Bảo mật Internet của những thứ y tế

Bảo mật Internet của những thứ y tế

Nút nguồn: 2634693

[Nhúng nội dung]

Chăm sóc sức khỏe đã trở thành mục tiêu của các cuộc tấn công mạng ngày càng gia tăng. Nhưng tại sao lại thế này? Chúng ta có thể làm gì về việc này? Shankar Somasundaram, Giám đốc điều hành của Asimily, tham gia cùng Ryan Chacon trên IoT For All Podcast để thảo luận về bảo mật Internet vạn vật y tế (IoMT). Chúng đề cập đến những gì làm cho ngành chăm sóc sức khỏe trở nên độc đáo, Thách thức bảo mật IoT, tại sao các cuộc tấn công mạng ngày càng gia tăng và các ví dụ, quy định bảo mật thiết bị y tế, những thách thức của IoT trong chăm sóc sức khỏevà các phương pháp hay nhất về bảo mật IoMT.

We Talk IoT Business Podcast đã trở lại! Khám phá các phương pháp hay nhất, trường hợp sử dụng IoT và công thức để thành công trên nhà cung cấp dịch vụ phát trực tuyến ưa thích của bạn. Hoặc ghé thăm avnet-silica.com/podcast.

Giới thiệu Shankar

Shankar Somasundaram là Giám đốc điều hành của Asimily, một nền tảng quản lý rủi ro IoMT và IoT. Trước đây, anh ấy đã làm việc về các giải pháp bảo mật và phân tích IoT tại Symantec.

Quan tâm đến việc kết nối với Shankar? Tiếp cận trên LinkedIn!

Giới thiệu Asimily

Asimily cung cấp một nền tảng quản lý rủi ro bảo vệ các thiết bị IoMT và IoT (với cơ sở khách hàng đặc biệt lớn trong ngành y tế, chẩn đoán, khoa học đời sống và dược phẩm). Với cơ sở kiến ​​thức sâu rộng nhất về IoT và các giao thức bảo mật, nền tảng của Asimily (Asimily Insight) kiểm kê và phân loại mọi thiết bị trong một tổ chức, cả được kết nối và độc lập. Vì đánh giá rủi ro – và các mối đe dọa – không phải là mục tiêu tĩnh, Asimily giám sát các thiết bị của tổ chức, phát hiện hành vi bất thường và cảnh báo cho người vận hành để khắc phục mọi bất thường đã xác định.

Các câu hỏi và chủ đề chính từ Tập này:

(01: 04) Giới thiệu về Shankar và Asimily

(02: 03) Điều gì làm cho dịch vụ chăm sóc sức khỏe trở nên độc đáo?

(03: 52) Thách thức bảo mật Internet of Medical Things

(07: 04) Tại sao các cuộc tấn công mạng đang gia tăng và các ví dụ

(10: 28) Quy định về bảo mật thiết bị y tế

(13: 01) Những thách thức của IoT trong chăm sóc sức khỏe

(16: 34) Thực tiễn tốt nhất về bảo mật IoMT

(19: 46) Tìm hiểu thêm và theo dõi


Bảng điểm:

– [Ryan] Xin chào tất cả mọi người và chào mừng đến với một tập khác của IoT cho tất cả Podcast. Tôi là Ryan Chacon, và trong tập hôm nay, chúng ta sẽ nói về mọi thứ liên quan đến IoMT và bảo mật IoMT. Cùng đi với tôi hôm nay là Shankar, CEO của Asimily. Chúng là một nền tảng quản lý rủi ro bảo vệ các thiết bị IoMT và IoT.

Cuộc trò chuyện tuyệt vời. Hãy ủng hộ video này, đăng ký kênh của chúng tôi và nhấn vào biểu tượng cái chuông đó để bạn nhận được các tập mới nhất ngay khi chúng ra mắt. Chúng tôi có một lời nhanh chóng từ nhà tài trợ của chúng tôi rằng chúng tôi sẽ đến đây trong giây lát, vì vậy hãy thưởng thức tập phim này.

We Talk IoT Business Podcast đã hoạt động trở lại. Khám phá các phương pháp hay nhất, trường hợp sử dụng IoT và công thức để thành công trên nhà cung cấp dịch vụ phát trực tuyến ưa thích của bạn. Hoặc truy cập avnet-silica.com/podcast. Đó là Podcast kinh doanh Internet of Things của We Talk về IoT. Nếu bạn muốn xem trên trang web, đó là www dot avnet avnet dash silica silica dot com/podcast. Chào mừng Shankar đến với IoT cho tất cả Podcast. Cảm ơn vì đã ở đây tuần này.

– [Shankar] Cảm ơn vì đã mời tôi, Ryan. Thực sự đánh giá cao nó.

