การรักษาความปลอดภัยอินเทอร์เน็ตของสิ่งต่าง ๆ ทางการแพทย์

การรักษาความปลอดภัยอินเทอร์เน็ตของสิ่งต่าง ๆ ทางการแพทย์

โหนดต้นทาง: 2634693

[เนื้อหาฝัง]

การดูแลสุขภาพกลายเป็นเป้าหมายของการโจมตีทางไซเบอร์ที่เพิ่มขึ้น แต่ทำไมถึงเป็นเช่นนี้? แล้วเราจะทำอะไรได้บ้าง? Shankar Somasundaram ซีอีโอของ Asimily ร่วมกับ Ryan Chacon ใน IoT For All Podcast เพื่อหารือเกี่ยวกับการรักษาความปลอดภัย อินเทอร์เน็ตของสิ่งทางการแพทย์ (IoMT). ครอบคลุมถึงสิ่งที่ทำให้อุตสาหกรรมการดูแลสุขภาพมีเอกลักษณ์เฉพาะตัว ความท้าทายด้านความปลอดภัยของ IoMTเหตุใดการโจมตีทางไซเบอร์จึงเพิ่มมากขึ้น และตัวอย่าง กฎระเบียบด้านความปลอดภัยของอุปกรณ์การแพทย์ ความท้าทายของ IoT ในการดูแลสุขภาพและแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยของ IoMT

พอดคาสต์ We Talk IoT Business กลับมาแล้ว! สำรวจแนวทางปฏิบัติที่ดีที่สุด กรณีการใช้งาน IoT และสูตรสำเร็จสำหรับผู้ให้บริการสตรีมมิ่งที่คุณต้องการ หรือเยี่ยมชม avnet-silica.com/podcast.

เกี่ยวกับเรา การ์

Shankar Somasundaram เป็น CEO ของ Asimily ซึ่งเป็นแพลตฟอร์มการจัดการความเสี่ยง IoMT และ IoT ก่อนหน้านี้ เขาทำงานเกี่ยวกับการวิเคราะห์ IoT และโซลูชันด้านความปลอดภัยที่ Symantec

สนใจเชื่อมต่อกับ การ์? เข้าถึง LinkedIn!

เกี่ยวกับเรา เหมือนกัน

เหมือนกัน มอบแพลตฟอร์มการจัดการความเสี่ยงที่รักษาความปลอดภัยให้กับอุปกรณ์ IoMT และ IoT (โดยมีฐานลูกค้าขนาดใหญ่โดยเฉพาะในอุตสาหกรรมการแพทย์ การวินิจฉัย วิทยาศาสตร์ชีวภาพ และเภสัชกรรม) ด้วยฐานความรู้ที่ครอบคลุมที่สุดของ IoT และโปรโตคอลความปลอดภัย แพลตฟอร์มของ Asimily (Asimily Insight) จะจัดเก็บและจัดประเภทอุปกรณ์ทุกชิ้นในองค์กร ทั้งที่เชื่อมต่อและแบบสแตนด์อโลน เนื่องจากการประเมินความเสี่ยงและภัยคุกคามไม่ใช่เป้าหมายคงที่ Asimily จึงตรวจสอบอุปกรณ์ขององค์กร ตรวจจับพฤติกรรมที่ผิดปกติ และแจ้งเตือนผู้ปฏิบัติงานให้แก้ไขความผิดปกติที่ระบุใดๆ

คำถามสำคัญและหัวข้อจากตอนนี้:

(01: 04) รู้เบื้องต้นเกี่ยวกับ Shankar และ Asimily

(02: 03) อะไรทำให้การดูแลสุขภาพไม่เหมือนใคร?

(03: 52) ความท้าทายด้านความปลอดภัยทางอินเทอร์เน็ตของสิ่งทางการแพทย์

(07: 04) เหตุใดการโจมตีทางไซเบอร์จึงเพิ่มขึ้นและเป็นตัวอย่าง

(10: 28) กฎระเบียบด้านความปลอดภัยของอุปกรณ์การแพทย์

(13: 01) ความท้าทายของ IoT ในการดูแลสุขภาพ

(16: 34) แนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยของ IoMT

(19: 46) เรียนรู้เพิ่มเติมและติดตาม


Transcript:

– [ไรอัน] สวัสดีทุกคนและยินดีต้อนรับสู่ตอนอื่นของ IoT For All Podcast ฉันชื่อ Ryan Chacon และในตอนนี้ เราจะพูดถึงทุกสิ่งเกี่ยวกับความปลอดภัยของ IoMT และ IoMT ผู้ที่อยู่กับฉันในวันนี้คือ Shankar ซึ่งเป็น CEO ของ Asimily เป็นแพลตฟอร์มการจัดการความเสี่ยงที่รักษาความปลอดภัยให้กับอุปกรณ์ IoMT และ IoT

บทสนทนาที่ยอดเยี่ยม ยกนิ้วให้กับวิดีโอนี้ ติดตามช่องของเรา และกดไอคอนกระดิ่ง เพื่อที่คุณจะได้รับชมตอนล่าสุดทันทีที่ออก เรามีคำพูดสั้นๆ จากผู้สนับสนุนว่าเราจะพูดถึงเรื่องนี้ในเร็วๆ นี้ ดังนั้นโปรดเพลิดเพลินไปกับตอนนี้เลย

We Talk IoT Business Podcast กลับมาแล้ว สำรวจแนวทางปฏิบัติที่ดีที่สุด กรณีการใช้งาน IoT และสูตรสู่ความสำเร็จบนผู้ให้บริการสตรีมมิ่งที่คุณต้องการ หรือเยี่ยมชม avnet-silica.com/podcast นั่นคือ We Talk IoT Internet of Things Business Podcast หากต้องการดูบนเว็บไซต์คือ www dot avnet avnet dash silica silica dot com/podcast ยินดีต้อนรับ Shankar สู่ IoT สำหรับพอดแคสต์ทั้งหมด ขอบคุณที่มาอยู่ที่นี่ในสัปดาห์นี้

