为什么医疗设备不能简单地打补丁?
联网医疗设备不能简单地打补丁,因为其软件是受监管产品的一部分。更改软件可能需要制造商重新验证,而医院单方面打补丁可能会导致支持或认证失效。结果是,设备在多年内合法地运行着已知存在漏洞的软件。
正是这种限制,使得该领域的缓解策略与笔记本电脑的策略截然不同。设备无法修复,因此必须改变其周围的网络环境,并且所有控制措施都必须在不中断人们赖以生存的临床工作流程的前提下进行选择。唯一需要保密的是设备层面的详细信息:型号、固件版本以及哪些设备已知未打补丁,这些信息一旦公开就会成为攻击目标列表。
此模板通过七个场景进行解释:一个场景说明设备为何“冻结”,一个场景说明攻击者入侵设备后能获得什么,两个场景关于分段和控制设备间的通信,一个场景关于监控而非打补丁,一个场景关于临床人员应做什么和不应做什么,以及一个场景关于在购买下一台设备前应提出的问题。