– [Ryan] Chắc chắn rồi. Vâng. Tôi hào hứng cho cuộc trò chuyện này. Hãy bắt đầu điều này bằng cách yêu cầu bạn giới thiệu nhanh về bản thân và công ty với khán giả của chúng tôi, nếu bạn không phiền.

– [Shankar] Vâng. Vì vậy, cảm ơn bạn vì điều đó. Tôi là Shankar, Giám đốc điều hành và người sáng lập Asimily. Trọng tâm của Asimily là quản lý hàng tồn kho, an ninh mạng và hoạt động cho các thiết bị y tế, phòng thí nghiệm và IoT trên các môi trường khác nhau. Chăm sóc sức khỏe đã là một lĩnh vực trọng tâm rất lớn đối với chúng tôi. Trước khi lắp ráp, tôi từng điều hành mảng kinh doanh IoT tại Symantec

trong đó chăm sóc sức khỏe là một trong những ngành dọc trọng tâm chính của chúng tôi và tôi đã xem xét các ngành dọc khác như bán lẻ và công nghiệp. Trước đó, tôi có nền tảng về sản phẩm và kỹ thuật. Tôi đã giúp xây dựng modem iPhone 3G từ nhiều năm trước. Tôi đã chế tạo một số điện thoại di động đầu tiên xuất hiện trong ngành cách đây 20 năm.

Và tôi cũng đã thực hiện một số công việc khác trong lĩnh vực an ninh mạng và kết nối mạng.

– [Ryan] Tuyệt vời. Vì vậy, tôi muốn đi sâu vào không gian chăm sóc sức khỏe vì nó liên quan đến IoT, IoMT, một từ viết tắt mới mà nhiều người trong chúng ta đang nghe thấy ngày nay. Hãy bắt đầu bằng cách nói về điều gì độc đáo về chăm sóc sức khỏe so với các ngành khác khi nói đến IoT?

– [Shankar] Chăm sóc sức khỏe, khi tôi định nghĩa về chăm sóc sức khỏe, chăm sóc sức khỏe không phải là một ngành dọc duy nhất. Tôi gọi chăm sóc sức khỏe, không phải là một hệ thống, mà là một hệ thống của các hệ thống. Đó là cách tôi định nghĩa chăm sóc sức khỏe. Và đó là những gì làm cho nó độc đáo nhất. Và điều tôi muốn nói là trong lĩnh vực chăm sóc sức khỏe, bạn có thể tìm thấy khá nhiều thiết bị từ mọi ngành dọc. Bạn tìm thấy IoMT, là thiết bị y tế, được kết nối.

Bạn tìm thấy các thiết bị IoT chung chung như máy in, camera IP, camera giám sát. Bạn tìm thấy các thiết bị hệ thống điều khiển công nghiệp như thang máy, hệ thống quản lý tòa nhà, HVAC. Và sau đó, bạn cũng tìm thấy các thiết bị phòng thí nghiệm, thứ mà bạn sẽ tìm thấy trong môi trường phòng thí nghiệm truyền thống, như thiết bị chẩn đoán, máy phân tích tế bào.

Vì vậy, nếu bạn nhìn khắp môi trường và thậm chí chúng ta thậm chí đã thấy những chiếc ô tô được kết nối với một số mạng. Vì vậy, nếu bạn nhìn khắp môi trường và sau đó bạn tìm thấy hệ thống điểm bán hàng, hệ thống bán lẻ, mọi ngành dọc đều có một số thiết bị nhất định và bạn sẽ tìm thấy gần như tất cả chúng trong lĩnh vực chăm sóc sức khỏe. Và sau đó, phần thú vị hơn là chúng không chỉ hiện diện trong lĩnh vực chăm sóc sức khỏe, chúng còn thực sự tương tác với nhau.

Vì vậy, bạn không nói về các hệ thống rời rạc có mặt các thiết bị rời rạc, mà là các thiết bị này đến từ các ngành dọc khác nhau, tất cả đều tương tác với nhau dưới hình thức này hay hình thức khác, điều này làm cho nó trở nên rất phức tạp và là một môi trường rất khác so với bất cứ điều gì mà bạn sẽ gặp ở bất cứ nơi nào khác.

– [Ryan] Vâng, đó là một cách tuyệt vời để phá vỡ nó. Ý tôi là, đó là thứ mà tôi biết là một trường hợp sử dụng khá nổi bật trong không gian IoT hoặc tôi đoán ngành công nghiệp dành cho các trường hợp sử dụng sẽ được xây dựng xung quanh. Tuy nhiên, đối với nhiều người, họ không hiểu tại sao nó không chỉ quan trọng như vậy mà đồng thời tại sao việc đưa những giải pháp này vào loại môi trường này lại là một thách thức.

