スキップしてメイン コンテンツに移動

医療機器のセキュリティリスク

医療機器のIoT化などに大きな期待を寄せている昨今
利便性を良くしようとするのはイイが
機能的側面ばかり注目する前に、
安全性の担保(対策)を同時に考えていかないとね

懸念されていたことが現実に見つかったようだし(汗)

心臓ペースメーカーのモニタ装置に脆弱性、メーカーがパッチ配信
悪用されれば、心臓ペースメーカーのペースを乱したり、ショックを与えたりすることができてしまう恐れがあるという。

ITmediaエンタープライズより

米食品医薬品局(FDA)は1月9日、米医療機器メーカーSt.Jude Medical製の心臓ペースメーカーなどに使われているモニタ装置の脆弱性に関する情報を公開した。同社はこの脆弱性を修正するソフトウェアパッチの配信を開始している。
FDAによると、脆弱性はSt.Jude Medicalのホームモニタ装置「Merlin@homeトランスミッター」で確認された。トランスミッターは患者の自宅に設置する装置で、患者に埋め込まれた心臓ペースメーカーや除細動器などの装置と無線で通信し、データを取得して医師に送信する目的で使われている。

脆弱性を悪用されれば、他人がトランスミッターに手を加えて患者に埋め込まれた心臓装置を遠隔操作し、バッテリーを消耗させたり、ペースを乱したり、ショックを与えたりすることができてしまう恐れがあるという。

St.Jude Medicalはこの脆弱性を修正するソフトウェアパッチを9日からMerlin@homeトランスミッター向けに配信している。同装置がネットワークに接続されていれば、パッチは自動的に適用される。

今回の脆弱性について、St.Jude Medicalでは「サイバーセキュリティリスクは極めて低い」と強調。臨床使用されている同社の医療機器が、意図的に標的にされた事例は確認されていないとしている。

FDAでは今回のような医療機器の脆弱性について、「インターネットや病院のネットワーク、スマートフォンなどを介して相互接続される医療機器が増える中、脆弱性を悪用されるサイバーセキュリティリスクも増大している」と警鐘を鳴らしている。

電子カルテなど、
従来は"非"医療機器とされていた情報端末からの
個人情報の流出は、以前からあったし、
端末に対してのサイバー攻撃も散見されていた

しかし、医療機器本体へのサイバー攻撃って、
あんまり騒がれてないよね

これって「オレの個人情報が漏れたぁ!」なんてもんじゃなく
生命の危機に晒される、重大なリスクだからね(汗)

遠隔モニタリングのように、
医療機器を通信ネットワークで繋いで、
利便性向上を目論む動きは以前からあったし、
臨床的に有用性はあるようだけど、
セキュリティリスクに対して、
意識が低すぎるように見受けられる

今回の件は、セキュリティホールが"見つかった"ということだけで、
実際に、そこを突かれて、
生命が危険に晒されたわけじゃなかったけど、
今後、起こり得る話だからね(汗)

透析通信システムだって、
無闇矢鱈にインターネットに接続したりしたら、
その先にある透析装置の設定の、
外部からの改ざんも、理論的には可能になるんだよね
...気をつけよっと(汗)

コメント

このブログの人気の投稿

[Ubuntu 12.04 LTS]無線LANの設定【備忘録】

所有している2台のPCのうち1台は少々型古なノートPC 無線LANを内蔵しているので、使わない手はないかな... ただし親機も型古で、接続状況があまりよくない 使用中に切断されることもシバシバ... 最近はもっぱらPLCを使って有線LANにしているが、 せっかくなのでUbuntuでの無線LANの接続方法もご紹介しときます まずは我が家の無線環境をご紹介 ノートPCのスペックは... 【型式】 hp Compaq nw8440 【CPU】 インテル® Core™2 Duo プロセッサ T5500、1.66 GHz、667MHz FSB 【メモリ】 1024MB PC2-5300 DDR2-SDRAM 【HDD】 Serial ATA 80GB内蔵、7200rpm 【無線LAN】 Broadcom® 4311BG(IEEE802.11b/g、WiFi準拠) 【無線セキュリティ】 64/128bit WEP、WPA、WPA2、hardware-accelerated AES、802.1x authentication types EAP-TLS、EAP-TTLS、PEAP-GTC、PEAP-MSCHAPv2、LEAP、EAP-FAST、EAP-SIM

ダイアライザの種類を増やす

以前、 エセon-line HDF を行なっていた際、 ダイアライザは必ず高効率・高透水性のものを選定 結果、全てⅣ型、Ⅴ型のポリスルフォン(PS)系のみとなった 当時、使用していた銘柄は FDY-GW(PEPA)、VPS-HA(PS)、FX-S(PS)、APS-SA(PS、2.5㎡のみ)くらい 膜面積を変えて使い分け、 全てのダイアライザで必要に応じてon-line HDFを施していた 昨年、on-line HDFが認可され、 同時にヘモダイアフィルタも発売され、 エセon-line HDFを続けるのはマズイだろうということになり、 本当に必要な(適応のある)患者以外はHDへ移行することに その際に採用したのがAPS-EXだったが、これもPS

今更だけど生食プライミング再考①自己満足のうんちく ┐( -"-)┌マタクダラナイコトヲ...

今更シリーズ(笑) 当院は生食プライミングです... 1,300mL製剤のうち1,000mL使用 (残り300mLは返血用) 改めてプライミングの目的を再確認 透析医療事故防止のための標準的透析操作マニュアル には... 「ダイアライザと血液回路内の微小な塵, 膜の保護剤, 充填液および空気を洗浄除去し, 治療が開始できる状態にすることを目的とする」 ...とある とどのつまり、 血液回路内および人工腎臓(ダイアライザー)の 洗浄、気泡除去、充填...ってことね [洗浄] 滅菌残渣物、膜や回路材質からの溶出物、膜保護剤(グリセリンなど)、充填液(ウェットタイプの場合)の除去 [気泡除去] 気泡の患者体内流入および血液凝血の防止 [充填] 血液置換の際の溶血防止(生理的浸透圧溶液)、エアトラップチャンバの適切な液面調整 ...ってとこかな? 効果的な洗浄は、プライミング液の量を増やすことだろうけど、 コストや手間を考えた場合、 オンラインHDF専用機のような全自動装置で、 透析液でも使わなきゃ無理だろうね(苦笑)