– [Shankar] ขอบคุณที่มาพบฉัน ไรอัน ขอขอบคุณจริงๆ

– [ไรอัน] แน่นอน ใช่. ฉันตื่นเต้นสำหรับการสนทนานี้ เริ่มต้นด้วยการให้คุณแนะนำตัวคุณและบริษัทแก่ผู้ชมของเราสั้นๆ ถ้าคุณไม่รังเกียจ

– [ชังการ์] ใช่แล้ว ดังนั้นขอขอบคุณสำหรับสิ่งนั้น ฉันชื่อชังการ์ ซีอีโอและผู้ก่อตั้ง Asimily Asimily มุ่งเน้นไปที่สินค้าคงคลัง ความปลอดภัยทางไซเบอร์ และการจัดการการปฏิบัติงานสำหรับอุปกรณ์ทางการแพทย์ ห้องปฏิบัติการ และอุปกรณ์ IoT ในสภาพแวดล้อมที่แตกต่างกัน การดูแลสุขภาพถือเป็นเรื่องสำคัญสำหรับเรา ก่อนการประกอบ ฉันเคยดำเนินธุรกิจ IoT ที่ Symantec

โดยที่การดูแลสุขภาพเป็นหนึ่งในธุรกิจหลักที่เรามุ่งเน้น และผมมองไปที่ธุรกิจอื่นๆ เช่น การค้าปลีกและอุตสาหกรรม ก่อนหน้านั้น ฉันมีประสบการณ์ด้านผลิตภัณฑ์และวิศวกรรมมาก่อน ฉันช่วยสร้างโมเด็ม iPhone 3G เมื่อหลายปีก่อน ฉันได้สร้างโทรศัพท์มือถือรุ่นแรกๆ ที่เปิดตัวในอุตสาหกรรมเมื่อ 20 ปีที่แล้ว

และฉันได้ทำงานอื่นๆ ในด้านความปลอดภัยทางไซเบอร์และเครือข่ายด้วย

– [ไรอัน] เยี่ยมมาก ดังนั้นฉันจึงอยากจะเจาะลึกในด้านการดูแลสุขภาพที่เกี่ยวข้องกับ IoT, IoMT ซึ่งเป็นคำย่อใหม่ที่พวกเราหลายคนได้ยินในทุกวันนี้ เริ่มต้นด้วยการพูดถึงความพิเศษด้านการดูแลสุขภาพเมื่อเทียบกับอุตสาหกรรมอื่นๆ เมื่อพูดถึง IoT

– [Shankar] การดูแลสุขภาพ เมื่อฉันนิยามการดูแลสุขภาพ การดูแลสุขภาพไม่ใช่แนวดิ่งเดียว ฉันเรียกการดูแลสุขภาพ ไม่ใช่ระบบ แต่เป็นระบบของระบบ นั่นคือวิธีที่ฉันกำหนดการดูแลสุขภาพ และนั่นคือสิ่งที่ทำให้มันมีเอกลักษณ์ที่สุด และสิ่งที่ฉันหมายถึงคือภายในการดูแลสุขภาพ คุณมักจะพบอุปกรณ์จากทุกแนวดิ่ง คุณพบ IoMT ซึ่งเป็นอุปกรณ์ทางการแพทย์ที่เชื่อมต่ออยู่

คุณพบอุปกรณ์ IoT ทั่วไป เช่น เครื่องพิมพ์ กล้อง IP กล้องวงจรปิด คุณจะพบอุปกรณ์ระบบควบคุมอุตสาหกรรม เช่น ลิฟต์ ระบบบริหารจัดการอาคาร ระบบ HVAC จากนั้น คุณยังพบอุปกรณ์ในห้องปฏิบัติการ ซึ่งคุณจะพบได้ในสภาพแวดล้อมของห้องปฏิบัติการแบบดั้งเดิม เช่น อุปกรณ์วินิจฉัย เครื่องวิเคราะห์เซลล์

ดังนั้นหากคุณมองไปรอบๆ สภาพแวดล้อม และแม้กระทั่งเราเคยเห็นรถยนต์ที่เชื่อมต่อกับเครือข่ายบางส่วนด้วยซ้ำ ดังนั้น หากคุณมองไปรอบๆ สภาพแวดล้อม แล้วพบว่าระบบขาย ณ จุดขาย ระบบค้าปลีก ทุกธุรกิจมีอุปกรณ์เฉพาะ และคุณจะพบเกือบหมดในการดูแลสุขภาพ ส่วนที่น่าสนใจกว่านั้น ไม่เพียงแต่มีอยู่ในวงการสุขภาพเท่านั้น แต่ยังมีปฏิสัมพันธ์ระหว่างกันอีกด้วย

ดังนั้นคุณไม่ได้กำลังพูดถึงระบบที่ไม่เชื่อมต่อกันซึ่งมีอุปกรณ์ที่ไม่เชื่อมต่อกันอยู่ แต่อุปกรณ์เหล่านี้ที่มาจากแนวดิ่งที่แตกต่างกัน ล้วนทำงานร่วมกันในรูปแบบใดรูปแบบหนึ่ง ซึ่งทำให้มันซับซ้อนมากและมีสภาพแวดล้อมที่แตกต่างอย่างมากจาก สิ่งใดก็ตามที่คุณจะพบในที่อื่น

– [ไรอัน] ใช่ นั่นเป็นวิธีที่ดีในการทำลายมัน ฉันหมายถึงว่าเป็นสิ่งที่ฉันรู้ว่าเป็นกรณีการใช้งานที่ค่อนข้างโดดเด่นในพื้นที่ IoT หรือฉันเดาว่าอุตสาหกรรมสำหรับกรณีการใช้งานจะถูกสร้างขึ้น แต่สำหรับคนจำนวนมาก ยังไม่เข้าใจว่าเหตุใดจึงไม่เพียงแต่สำคัญเท่านั้น แต่ในขณะเดียวกัน เหตุใดการนำโซลูชันเหล่านี้มาสู่สภาพแวดล้อมเช่นนี้จึงเป็นเรื่องท้าทาย