Và tôi muốn hỏi, một trong những lĩnh vực khác mà chúng ta nói khá nhiều là khía cạnh bảo mật của IoT. Và bản thân mỗi ngành cũng khác nhau từ mức độ bảo mật cần thiết, khó khăn trong việc triển khai bảo mật, theo kịp các mối đe dọa và xu hướng bảo mật khi triển khai ra khỏi đó.

Nhưng khi nói đến lĩnh vực chăm sóc sức khỏe, tại sao các thiết bị IoT của hệ thống chăm sóc sức khỏe lại là một thách thức đặc biệt về mặt bảo mật hoặc những thách thức đặc biệt trong lĩnh vực chăm sóc sức khỏe đối với các giải pháp IoT khi chúng được triển khai trong các môi trường đó là gì? Và nếu bạn chỉ nói với chúng tôi về điều đó so với các ngành khác, điều đó thật tuyệt vời.

– [Shankar] Vâng, vì vậy trước hết, chăm sóc sức khỏe rất độc đáo. Đó không chỉ là vấn đề an ninh mạng, mà còn là vấn đề về sự sẵn có của bệnh nhân. Đó là một vấn đề cơ bản chăm sóc bệnh nhân, phải không? Vì vậy, bạn đang nói về cuộc sống của những bệnh nhân đang bị đe dọa, cuộc sống của những người như bạn và tôi, những người đang bị đe dọa khi chúng ta nói về việc bảo mật các thiết bị này, phải không?

Nếu bạn đang ở trên bàn mổ và thiết bị bị hỏng, bị tấn công và thiết bị đó theo dõi nhịp tim của bạn và nó bị hỏng, ý tôi là, điều đó có hậu quả nghiêm trọng đối với nó hoặc đã xảy ra sự cố về thiết bị. Vì vậy, trước hết, mức độ quan trọng là rất khác nhau.

Có những ngành công nghiệp khác rất quan trọng. Đừng hiểu lầm tôi. Các nhà máy điện rất quan trọng, nhưng ở đây bạn đang trực tiếp quy một điều gì đó vào cuộc sống của một bệnh nhân không khỏe và điều đó có những hệ lụy tồi tệ hơn. Vì vậy, đó là vấn đề số một. Bạn đang giải quyết một việc mà nếu bạn làm sai, có thể ảnh hưởng nghiêm trọng đến cuộc sống của ai đó.

Và đó là một thanh lớn mà bạn đã đặt ngay tại đó. Về những thách thức an ninh mạng, một vài trong số chúng là duy nhất đối với chăm sóc sức khỏe. Một vài trong số chúng tương tự như các ngành dọc công nghiệp khác. Vì vậy, ví dụ, di sản của các thiết bị. Chăm sóc sức khỏe là một trong những ngành dọc, giống như ngành công nghiệp, có rất nhiều thiết bị rất cũ trong môi trường.

Bạn không nhận được bổ sung. Phần duy nhất về chăm sóc sức khỏe là một số thiết bị này, ý tôi là một số thiết bị cũ này đang được sử dụng cho bệnh nhân. Quay trở lại tình trạng sẵn có của bệnh nhân, điều đó tạo ra rủi ro lớn. Trong lĩnh vực chăm sóc sức khỏe, đặc biệt là trong lĩnh vực chăm sóc sức khỏe hơn các ngành dọc khác, bạn không thể quét hoặc không thể quét một số thiết bị y tế này.

Bạn không thể quét một số thiết bị cũ này. Bạn đã có một nghiên cứu từ một trong những khách hàng nơi họ thực sự quét một thiết bị y tế, họ đã thực hiện nó trong môi trường thử nghiệm để xem và nó đã thay đổi mức tăng của thiết bị. Họ đã thay đổi mức tăng của ECG, vì vậy ECG vẫn hoạt động, giống như nó vẫn hoạt động tốt nhưng lại cho kết quả hoàn toàn sai.

Và làm thế nào để bạn biết liệu các bài đọc ECG là đúng hay sai? Trừ khi bạn là một chuyên gia và làm sao bạn biết hoặc tìm ra điều đó? Phải? Vì vậy, nó có tác động xấu đến hoạt động của thiết bị, không thể quét được. Và sau đó quay trở lại quan điểm của tôi, một hệ thống của các hệ thống. Bạn không thể chỉ bảo mật một thiết bị trong sự cô lập, điều này rất độc đáo đối với dịch vụ chăm sóc sức khỏe.

Bạn phải xem nó hoạt động như thế nào trên các thiết bị và môi trường khác nhau. Vì vậy, hiểu về môi trường tổng thể cũng quan trọng như hiểu về chăm sóc sức khỏe của chính chúng ta, nó không chỉ là xác định, điều quan trọng, mà còn xác định nơi những kẻ tấn công sẽ đến từ đâu, những phần nào sẽ đảm nhận và chúng sẽ hoạt động như thế nào trên toàn bộ môi trường.

