Perché un Dispositivo Medico Non Può Essere Semplicemente Patchato
Un dispositivo medico connesso non può essere semplicemente patchato perché il software fa parte di un prodotto regolamentato. Modificarlo può richiedere al produttore di convalidarlo nuovamente, e un ospedale che patcha unilateralmente un dispositivo potrebbe invalidare il supporto o la certificazione. Il risultato è un'attrezzatura che esegue software con vulnerabilità note per anni, in modo legittimo.
Questa limitazione è il motivo per cui la strategia di mitigazione in quest'area non assomiglia affatto a quella utilizzata per i laptop. Il dispositivo non può essere riparato, quindi la rete intorno ad esso deve cambiare, e ogni controllo deve essere scelto senza interrompere un flusso di lavoro clinico da cui le persone dipendono. L'unica cosa da non divulgare sono i dettagli a livello di dispositivo: numeri di modello, versioni del firmware e quali unità sono note per non essere patchate, formano un elenco di obiettivi se pubblicati.
Il template lo spiega attraverso sette scene: una sul perché il dispositivo è 'congelato', una su cosa guadagna un attaccante raggiungendolo, due sulla segmentazione e sul controllo di cosa può comunicare con cosa, una sul monitoraggio anziché sul patching, una su cosa il personale clinico dovrebbe e non dovrebbe fare, e una sulle domande da porre prima di acquistare il prossimo dispositivo.