และผมอยากถามอีกด้านหนึ่งที่เราพูดถึงในปริมาณที่เหมาะสมก็คือด้านความปลอดภัยของ IoT และแต่ละอุตสาหกรรมเองก็แตกต่างกันไปตามระดับการรักษาความปลอดภัยที่ต้องการ ความยากในการใช้งานการรักษาความปลอดภัย การติดตามภัยคุกคามและแนวโน้มด้านความปลอดภัยเมื่อมีการปรับใช้

แต่เมื่อพูดถึงภาคการดูแลสุขภาพ เหตุใดอุปกรณ์ IoT ของระบบการดูแลสุขภาพจึงมีความท้าทายที่ไม่เหมือนใครในด้านการรักษาความปลอดภัย หรืออะไรคือความท้าทายเฉพาะในภาคการดูแลสุขภาพสำหรับโซลูชัน IoT เมื่อถูกใช้งานในสภาพแวดล้อมเหล่านั้น และถ้าคุณพูดคุยกับเราผ่านเรื่องนั้นเมื่อเทียบกับอุตสาหกรรมอื่นๆ นั่นคงจะยอดเยี่ยมมาก

– [Shankar] ใช่แล้ว ก่อนอื่นเลย การดูแลสุขภาพมีเอกลักษณ์เฉพาะตัวมาก ไม่ใช่แค่ปัญหาด้านความปลอดภัยทางไซเบอร์เท่านั้น แต่ยังเป็นปัญหาความพร้อมของผู้ป่วยอีกด้วย มันเป็นปัญหาการดูแลผู้ป่วยโดยพื้นฐานใช่ไหม? คุณกำลังพูดถึงชีวิตของผู้ป่วยที่ตกอยู่ในความเสี่ยง ชีวิตของคนเช่นคุณและฉันที่ตกอยู่ในความเสี่ยงเมื่อเราพูดถึงการรักษาความปลอดภัยของอุปกรณ์เหล่านี้ ใช่ไหม?

หากคุณอยู่ในโต๊ะผ่าตัดและอุปกรณ์ต้องพัง ถูกโจมตี และอุปกรณ์นั้นต้องติดตามอัตราการเต้นของหัวใจของคุณ และอุปกรณ์พัง ฉันหมายถึงว่ามันส่งผลกระทบอย่างมีนัยสำคัญต่อมัน หรือมีบางอย่างผิดพลาด เกี่ยวกับอุปกรณ์ ก่อนอื่นเลย ความวิพากษ์วิจารณ์นั้นแตกต่างกันมาก

มีอุตสาหกรรมอื่น ๆ ที่มีความสำคัญมาก อย่าเข้าใจฉันผิด โรงไฟฟ้ามีความสำคัญอย่างยิ่ง แต่ที่นี่ คุณกำลังมีส่วนโดยตรงต่อบางสิ่ง ต่อชีวิตของผู้ป่วยที่ไม่สบาย และนั่นส่งผลกระทบที่เลวร้ายกว่านั้น นั่นคือปัญหาอันดับหนึ่ง คุณกำลังเผชิญกับบางสิ่งที่หากคุณทำผิดก็สามารถส่งผลกระทบต่อชีวิตของใครบางคนได้อย่างมีประสิทธิภาพ

และนั่นคือแท่งใหญ่ที่คุณใส่ไว้ตรงนั้น ในแง่ของความท้าทายด้านความปลอดภัยทางไซเบอร์ มี 2-3 ประการที่มีลักษณะเฉพาะด้านการดูแลสุขภาพ สองสามอย่างมีความคล้ายคลึงกับอุตสาหกรรมแนวดิ่งอื่นๆ ตัวอย่างเช่น มรดกของอุปกรณ์ต่างๆ การดูแลสุขภาพเป็นหนึ่งในธุรกิจแนวดิ่งที่มีอุปกรณ์มากมายที่สืบทอดต่อสิ่งแวดล้อมเช่นเดียวกับอุตสาหกรรม

คุณไม่ได้รับการเสริม ส่วนที่เป็นเอกลักษณ์ของการดูแลสุขภาพคืออุปกรณ์เหล่านี้บางส่วน ฉันหมายถึงว่าอุปกรณ์รุ่นเก่าบางส่วนเหล่านี้ถูกใช้กับผู้ป่วย การกลับไปสู่ความพร้อมของผู้ป่วย ซึ่งสร้างความเสี่ยงอย่างมาก ในการดูแลสุขภาพ โดยเฉพาะอย่างยิ่งในการดูแลสุขภาพมากกว่าธุรกิจประเภทอื่น คุณไม่สามารถสแกนหรือไม่สามารถสแกนอุปกรณ์ทางการแพทย์เหล่านี้บางส่วนได้

คุณไม่สามารถสแกนอุปกรณ์รุ่นเก่าเหล่านี้ได้ คุณมีการศึกษาจากลูกค้ารายหนึ่งว่าพวกเขาสแกนอุปกรณ์ทางการแพทย์จริงๆ พวกเขาทำในสภาพแวดล้อมการทดสอบเพื่อดู และมันเปลี่ยนประโยชน์ที่ได้รับของอุปกรณ์ พวกเขาเปลี่ยนอัตราขยายของ ECG ดังนั้น ECG จึงยังคงทำงานอยู่ ดูเหมือนว่ายังคงทำงานได้ดีแต่ให้การอ่านที่ผิดพลาดโดยสิ้นเชิง

และคุณจะรู้ได้อย่างไรว่าการอ่านค่า ECG ถูกต้องหรือผิด? เว้นแต่คุณจะเป็นผู้เชี่ยวชาญ และคุณจะรู้หรือเคยค้นพบสิ่งนั้นได้อย่างไร ขวา? ดังนั้นจึงมีผลกระทบต่อการทำงานของอุปกรณ์ซึ่งไม่สามารถสแกนได้ แล้วมันก็กลับมาที่ประเด็นของผม นั่นคือระบบของระบบ คุณไม่สามารถรักษาความปลอดภัยให้กับอุปกรณ์แบบแยกส่วนได้ ซึ่งเป็นลักษณะเฉพาะของการดูแลสุขภาพ