Điều đó cũng rất quan trọng vì có rất nhiều khả năng tương tác trong môi trường này, đây là điều rất độc đáo đối với lĩnh vực chăm sóc sức khỏe so với nhiều lĩnh vực khác mà tôi từng thấy.

– [Ryan] Chắc chắn rồi. Ồ, chắc chắn rồi. Tuyệt đối. Và bạn đã đề cập đến các cuộc tấn công khác nhau có thể xảy ra. Bạn có thể nói qua một số loại ví dụ hoặc ví dụ gần đây về các cuộc tấn công ransomware hoặc bất kỳ loại tấn công nào đã xảy ra khi lấy dữ liệu chăm sóc sức khỏe và tại sao điều đó lại được nhắm mục tiêu nhiều như vậy và nó thực sự ảnh hưởng như thế nào đến thiết bị CNTT của tổ chức chăm sóc sức khỏe suy nghĩ và kế hoạch an ninh. Giống như khi chúng ta nhìn thấy những thứ ngoài kia, tôi biết ví dụ như cuộc tấn công mã độc tống tiền Clop. Bạn có thể chỉ nói qua điều đó và những gì đã xảy ra và những gì đã học được hoặc sắp xếp, hoặc tôi đoán đã phát hiện ra thông qua tình huống đó?

– [Shankar] Về cơ bản, điều đầu tiên là tại sao các cuộc tấn công vào dịch vụ chăm sóc sức khỏe ngày càng gia tăng là hồ sơ chăm sóc sức khỏe trung bình được bán với giá, giống như hồ sơ thẻ tín dụng trung bình, nếu ai đó đánh cắp thẻ tín dụng, bán nó, bạn sẽ nhận được xu trên đô la . Nhưng một hồ sơ chăm sóc sức khỏe trung bình có lẽ, tôi không biết con số chính xác ngay bây giờ.

Tôi đã nghe bất cứ nơi nào từ 50 đến 100 đô la lần cuối cùng tôi nghe cách đây nhiều năm là 50 đô la trên thị trường chợ đen. Bạn có thể thấy động lực tài chính của việc theo đuổi điều này. Vì vậy, đó là một. Thêm vào đó, cũng có rất nhiều quy định có nghĩa là các bệnh viện sẽ trả tiền hoặc ai đó sẽ trả tiền. Ít nhất đó là ý tưởng họ có.

Đó là lý do tại sao những kẻ tấn công đang theo đuổi nó. Về các cuộc tấn công ransomware, các cuộc tấn công đã tăng lên. Gần đây đã có một cuộc tấn công, tôi nghĩ nó đến từ máy chủ FPP. Nó xuất hiện thông qua một ứng dụng khách FPP, vì vậy nó thực sự đang lộ diện trên internet. Và đối với nhiều cuộc tấn công bằng mã độc tống tiền nói chung là do cấu hình sai đang xảy ra và số lượng các cuộc tấn công đã xảy ra trên các hệ thống y tế, không chỉ trên toàn quốc, nhưng gần đây, tôi nghĩ cách đây XNUMX tháng, cũng có một cuộc tấn công bằng mã độc tống tiền.

Đó là một số cuộc tấn công phần mềm độc hại. Tôi không nhớ chính xác, ở DACH, ở Đức, nơi có một ca phẫu thuật đang được tiến hành trong nhà hát và do một số cuộc tấn công ransomware hoặc phần mềm độc hại, đã có, một số phần trăm của bệnh viện đã bị cắt giảm, giống như bị cắt từ phần còn lại của nó, và điều đó gây ra phản ứng bất lợi đối với việc chăm sóc bệnh nhân, đối với sự sẵn có, việc điều trị cho bệnh nhân.

Và rồi cuối cùng bệnh nhân mất mạng. Nguyên nhân không trực tiếp là do cuộc tấn công mạng, mà do thiếu các hệ thống sẵn có để quản lý sự việc, đây cũng là một hệ lụy của không gian mạng. Nó thực sự làm giảm sự sẵn có của bạn đối với những thứ bạn cần. Và trong nhiều trường hợp này là cấu hình sai. Giống như một trong những cuộc tấn công gần đây, như tôi đã nói, ứng dụng khách đã để lộ các cổng, dịch vụ của nó ra internet và để ngỏ cho kẻ tấn công dễ dàng đăng nhập, như dễ dàng tấn công thiết bị và dễ dàng tấn công ứng dụng, lấy thông tin về nó, và khởi động một cuộc tấn công vào hệ thống. Ngoài ra còn có rất nhiều thông tin đăng nhập mặc định trong tất cả những điều này.

