene Geräte, wir wissen nicht, was wirklich gefährdeten.“

Zum Schutz Ihres Netzwerks, verstehen es

Das Internet der Dinge „, die sehr Verschieden von PC ‚ s oder smartphones,“ Langer sagt, wenn es um die Netzwerk-Nutzung und-Politik. Geräte haben unterschiedliche Nutzungsmuster und das Verhalten, wenn Sie sind Teil der IoT und zu betreiben als eine Struktur für sich selbst.

Aufgrund dieser, während Langer empfiehlt die aggressive Patch-Installation und Wartung von Netzwerk, sagt er, „am Ende des Tages hat jeder zu erreichen ist die Erkenntnis, dass das alleine nicht ausreicht, um das Problem zu lösen.“ Er sagt Krankenhäuser müssen einen Plan, Ihre IoT-Architektur zu „wissen, was Sie sind gegen.“

Langer sagt, dass das Bewusstsein des Internet der Dinge – Sicherheitslücken in der gesamten Branche ist „in der Regel hoch,“ und, wie in Krankenhäusern, gewinnen Bewusstsein, Sie nehmen den nächsten kritischen Schritt der Adressierung von IoT-Sicherheit in einer engagierten Art und Weise.

„Eine gute Sichtbarkeit Ihrer IoT-Netzwerk, mapping out der Geräte und das Verständnis der Risiken und reagiert entsprechend,“ sind, wo Krankenhäuser werden müssen, sobald Sie wissen, über die Arten von Herausforderungen für die Sicherheit das Internet der Dinge präsentieren können.

Die Straße

Während die Arten von Risiken, die das Internet der Dinge mit sich bringt, sind vielfältig und auf die Implementierung der Anforderungen einer strengen Sicherheitsbewertung, die den ersten Schritt Unternehmen müssen, ist zu verstehen, was Ihre IoT aussieht und wie es arbeitet in Ihr Netzwerk.

Das vertraut-sein mit dem Verkehr, die es erzeugt, seine Größe, wo es verteilt ist und wer seine Daten und wie Sie alle befähigen, den Krankenhäusern, den nächsten Schritt in Ihrer IoT-mehr Sicherheit vor Angriffen.

Benjamin Harris ist ein Maine-basierte freier Schriftsteller und ehemalige new media producer für HIMSS Medien.
Twitter: @BenzoHarris.