คุณต้องดูว่ามันทำงานอย่างไรบนอุปกรณ์และสภาพแวดล้อมที่แตกต่างกัน ดังนั้นการทำความเข้าใจสภาพแวดล้อมโดยรวมจึงมีความสำคัญพอๆ กับการทำความเข้าใจการดูแลสุขภาพตัวเราเอง ไม่ใช่แค่การระบุซึ่งเป็นสิ่งสำคัญ แต่ยังระบุด้วยว่าผู้โจมตีจะมาจากไหน ส่วนใดบ้างที่จะดำเนินการ และพวกเขาจะทำงานอย่างไร ทั่วทั้งสิ่งแวดล้อม

นั่นเป็นสิ่งสำคัญมากเช่นกัน เนื่องจากมีการทำงานร่วมกันได้มากมายในสภาพแวดล้อมนี้ ซึ่งเป็นเอกลักษณ์เฉพาะของการดูแลสุขภาพเมื่อเปรียบเทียบกับอื่นๆ มากมายที่ฉันเคยพบเห็น

– [ไรอัน] แน่นอน โอ้อย่างแน่นอน อย่างแน่นอน. และคุณพูดถึงการโจมตีต่างๆ ที่สามารถเกิดขึ้นได้ คุณช่วยพูดถึงตัวอย่างบางประเภทหรือตัวอย่างล่าสุดของการโจมตีด้วยแรนซัมแวร์หรือการโจมตีประเภทใดๆ ที่เกิดขึ้นในการรับข้อมูลด้านการดูแลสุขภาพ และเหตุใดจึงตกเป็นเป้าหมายอย่างมาก และจริงๆ แล้วข้อมูลดังกล่าวส่งผลต่ออุปกรณ์ไอทีขององค์กรด้านการดูแลสุขภาพอย่างไร ความคิดและแผนด้านความปลอดภัย เช่นเดียวกับเมื่อเรามองเห็นสิ่งต่างๆ ข้างนอกนั้น ฉันก็รู้ว่ามีการโจมตีของแรนซัมแวร์ Clop เป็นต้น คุณช่วยพูดคุยผ่านเรื่องนั้นและเกิดอะไรขึ้น และสิ่งที่เรียนรู้หรือจัดเรียง หรือฉันเดาว่าค้นพบจากสถานการณ์นั้น

– [Shankar] โดยพื้นฐานแล้ว สิ่งแรกคือเหตุใดการโจมตีด้านการรักษาพยาบาลจึงเพิ่มขึ้น เนื่องจากประวัติการรักษาพยาบาลโดยเฉลี่ยขายได้ เหมือนกับบันทึกบัตรเครดิตทั่วไป หากมีใครขโมยบัตรเครดิตและขายออกไป คุณจะได้รับเซนต์เป็นเงินดอลลาร์ . แต่ประวัติการรักษาพยาบาลโดยเฉลี่ยน่าจะประมาณนี้ ฉันไม่ทราบจำนวนที่แน่ชัดในขณะนี้

ฉันได้ยินมาว่ามีตั้งแต่ 50 ถึง 100 ดอลลาร์ครั้งสุดท้ายที่ฉันได้ยินเมื่อหลายปีก่อนคือ 50 ดอลลาร์ในตลาดมืด คุณสามารถเห็นแรงจูงใจทางการเงินในการดำเนินการตามนี้ นั่นคืออันหนึ่ง นอกจากนี้ยังมีกฎระเบียบอีกมากมาย ที่มีประสิทธิภาพ หมายความว่าโรงพยาบาลจะจ่ายเงิน หรือใครจะจ่าย อย่างน้อยนั่นคือความคิดที่พวกเขามี

นั่นเป็นสาเหตุที่ผู้โจมตีติดตามมัน ในแง่ของการโจมตีของแรนซัมแวร์ การโจมตีได้เพิ่มขึ้น ล่าสุดมีการโจมตี ฉันคิดว่ามันมาจากเซิร์ฟเวอร์ FPP มันมาผ่านแอปพลิเคชันไคลเอนต์ FPP ดังนั้นจึงเปิดเผยตัวเองทางอินเทอร์เน็ตจริงๆ และสำหรับการโจมตีด้วยแรนซัมแวร์จำนวนมากโดยทั่วไปนั้นเป็นเพราะการกำหนดค่าที่ไม่ถูกต้องที่เกิดขึ้น และจำนวนการโจมตีที่เกิดขึ้นในระบบสุขภาพ ไม่ใช่แค่ทั่วประเทศ แต่เมื่อเร็ว ๆ นี้ ฉันคิดว่าเมื่อเก้าเดือนที่แล้วก็มีการโจมตีด้วยแรนซัมแวร์ด้วย

มันเป็นการโจมตีของมัลแวร์ ฉันจำไม่ได้แน่ชัดว่าใน DACH ในเยอรมนีซึ่งมีการดำเนินการในโรงละคร และเป็นเพราะการโจมตีของแรนซัมแวร์หรือมัลแวร์ ทำให้โรงพยาบาลบางส่วนถูกตัดลง เช่นเดียวกับการตัดขาด จากที่เหลือและนั่นทำให้เกิดอาการไม่พึงประสงค์ต่อการดูแลผู้ป่วย ความพร้อมใช้งาน การรักษาของผู้ป่วย

แล้วคนไข้ก็เสียชีวิตในที่สุด มันไม่ได้เกิดจากการโจมตีทางไซเบอร์โดยตรง แต่ขาดความพร้อมของระบบในการจัดการสิ่งนั้น ซึ่งก็มีผลกระทบจากไซเบอร์เช่นกัน มันทำให้ความพร้อมของคุณกับสิ่งที่คุณต้องการลดลงจริงๆ และในหลายกรณีเหล่านี้เป็นการกำหนดค่าที่ไม่ถูกต้อง เช่นเดียวกับการโจมตีครั้งล่าสุดอย่างที่ฉันบอกไป แอปพลิเคชันไคลเอนต์เปิดเผยพอร์ต บริการต่างๆ ไปยังอินเทอร์เน็ต และเปิดทิ้งไว้ให้ผู้โจมตีเข้าสู่ระบบได้อย่างง่ายดาย เช่น โจมตีอุปกรณ์ได้อย่างง่ายดาย และเพื่อโจมตีแอปพลิเคชันอย่างง่ายดาย รับข้อมูลเกี่ยวกับ และเริ่มการโจมตีระบบ นอกจากนี้ยังมีข้อมูลรับรองเริ่มต้นจำนวนมากในทั้งหมดนี้