Giống như trong trường hợp đó, có một số thông tin đăng nhập mặc định với nhiều thiết bị y tế để lộ thông tin đăng nhập mặc định của chúng, điều này thực sự cũng cho phép kẻ tấn công lợi dụng chúng và khởi chạy các cuộc tấn công mạng. Vì vậy, tôi nghĩ rằng một số trong số đó là thiếu cấu hình, cấu hình sai. Tôi muốn nói rằng một số trong đó là thiếu các cấu hình và kiểm soát phù hợp, và một số ít hơn - thiếu nhận thức và các quy trình bên ngoài tất cả các vấn đề khác đang có trong chăm sóc sức khỏe.

Điều đó cùng với sự phong phú về tài chính, cùng với các ưu đãi tài chính đi kèm với nó, đã thực sự làm tăng nó theo cấp số nhân.

– [Ryan] Vâng, đó là, tôi không biết điều đó. Ý tôi là, tôi chưa bao giờ thực sự đi sâu vào hiểu biết này và để khám phá những gì, như bạn đã đề cập, hồ sơ thẻ tín dụng và chúng là gì, chúng được bán với giá bao nhiêu, số thẻ tín dụng, chúng được bán với giá bao nhiêu so với hồ sơ y tế. Đó là, thật không thể tin được và rõ ràng là có lý do tại sao họ tấn công không gian này.

Bạn đã đề cập đến điều gì đó trong câu trả lời của mình ở đó mà tôi muốn hỏi thêm một chút, bạn đã nói về các quy định. Vì vậy, khi nói đến các quy định bảo mật thiết bị cho ngành chăm sóc sức khỏe, bối cảnh hiện tại trông như thế nào hoặc nó đang phát triển như thế nào hoặc điều gì đang xảy ra trong không gian đó mà khán giả của chúng ta nên chú ý hoặc hiểu?

– [Shankar] Vâng, đó là một câu hỏi hay. Tôi nghĩ rằng nhận thức chắc chắn đã tăng lên đến mức chúng ta đang thấy các quy định lớn hơn. Vì vậy, đã luôn luôn có hướng dẫn. Luôn có những người nói về điều này là cách bạn nên nhìn nhận nó. Nhưng trên toàn cầu, chúng ta đang thấy các quy định đóng một vai trò lớn hơn.

Ví dụ: ở Hoa Kỳ, có một dự luật tổng hợp xuất hiện cách đây vài tháng yêu cầu các nhà sản xuất và họ đã dành một khoảng thời gian nhất định cho các nhà sản xuất, nhưng nó yêu cầu các nhà sản xuất bắt đầu xem xét an ninh mạng. Khi họ bán thiết bị, họ yêu cầu họ cung cấp một số loại tài liệu cùng với thiết bị. Điều đó bây giờ dự kiến ​​​​sẽ thấm vào các hệ thống y tế. Bây giờ hệ thống y tế, không gian phức tạp hơn một chút.

Vì vậy, đã có một số hướng dẫn được đưa ra từ 409D, nó thực sự nói về một số điều mà hệ thống y tế cần phải làm. Chúng là những hướng dẫn, nhưng chúng đang được các kiểm toán viên và cơ quan quản lý sử dụng ngày càng nhiều để thực sự kiểm tra hệ thống y tế nhằm đảm bảo rằng họ thực sự có kế hoạch giảm thiểu rủi ro hoặc họ có kế hoạch nhận thức rủi ro trong môi trường.

Ví dụ, chúng tôi đang thấy các hướng dẫn và quy định tương tự được áp dụng. Thị trường châu Âu. Tôi có một số quy định mà tôi biết rõ rằng chúng đã xuất hiện ở một số thị trường châu Âu và điều này thực sự đang thấm nhuần ở những nơi khác trên thế giới. Tôi sẽ nói vì môi trường quá phức tạp, bạn không thể nói với một hệ thống y tế, Này, hãy tắt dịch vụ của bạn đi.

Đừng phục vụ bệnh nhân nếu bạn không làm điều này. Vì vậy, nó nhiều hơn một chút, đó cũng là một sự phức tạp khác của chăm sóc sức khỏe. Bạn có thể có một hệ thống y tế và bạn không thể kiểm tra chúng. Bạn không thể nói với họ, bạn không thể yêu cầu họ ngừng dịch vụ và không làm việc với bệnh nhân. Vì vậy, đó là sự cân bằng tốt giữa những gì bạn cần làm từ mạng và tính khả dụng.

