Waarom een medisch apparaat niet eenvoudig te patchen is
Een gekoppeld medisch apparaat kan niet zomaar gepatcht worden, omdat de software deel uitmaakt van een gereguleerd product. Een wijziging kan de fabrikant verplichten tot hervalidatie, en een ziekenhuis dat een apparaat eenzijdig patcht, kan de ondersteuning of certificering ongeldig maken. Het resultaat is apparatuur die jarenlang legitiem draait op software met bekende kwetsbaarheden.
Deze beperking verklaart waarom de mitigatiestrategie op dit gebied totaal anders is dan die voor laptops. Het apparaat kan niet worden gerepareerd, dus moet het netwerk eromheen worden aangepast. Elke controle moet worden gekozen zonder een klinische workflow te verstoren waar mensen van afhankelijk zijn. Eén ding dat u moet achterhouden, zijn details op apparaatniveau: modelnummers, firmwareversies en welke eenheden bekend staan als ongepatcht vormen een doelwitlijst als ze openbaar worden gemaakt.
De template legt dit uit in zeven scènes: één over waarom het apparaat 'bevroren' is, één over wat een aanvaller wint door toegang te krijgen, twee over segmentatie en het controleren van communicatie, één over monitoring in plaats van patchen, één over wat klinisch personeel wel en niet moet doen, en één over de vragen die gesteld moeten worden voordat het volgende apparaat wordt aangeschaft.