เช่นเดียวกับในกรณีนั้น มีข้อมูลประจำตัวเริ่มต้นบางส่วนที่มีอุปกรณ์ทางการแพทย์จำนวนมากเปิดเผยข้อมูลประจำตัวเริ่มต้น ซึ่งจริงๆ แล้วยังช่วยให้ผู้โจมตีสามารถใช้ประโยชน์จากพวกเขาและเริ่มการโจมตีทางไซเบอร์ได้ ดังนั้นฉันคิดว่าบางส่วนขาดการกำหนดค่าหรือการกำหนดค่าที่ไม่ถูกต้อง ฉันจะบอกว่าบางส่วนขาดการกำหนดค่าและการควบคุมที่ถูกต้อง และบางส่วนขาดความตระหนักรู้และกระบวนการนอกเหนือจากปัญหาอื่นๆ ทั้งหมดที่มีอยู่ในการดูแลสุขภาพ

ควบคู่ไปกับความร่ำรวยทางการเงิน พร้อมด้วยสิ่งจูงใจทางการเงินที่มาพร้อมกับมัน ซึ่งได้เพิ่มขึ้นอย่างทวีคูณจริงๆ

– [ไรอัน] ใช่แล้ว ฉันไม่รู้เลย ฉันหมายความว่า ฉันไม่เคยเจาะลึกความรู้นี้มากเกินไป และค้นพบว่าบันทึกบัตรเครดิตและอะไรคือสิ่งที่พวกเขาขาย หมายเลขโทรศัพท์บัตรเครดิต ขายเพื่ออะไร เทียบกับบันทึกทางการแพทย์ นั่นเป็นเรื่องเหลือเชื่อ และเห็นได้ชัดว่ามันสมเหตุสมผลว่าทำไมพวกเขาถึงโจมตีพื้นที่นี้

คุณพูดถึงบางสิ่งบางอย่างในคำตอบของคุณที่นั่นซึ่งฉันต้องการถามเพิ่มเติมอีกเล็กน้อย คุณพูดคุยเกี่ยวกับกฎระเบียบ ดังนั้น เมื่อพูดถึงกฎระเบียบด้านความปลอดภัยของอุปกรณ์สำหรับอุตสาหกรรมการดูแลสุขภาพ ภาพรวมในปัจจุบันจะเป็นอย่างไร หรือมีการพัฒนาอย่างไร หรือเกิดอะไรขึ้นในพื้นที่นั้นที่ผู้ชมของเราควรให้ความสนใจหรือเข้าใจ

– [Shankar] ใช่ มันเป็นคำถามที่ดี ฉันคิดว่าความตระหนักรู้เพิ่มขึ้นอย่างแน่นอนจนถึงจุดที่เราเห็นกฎระเบียบที่มากขึ้น จึงมีแนวทางปฏิบัติมาโดยตลอด มีคนที่พูดถึงเรื่องนี้อยู่เสมอว่าคุณควรมองมันอย่างไร แต่ทั่วโลก เราพบว่ากฎระเบียบต่างๆ มีบทบาทที่ใหญ่กว่า

ตัวอย่างเช่น ในสหรัฐอเมริกา มีร่างกฎหมาย Omnibus ที่เกิดขึ้นเมื่อไม่กี่เดือนก่อนซึ่งกำหนดให้ผู้ผลิตและพวกเขาให้เวลากับผู้ผลิตเป็นระยะเวลาหนึ่ง แต่กำหนดให้ผู้ผลิตต้องเริ่มพิจารณาเรื่องความปลอดภัยทางไซเบอร์ เมื่อพวกเขาขายอุปกรณ์ พวกเขาต้องการให้พวกเขาแสดงเอกสารบางอย่างพร้อมกับอุปกรณ์ ที่ตอนนี้คาดว่าจะซึมเข้าสู่ระบบสุขภาพแล้ว ตอนนี้ระบบสุขภาพ พื้นที่ที่ซับซ้อนมากขึ้นอีกเล็กน้อย

จึงมีหลักเกณฑ์บางประการที่ออกมาจาก 409D ซึ่งจริงๆ แล้วพูดถึงบางสิ่งที่ระบบสุขภาพจำเป็นต้องทำ มันเป็นแนวทาง แต่ผู้ตรวจสอบและหน่วยงานกำกับดูแลใช้มากขึ้นเรื่อยๆ ในการตรวจสอบระบบสุขภาพ เพื่อให้แน่ใจว่าพวกเขามีแผนลดความเสี่ยงจริงๆ หรือมีแผนการรับรู้ความเสี่ยงในสภาพแวดล้อม

เราเห็นแนวทางและข้อบังคับที่คล้ายกันเข้ามา เช่น ตลาดยุโรป เป็นต้น ฉันมีกฎข้อบังคับบางอย่างที่ฉันตระหนักดีว่ามีมาในตลาดยุโรปบางแห่ง และกฎข้อบังคับนี้กำลังแพร่หลายในส่วนอื่นๆ ของโลก ฉันจะบอกว่าเพราะว่าสภาพแวดล้อมนั้นซับซ้อนมาก คุณไม่สามารถบอกระบบสุขภาพได้ เฮ้ ปิดบริการของคุณซะ

อย่าให้บริการผู้ป่วยถ้าคุณไม่ทำเช่นนี้ เพิ่มเติมอีกหน่อย นั่นก็เป็นอีกหนึ่งความซับซ้อนของการดูแลสุขภาพด้วย คุณสามารถมีระบบสุขภาพแต่ตรวจสอบไม่ได้ คุณไม่สามารถบอกพวกเขาได้ คุณไม่สามารถขอให้พวกเขาปิดบริการและไม่ทำงานกับผู้ป่วยได้ ดังนั้นจึงเป็นความสมดุลที่ดีระหว่างสิ่งที่คุณต้องทำจากโลกไซเบอร์และความพร้อมใช้งาน