Theo một số cách, đây là một vấn đề có liên quan vì nếu bạn không an toàn, bạn sẽ gặp vấn đề về tính khả dụng trong tương lai. Nhưng cách bạn triển khai điều này phải được thực hiện cẩn thận. Tất cả các quy định này. Và đó là lý do tại sao các quy định đôi khi trong chăm sóc sức khỏe là sự cân bằng rất tốt giữa những gì nên làm so với việc gây nguy hiểm cho kết quả mà bạn muốn đạt được.

Vì vậy, chúng tôi đang thấy các quy định lớn hơn. Chúng tôi đang thấy nó nhận được sự thúc đẩy từ chính phủ, các cơ quan quản lý, nhưng cách chúng tôi triển khai điều này theo cách không gây nguy hiểm cho hoạt động của toàn bộ hệ thống y tế là điều đang được thực hiện từ từ.

– [Ryan] Được rồi, tuyệt vời. Cho tôi hỏi bạn, chúng tôi đã đề cập đến một số vấn đề nhỏ ở đây, nhưng rõ ràng phần lớn trọng tâm của chúng tôi cho đến nay là về bảo mật. Nhưng những thách thức nào khác mà bạn thấy các tổ chức chăm sóc sức khỏe gặp phải khi hiện đại hóa, nhân rộng các triển khai IoT này trong môi trường của họ?

Bạn đã nói về các hệ thống kế thừa của họ và thách thức khi tương tác với chúng. Bạn cũng đã nói về các hệ thống của hoặc hệ thống của các hệ thống và làm thế nào để có thể tích hợp hoặc tương tác với tất cả các hệ thống đó luôn luôn là một thách thức. Nhưng bạn đang thấy những thách thức nào khác đang tiếp diễn bất kể chúng ta đã tiến xa đến đâu với công nghệ và nó chỉ là gì, hay có bất cứ điều gì vẫn tồn tại dai dẳng xung quanh không gian này mà bạn nghĩ thực sự cần chú ý hoặc điều gì đó thực sự phải suy nghĩ?

– [Shankar] Vì vậy, tôi nghĩ rằng bối cảnh đang thay đổi nhanh chóng, vì vậy tôi không biết liệu có vấn đề nào tồn tại dai dẳng hay không bởi vì bản thân bối cảnh, ý tôi là, vấn đề là một trong những hiện đại hóa công nghệ. Đó là chủ đề cơ bản cơ bản. Rằng nó xuất hiện theo những cách khác nhau. Vì vậy, ví dụ, trong toàn bộ COVID, giống như các hệ thống y tế trong một thời gian dài đã nói về cách chăm sóc sức khỏe đang chuyển từ bệnh viện sang môi trường gia đình nhiều hơn, nơi bệnh nhân thực sự thoải mái hơn khi ngồi trong môi trường gia đình của họ.

Bạn cảm thấy thoải mái hơn khi ngồi trong nhà và được chăm sóc hơn là thực sự ngồi trong bệnh viện và nằm trên giường bệnh. Phải? Vì vậy, các bệnh viện luôn biết rằng sức khỏe của bệnh nhân, việc chăm sóc bệnh nhân đang chuyển sang một thế giới phi tập trung hơn, nhưng COVID đã tăng tốc điều đó và khi COVID tăng tốc điều đó, bạn sẽ thấy nhiều môi trường chăm sóc bệnh nhân và chăm sóc từ xa hơn .

Và điều đó đòi hỏi một bộ công nghệ chưa từng có trước đây. Và một số bệnh viện đã phải làm nhiều hơn những bệnh viện khác để đạt được điều đó. Vì vậy, điều đó tạo ra một loạt các vấn đề công nghệ khác nhau. Bây giờ bạn có dịch vụ chăm sóc sức khỏe từ xa tại nhà. Bạn có các thiết bị ở nhà theo dõi bệnh nhân. Dữ liệu đó phải được lấy một cách an toàn và dữ liệu đó phải được bảo dưỡng.

Và sau đó dữ liệu đó được sử dụng một cách hiệu quả để đưa ra quyết định cho bệnh nhân. Và sau đó bệnh nhân đến bệnh viện, dữ liệu đó phải được sử dụng ngay bây giờ, những gì bạn thực sự thu thập được từ điều khiển từ xa và tương quan với dữ liệu bạn đang đến trong bệnh viện. Bây giờ bạn đang nói về một ngăn xếp công nghệ mới.

Ý tôi là, nó không mới, mới, giống như mọi người đã từng làm việc từ xa, nhưng trong môi trường bệnh viện, cách bệnh nhân đang thay đổi và bạn vẫn phải tuân theo tất cả các quy định, quyền riêng tư dữ liệu, quy định dữ liệu, tất cả những điều này, rất nhiều quy định xung quanh đó, HIPAA, GDPR, v.v. Vì vậy, tôi nghĩ, tôi có thể nói rằng điều đó đã tạo ra một động lực lớn hơn cho việc hiện đại hóa công nghệ chăm sóc sức khỏe từ xa, theo dõi sức khỏe từ xa và kết hợp dữ liệu trong khi vẫn giữ an toàn cho tất cả.