ในบางแง่มันเป็นปัญหาที่เกี่ยวข้องเพราะถ้าคุณไม่ปลอดภัย คุณจะมีปัญหากับความพร้อมใช้งานในอนาคต แต่วิธีที่คุณจะนำเสนอสิ่งนี้จะต้องทำอย่างระมัดระวัง กฎเกณฑ์ทั้งหมดนี้ และนั่นคือสาเหตุที่บางครั้งกฎระเบียบในการดูแลสุขภาพจึงมีความสมดุลที่ดีระหว่างสิ่งที่ควรทำกับการทำลายผลลัพธ์ที่คุณต้องการบรรลุ

ดังนั้นเราจึงเห็นกฎระเบียบที่มากขึ้น เราเห็นว่ามันได้รับแรงผลักดันจากรัฐบาล หน่วยงานกำกับดูแล แต่การที่เราจะเผยแพร่สิ่งนี้ในลักษณะที่ไม่เป็นอันตรายต่อการดำเนินงานของระบบสุขภาพโดยรวมนั้น เป็นสิ่งที่กำลังดำเนินการอย่างช้าๆ

– [ไรอัน] โอเค เยี่ยมมาก ฉันขอถามคุณว่าเราพูดถึงเรื่องเล็กๆ น้อยๆ ที่นี่ แต่เห็นได้ชัดว่าเรามุ่งเน้นส่วนใหญ่ไปที่การรักษาความปลอดภัย แต่คุณเห็นว่าองค์กรด้านการดูแลสุขภาพต้องเผชิญกับความท้าทายอะไรอีกบ้างเมื่อพูดถึงเรื่องการปรับปรุงให้ทันสมัย ​​โดยปรับขนาดการใช้งาน IoT เหล่านี้ในสภาพแวดล้อมของพวกเขา

คุณได้พูดคุยเกี่ยวกับระบบเดิมและความท้าทายในการโต้ตอบกับระบบเหล่านั้น คุณยังพูดคุยเกี่ยวกับระบบหรือระบบของระบบต่างๆ และการที่ความสามารถในการรวมเข้าหรือทำงานร่วมกับระบบเหล่านั้นทั้งหมดได้นั้นเป็นสิ่งที่ท้าทายเสมอ แต่คุณมองเห็นความท้าทายอื่นใดที่ยังคงดำเนินต่อไปไม่ว่าเราจะก้าวไปกับเทคโนโลยีได้ไกลแค่ไหน หรือมีอะไรที่ยังคงอยู่ในพื้นที่นี้อย่างต่อเนื่องซึ่งคุณคิดว่าต้องการความสนใจจริงๆ หรือมีอะไรที่ต้องคำนึงถึงจริงๆ

– [Shankar] ดังนั้น ฉันคิดว่าภูมิทัศน์กำลังเปลี่ยนแปลงอย่างรวดเร็ว ดังนั้นฉันไม่รู้ว่าจะมีปัญหาที่ยังคงอยู่หรือไม่ เพราะภูมิทัศน์เอง ฉันหมายถึง ปัญหาคือหนึ่งในการปรับปรุงเทคโนโลยีให้ทันสมัย นั่นคือธีมพื้นฐานพื้นฐาน ว่ามันจะแสดงออกมาในรูปแบบต่างๆ ตัวอย่างเช่น ในช่วงโควิดทั้งหมด ระบบสุขภาพได้พูดคุยกันมานานแล้วว่าการดูแลสุขภาพเปลี่ยนจากโรงพยาบาลไปสู่สภาพแวดล้อมที่บ้านมากขึ้น ซึ่งจริงๆ แล้วผู้ป่วยจะรู้สึกสบายใจมากขึ้นในการนั่งอยู่ในสภาพแวดล้อมที่บ้าน

คุณสบายใจกว่าการนั่งอยู่ในบ้านและได้รับการดูแลมากกว่าการนั่งอยู่ในโรงพยาบาลและนอนอยู่บนเตียงในโรงพยาบาล ขวา? โรงพยาบาลรู้มาโดยตลอดว่าสุขภาพของผู้ป่วย การดูแลผู้ป่วยกำลังเคลื่อนไปสู่โลกที่มีการกระจายอำนาจมากขึ้น แต่โควิดเร่งมัน และเมื่อโควิดเร่งมันขึ้น คุณจะเห็นการดูแลระยะไกลและสภาพแวดล้อมของผู้ป่วยมากขึ้น .

และนั่นต้องใช้ชุดเทคโนโลยีที่ไม่เคยมีมาก่อน และโรงพยาบาลบางแห่งต้องทำอะไรมากกว่าโรงพยาบาลอื่นในการไปถึงที่นั่น นั่นทำให้เกิดปัญหาทางเทคโนโลยีชุดอื่น ตอนนี้คุณมีการดูแลสุขภาพที่บ้านระยะไกลแล้ว คุณมีอุปกรณ์นั่งอยู่ในบ้านเพื่อติดตามผู้ป่วย ข้อมูลนั้นจะต้องได้รับอย่างปลอดภัยและจะต้องได้รับบริการ

จากนั้นข้อมูลนั้นจะถูกนำมาใช้อย่างมีประสิทธิภาพในการตัดสินใจของผู้ป่วย จากนั้นผู้ป่วยก็เข้ามาในโรงพยาบาล ต้องใช้ข้อมูลตอนนี้ สิ่งที่คุณรวบรวมมาจากระยะไกล และสัมพันธ์กับข้อมูลที่คุณเข้ามาในโรงพยาบาล ตอนนี้คุณกำลังพูดถึงกลุ่มเทคโนโลยีใหม่

ฉันหมายถึง มันไม่ใช่เรื่องใหม่ ใหม่ เหมือนผู้คนอยู่ห่างไกล แต่ในสภาพแวดล้อมของโรงพยาบาล ตอนนี้กำลังเปลี่ยนวิธีการของผู้ป่วย และคุณยังต้องปฏิบัติตามกฎระเบียบ ความเป็นส่วนตัวของข้อมูล กฎระเบียบของข้อมูล ทั้งหมดนี้ กฎระเบียบมากมายรอบ ๆ HIPAA, GDPR และอื่นๆ ดังนั้น ฉันคิดว่าสิ่งนี้ได้ก่อให้เกิดแรงผลักดันที่ยิ่งใหญ่สำหรับการปรับปรุงเทคโนโลยีที่ทันสมัยของการดูแลสุขภาพทางไกล การตรวจสอบสุขภาพทางไกล และการผสานรวมข้อมูลในขณะที่รักษาความปลอดภัยทั้งหมด