Vì vậy, chủ đề cơ bản là về hiện đại hóa công nghệ, đó là lý do tại sao chúng ta nói về an ninh mạng, nói chung là các tổ chức y tế, các tổ chức chăm sóc sức khỏe phải áp dụng các bộ công nghệ mới đang xuất hiện và với tốc độ mà AI đang phát triển ngay bây giờ, đó là ' sẽ tạo ra một loạt thách thức mới.

Mọi người đang sử dụng ChatGPT để nhận dự đoán về sức khỏe của họ hoặc chẩn đoán tương tự, sau đó họ sẽ đến bác sĩ để đưa ra ý kiến ​​thứ hai. Một số người trong số họ thậm chí đang làm điều đó. Vì vậy, mỗi công nghệ này, và do đó, thách thức lớn nhất của ngành chăm sóc sức khỏe là có thể áp dụng công nghệ khi chúng xuất hiện theo cách mà họ không thể là người áp dụng đầu tiên vì bạn cũng đang đối phó với cuộc sống của bệnh nhân.

Bạn không thể bắt đầu thử nghiệm cuộc sống của mọi người, nhưng bạn phải là người theo dõi nhanh chóng. Và đó là vấn đề cơ bản, theo một cách nào đó đã ảnh hưởng đến việc chăm sóc sức khỏe. Họ không phải lúc nào cũng là người theo dõi nhanh nhất những gì đang xảy ra. Nhưng cách ngành công nghiệp đang chuyển động, cách mạng không gian mạng chuyển động, cách công nghệ và cảnh quan đang chuyển động, chăm sóc sức khỏe như một điều cơ bản phải thực hiện cho dù đó là chăm sóc sức khỏe từ xa, AI, cho dù đó là an ninh mạng. Ý tôi là, tất cả những điều này, chăm sóc sức khỏe phải bắt kịp khá nhanh.

– [Ryan] Chắc chắn rồi. Không, điểm tuyệt vời. Điều cuối cùng tôi muốn hỏi bạn trước khi tôi để bạn đến đây là dành cho khán giả của chúng ta ngoài kia, rõ ràng là chúng ta đã nói rất nhiều về bảo mật, rất nhiều về các yếu tố độc đáo của không gian y tế, không gian chăm sóc sức khỏe, môi trường trong đó các giải pháp được triển khai trong. Nhưng nếu tôi đang lắng nghe điều này và muốn có một số kinh nghiệm về các phương pháp hay nhất hoặc lời khuyên khi nói đến việc triển khai giải pháp IoT hoặc suy nghĩ về các bước bảo mật đó, thì bạn có lời khuyên chung nào dành cho các công ty? cho dù họ đang xây dựng một giải pháp cho không gian chăm sóc sức khỏe hay họ là một tổ chức chăm sóc sức khỏe, một bệnh viện, thì bạn đang muốn áp dụng điều gì? Điều gì thực sự nên là một vài điều hàng đầu mà họ nghĩ đến khi nói đến giai đoạn áp dụng đó?

– [Shankar] Tôi muốn nói rằng chúng tôi có bốn hoặc năm bước chung. Vì vậy, đầu tiên là về phía quá trình. Chúng tôi là một công ty công nghệ, nhưng tôi luôn nói với mọi người mà tôi nói chuyện rằng quy trình cũng quan trọng như công nghệ, quy trình và con người. Phải chắc chắn rằng mọi người nhận thức được. Bạn phải đảm bảo rằng bạn có sẵn một kế hoạch hoặc quy trình an ninh mạng.

Mọi người là liên kết yếu nhất của bạn. Nếu không ai biết về an ninh mạng và mọi người đang nhấp vào các liên kết phần mềm độc hại trái, phải và giữa, thì những gì bạn đã làm trong tổ chức của mình có gì khác biệt, phải không? Vì vậy, đó là quy trình và con người là số một. Khi bạn nhìn nó từ góc độ công nghệ, rõ ràng bạn phải có hàng tồn kho

là số một trong hành trình đó. Bạn phải hiểu những gì trong môi trường của bạn. Nhưng sai lầm mà mọi người mắc phải là họ coi hàng tồn kho là tất cả, và họ nghĩ, Được rồi, nếu tôi có tầm nhìn, tôi sẽ giải quyết được vấn đề. Hàng tồn kho chỉ là bước một. Bạn phải hiểu rất rõ ràng và mạnh mẽ về cách bạn sẽ giảm thiểu rủi ro của mình?

Làm thế nào bạn sẽ quản lý lỗ hổng của bạn? Một phần của nó. Bởi vì nếu bạn không hiểu điều đó, bạn sẽ không nhận được thông báo về rất nhiều lỗ hổng. Và nếu tất cả những gì bạn phải làm là tiếp tục, nếu tất cả những gì bạn có thể làm là tiến hành và phân đoạn nhỏ cuộc sống ra khỏi mạng của mình, thì bạn sẽ không thể giảm thiểu rủi ro của mình một cách kịp thời, hiệu quả và hợp thời trang.

Và do đó, có một cách để giảm thiểu, ưu tiên các lỗ hổng hoặc rủi ro quan trọng hàng đầu của bạn và có thể giảm thiểu chúng một cách hiệu quả là bước thứ hai trong kho công nghệ. Bạn phải có khả năng làm điều đó và bạn phải coi đó là một phần của khả năng hiển thị bởi vì không có điều đó, bạn sẽ có khả năng hiển thị và trong một vài tháng, bạn sẽ không biết cách tiến hành.

Và sau đó, một phần khác của điều này là bạn cần phải có một chương trình ứng phó sự cố rất hiệu quả. Chúng ta vừa nói chuyện vài phút trước về việc các cuộc tấn công đang gia tăng như thế nào. Nếu bạn, ý tôi là, Chúa cấm bạn tấn công và bạn không thể nói, tôi sẽ không bao giờ tấn công. Bạn phải được chuẩn bị cho nó. Phải? Mọi người phải chuẩn bị sẵn sàng. Vì vậy, bạn cần phải có một chương trình ứng phó sự cố hiệu quả, biết được, bạn sẽ phát hiện ra nó như thế nào, bạn sẽ thu thập dữ liệu như thế nào, bạn sẽ phân tích nó như thế nào? Bạn định tạo cơ sở cho môi trường của mình như thế nào? Tất cả các chương trình đó phải được thực hiện và công nghệ có thể đóng một vai trò quan trọng. Muốn có một giải pháp thực sự quan tâm đến toàn bộ hành trình, hoặc ít nhất là một kế hoạch để giải quyết hành trình.

Mặt khác, nếu bạn chỉ nghĩ về nó ở một chiều, thì tôi sẽ nhận được một số tầm nhìn, bạn sẽ thấy mình ở một vị trí rất khó khăn trong vài tháng tới. Vì vậy, có sẵn chương trình, nghĩ về khả năng hiển thị, không chỉ về khả năng hiển thị mà còn về quản lý rủi ro một cách hiệu quả và đúng lúc, trong một khung thời gian hợp lý.

Và sau đó nói chuyện, nghĩ về nó trong một chương trình sáng kiến ​​ứng phó sự cố, giống như từ góc độ ứng phó sự cố, tôi nghĩ là rất quan trọng. Và tôi nghĩ đó là điều mà tôi khuyên các tổ chức nên xem xét.

– [Ryan] Điều đó thật tuyệt. Đó là một cách tuyệt vời để kết thúc chuyện này. Cảm ơn bạn rất nhiều. Đối với khán giả của chúng tôi, những người muốn tìm hiểu thêm về những gì bạn đang làm, có thể theo dõi chủ đề này, cuộc thảo luận này, liên lạc bằng mọi cách, cách tốt nhất để họ có thể làm điều đó là gì?

– [Shankar] Ý tôi là, họ có thể gửi email cho chúng tôi theo địa chỉ info@asimily.com, hoặc họ có thể, ý tôi là, có- Tôi đã từng là diễn giả tại nhiều sự kiện. Họ luôn có thể lấy thông tin của tôi, giống như nó ở đó, tất cả thông tin của tôi, email của tôi, điện thoại của tôi đều ở đó. Họ chỉ có thể gửi email cho tôi và tôi cũng có thể giúp họ liên lạc với ai đó. Ngay cả khi đó không phải là về Asimily, tôi đã làm việc trong ngành hơn một thập kỷ, vì vậy.

– [Ryan] Điều đó thật tuyệt. Được rồi, hoàn hảo. Vâng, tôi thực sự đánh giá cao bạn dành thời gian. Đây là một cuộc trò chuyện tuyệt vời. IoMT ngày càng trở thành một cuộc trò chuyện phổ biến. Vì vậy, tôi rất vui vì chúng tôi đã có thể thảo luận về vấn đề này và hy vọng sẽ đưa nó đến với khán giả của chúng tôi một cách tương đối nhanh chóng. Nhưng vâng, cảm ơn bạn rất nhiều vì đã dành thời gian và rất vui được nói chuyện với bạn.

– [Shankar] Vâng. Cảm ơn bạn rất nhiều, Ryan. Tôi rât cảm kich.

Dấu thời gian:

Thêm từ IOT cho tất cả