ประเด็นหลักคือประเด็นหนึ่งเกี่ยวกับการปรับปรุงเทคโนโลยีให้ทันสมัย ​​นั่นคือเหตุผลที่เราพูดถึงความปลอดภัยทางไซเบอร์ องค์กรด้านสุขภาพในวงกว้าง องค์กรด้านการดูแลสุขภาพต้องนำเทคโนโลยีชุดใหม่เข้ามาใช้และในอัตราที่ AI กำลังพัฒนาอยู่ในขณะนี้ จะสร้างความท้าทายชุดใหม่

ผู้คนใช้ ChatGPT เพื่อรับคำทำนายเกี่ยวกับสุขภาพของตนเองหรือชอบการวินิจฉัย จากนั้นพวกเขาก็ไปพบแพทย์เพื่อเป็นความเห็นที่สอง บางคนถึงกับทำอย่างนั้น ดังนั้นเทคโนโลยีแต่ละอย่าง และความท้าทายที่ใหญ่ที่สุดของการดูแลสุขภาพ ก็คือความสามารถในการนำเทคโนโลยีมาใช้ ในแบบที่พวกเขาไม่สามารถเป็นผู้นำไปใช้เป็นคนแรกได้ เพราะคุณต้องจัดการกับชีวิตของผู้ป่วยด้วย

คุณไม่สามารถเริ่มทำการทดลองเกี่ยวกับชีวิตของผู้คนได้ แต่คุณต้องเป็นผู้ตามที่รวดเร็ว และนั่นคือปัญหาที่ซ่อนอยู่ ซึ่งส่งผลต่อการดูแลสุขภาพในบางด้าน พวกเขาไม่ใช่คนที่ตามทันสิ่งที่เกิดขึ้นได้เร็วที่สุดเสมอไป แต่วิธีที่อุตสาหกรรมกำลังเคลื่อนไหว วิธีที่ไซเบอร์กำลังเคลื่อนไหว วิธีที่เทคโนโลยีและภูมิทัศน์กำลังเคลื่อนไหว การดูแลสุขภาพเป็นสิ่งสำคัญพื้นฐาน ไม่ว่าจะเป็นการดูแลสุขภาพทางไกล AI หรือความปลอดภัยทางไซเบอร์ ฉันหมายถึงทั้งหมดนี้ การดูแลสุขภาพต้องตามให้ทันอย่างรวดเร็ว

– [ไรอัน] แน่นอน ไม่สิ จุดที่ดี สิ่งสุดท้ายที่ฉันอยากถามคุณก่อนที่จะปล่อยคุณไปก็คือสำหรับผู้ชมของเรา เห็นได้ชัดว่าเราได้พูดคุยกันมากมายเกี่ยวกับความปลอดภัย มากมายเกี่ยวกับองค์ประกอบที่เป็นเอกลักษณ์ของพื้นที่ทางการแพทย์ พื้นที่ด้านการดูแลสุขภาพ สภาพแวดล้อมที่ มีการนำโซลูชันมาใช้ แต่ถ้าฉันกำลังฟังสิ่งนี้และต้องการได้รับคำแนะนำบางประการเกี่ยวกับแนวทางปฏิบัติที่ดีที่สุดหรือคำแนะนำเกี่ยวกับการปรับใช้โซลูชัน IoT หรือคิดถึงขั้นตอนด้านความปลอดภัยเหล่านั้น คุณมีคำแนะนำทั่วไปอะไรบ้างสำหรับบริษัทต่างๆ ไม่ว่าพวกเขากำลังสร้างโซลูชันสำหรับพื้นที่การดูแลสุขภาพ หรือเป็นองค์กรด้านการดูแลสุขภาพ โรงพยาบาล คุณต้องการปรับใช้อะไร สิ่งที่พวกเขาควรคำนึงถึงมากที่สุดเมื่อมาถึงขั้นตอนการรับเลี้ยงบุตรบุญธรรมนั้นควรเป็นอย่างไร

– [ชังการ์] ฉันจะบอกว่าเรามีขั้นตอนกว้าง ๆ สี่หรือห้าขั้นตอน สิ่งแรกอยู่ด้านกระบวนการ เราเป็นบริษัทด้านเทคโนโลยี แต่ฉันมักจะบอกทุกคนที่ฉันพูดคุยด้วยเสมอว่ากระบวนการมีความสำคัญพอๆ กับเทคโนโลยี กระบวนการ และบุคลากร ต้องทำให้แน่ใจว่าผู้คนได้รับรู้ คุณต้องตรวจสอบให้แน่ใจว่าคุณมีแผนหรือกระบวนการรักษาความปลอดภัยทางไซเบอร์

ผู้คนคือจุดอ่อนที่สุดของคุณ หากไม่มีใครตระหนักถึงความปลอดภัยทางไซเบอร์และผู้คนคลิกลิงก์มัลแวร์ทางซ้าย ขวา และตรงกลาง คุณจะสร้างความแตกต่างอะไรในองค์กรของคุณใช่ไหม นั่นคือกระบวนการและผู้คนคืออันดับหนึ่ง เมื่อคุณมองจากมุมมองของเทคโนโลยี คุณจะต้องมีสินค้าคงคลังที่ชัดเจน

เป็นที่หนึ่งในการเดินทางครั้งนั้น คุณต้องเข้าใจสิ่งที่อยู่ในสภาพแวดล้อมของคุณ แต่ข้อผิดพลาดที่ผู้คนทำคือพวกเขาคิดว่าสินค้าคงคลังเป็นจุดสิ้นสุดของทุกสิ่ง และพวกเขาคิดว่า โอเค ถ้าฉันมองเห็นได้ ฉันจะแก้ปัญหาได้ สินค้าคงคลังเป็นเพียงขั้นตอนเดียว คุณต้องมีความเข้าใจที่ชัดเจนและแข็งแกร่งว่าคุณจะลดความเสี่ยงของคุณได้อย่างไร?

คุณจะจัดการจุดอ่อนของคุณอย่างไร? ส่วนหนึ่งของมัน เพราะหากคุณไม่มีความเข้าใจ คุณจะไม่ได้รับการแจ้งเตือนเกี่ยวกับช่องโหว่มากมาย และถ้าคุณต้องทำทั้งหมด ถ้าสิ่งที่คุณทำได้คือแบ่งส่วนเล็กๆ น้อยๆ ของชีวิตออกจากเครือข่ายของคุณ คุณจะไม่สามารถลดความเสี่ยงของคุณได้ทันท่วงที ในรูปแบบที่มีประสิทธิภาพ และใน แฟชั่นทันเวลา

ดังนั้นการมีวิธีบรรเทา จัดลำดับความสำคัญของช่องโหว่หรือความเสี่ยงที่สำคัญสูงสุดของคุณ และความสามารถในการบรรเทาผลกระทบเหล่านั้นอย่างมีประสิทธิภาพจึงเป็นขั้นตอนที่สองในกลุ่มเทคโนโลยี คุณต้องสามารถทำได้ และคุณต้องถือว่ามันเป็นส่วนหนึ่งของการมองเห็น เพราะถ้าไม่มีสิ่งนั้น คุณจะมองเห็นได้ และในอีกไม่กี่เดือน คุณจะไม่รู้ว่าจะดำเนินการอย่างไร

และอีกอย่างคือคุณต้องมีโปรแกรมตอบสนองต่อเหตุการณ์ที่แข็งแกร่งมาก เราเพิ่งคุยกันเมื่อไม่กี่นาทีที่แล้วว่าการโจมตีมีเพิ่มมากขึ้นอย่างไร ฉันหมายถึงว่าหากพระเจ้าห้ามไม่ให้คุณถูกโจมตีและคุณไม่สามารถพูดได้ว่าฉันจะไม่มีวันถูกโจมตี คุณต้องเตรียมพร้อมสำหรับมัน ขวา? ทุกคนจะต้องเตรียมตัวให้พร้อม ดังนั้น คุณจำเป็นต้องมีโปรแกรมตอบสนองต่อเหตุการณ์ที่มีประสิทธิภาพ รู้ว่าคุณจะตรวจจับได้อย่างไร คุณจะรวบรวมข้อมูลอย่างไร คุณจะวิเคราะห์มันอย่างไร คุณจะวางพื้นฐานสภาพแวดล้อมของคุณอย่างไร? ต้องมีโปรแกรมทั้งหมดเหล่านี้ และเทคโนโลยีสามารถมีบทบาทสำคัญได้ ต้องการโซลูชันที่ดูแลการเดินทางทั้งหมดจริงด้วย หรืออย่างน้อยก็เพื่อเป็นแผนจัดการกับการเดินทาง

ไม่เช่นนั้น หากคุณคิดเพียงมิติเดียว ฉันก็จะมองเห็นได้ชัดเจน คุณจะพบว่าตัวเองอยู่ในตำแหน่งที่ยากลำบากมากในอีกไม่กี่เดือนข้างหน้า ดังนั้นการมีโปรแกรมพร้อม โดยคำนึงถึงการมองเห็น ไม่ใช่แค่การมองเห็นเท่านั้น แต่ยังรวมถึงการบริหารความเสี่ยงอย่างมีประสิทธิภาพและทันเวลา ในกรอบเวลาที่เหมาะสม

จากนั้นพูดคุย โดยคิดถึงมันในโครงการริเริ่มการตอบสนองต่อเหตุการณ์ ฉันคิดว่ามีความสำคัญมาก เช่นเดียวกับจากมุมมองการตอบสนองต่อเหตุการณ์ และฉันคิดว่านั่นคือสิ่งที่ฉันจะแนะนำองค์กรต่างๆ ให้พิจารณา

– [ไรอัน] นั่นวิเศษมาก นั่นเป็นวิธีที่ยอดเยี่ยมในการยุติเรื่องนี้ ขอบคุณมาก. สำหรับผู้ฟังของเราที่ต้องการเรียนรู้เพิ่มเติมเกี่ยวกับสิ่งที่คุณกำลังทำอยู่ ติดตามผลในหัวข้อนี้ การสนทนานี้ ติดต่อด้วยวิธีใดวิธีหนึ่งที่พวกเขาสามารถทำได้คืออะไร

– [Shankar] ฉันหมายถึง พวกเขาสามารถส่งอีเมลถึงเราที่ info@asimily.com หรือฉันหมายถึง ฉันเคยเป็นวิทยากรในงานต่างๆ มากมาย พวกเขาสามารถรับข้อมูลของฉันได้ตลอดเวลา เหมือนอยู่ที่นั่น ข้อมูลทั้งหมด อีเมล โทรศัพท์ของฉันอยู่ที่นั่นทั้งหมด พวกเขาสามารถส่งอีเมลถึงฉันได้ และฉันก็สามารถติดต่อพวกเขากับใครสักคนได้เช่นกัน แม้ว่าจะไม่เกี่ยวกับ Asimily แต่ฉันอยู่ในวงการนี้มานานกว่าทศวรรษแล้ว

– [ไรอัน] เจ๋งมาก โอเค สมบูรณ์แบบ ฉันซาบซึ้งจริงๆ ที่คุณสละเวลา นี่เป็นการสนทนาที่ยอดเยี่ยม IoMT กลายเป็นบทสนทนาที่ได้รับความนิยมมากขึ้นในแต่ละวัน ฉันดีใจที่เราสามารถพูดคุยเรื่องนี้และเผยแพร่เรื่องนี้ให้ผู้ชมของเราได้รับรู้อย่างรวดเร็ว แต่ใช่แล้ว ขอบคุณมากที่สละเวลา และรู้สึกยินดีที่ได้พูดคุยกับคุณ

– [ชังการ์] ใช่แล้ว ขอบคุณมากไรอัน ฉันรู้สึกทราบซึ้ง.

ประทับเวลา:

เพิ่มเติมจาก IOT สำหรับทุกคน