智能醫療設備始終保持安全至關重要
醫療保健行業非常注重治療慢性疾病,為日益增長的老年人群提供有效的原居安老支持,并確保住院治療和門診家庭護理之間的平穩過渡。新冠病毒及其對遠程護理的影響強調并加速了持續患者監測的重要性和需求,而遠程連接到基于云的基礎設施的智能傳感器解決方案可以提供這種監測。這引發了構建安全、低功耗無線終端產品的需求,這些終端產品將最終用戶數據隱私作為其安全架構的核心。
這就是我有幸最近參與的 Parks Associates Connected Health Summit 中的關于智能醫療設備的小組討論主題。我鼓勵大家觀看討論會議,討論內容涵蓋了智能醫療設備面臨的一系列挑戰和機遇,最重要的也許是,確保醫療保健數據保密和安全的必要性。
?
智能醫療設備簡介
互聯醫療設備的興起引起了黑客的注意,黑客對運營和基礎設施目標發起了更多攻擊,通常使用勒索軟件計劃來豐富有組織的犯罪團體。正如在 2020 年年初的 RSA 會議上強調的那樣,這些勒索軟件攻擊的復雜程度呈指數級增長,如果不加以保護,易受攻擊的無線設備會成為使用各種攻擊遠程破壞系統的有效手段。為了應對網絡犯罪的威脅,很明顯,醫療設備中使用的各個組件必須具有增強的安全穩健性,從芯片到云提供安全性。
?
智能醫療設備的安全性
Bluetooth? 低能耗 (BLE) 已成為患者監測產品最受歡迎的無線連接解決方案,隨著 BLE 4.2 的批準,Bluetooth SIG 開始在 2015 年推出協議級安全功能。
除了 BLE 4.2 安全協議外,還必須部署更嚴格的系統相關安全增強措施,以盡可能有效地保護數據和隱私。對于 BLE 尤其如此,因為將最終用戶/患者信息傳送到云的方式通常是使用智能手機和軟件應用程序執行的,而智能手機和軟件應用程序共同為試圖控制醫療傳感器的黑客提供了可乘之機。
額外的安全性首先需要識別最終產品應用程序,以及這些 IC 首次啟動連接至云基礎設施時使用的芯片 IC。了解嵌入式系統假定已執行正確的軟件也至關重要。為此,必須設置信任根 (RoT),以便在執行任何代碼之前執行真正的軟件驗證。這確保了可以檢測和報告惡意軟件,并且可以根據需要部署額外措施,例如立即從網絡中切斷可能受感染的醫療產品。
?
如何維護智能醫療設備的安全?
許多醫療設備的生命周期很長,通常在首次生產后幾年內方可購買。與此同時,黑客技術也在不斷發展。新工具可以會暴露弱點,發生新的黑客攻擊,并出現新的缺陷。因此,對連接的醫療設備進行配置,以便通過安全無線 (OTA) 更新遠程更新至關重要。
?
醫療設備安全解決方案
Silicon Labs 于 2020 年在 EFR32 Series-2 平臺上公布了其 Secure Vault 技術。Secure Vault 提供了一系列引人注目的技術硬件和軟件功能,可用于開發極其強健、安全的物聯網無線解決方案。這些功能包括具有信任根的安全加載器、具有鎖定和解鎖功能的安全調試、安全密鑰生成和存儲,以及具有 DPA 對策的高級硬件加密。Secure Vault 在市場上獲得了廣泛認可,并在 2020 年 LEAP(工程成就計劃領導力)獎連接性類別中獲得了金牌。
由 Arm Holdings 創建的 PSA Certified 是備受推崇的物聯網 (IoT) 硬件軟件和設備安全認證機構,通過 Secure Vault 正式認證了 Silicon Labs 的 EFR32MG21 無線 SoC 3 級認證狀態。Silicon Labs 是全球率先獲得 PSA 認證最高級別的物聯網硬件和軟件安全保護的芯片創新者。
Secure Vault 可幫助確保連續血糖儀和脈搏血氧儀等 BLE 連接的患者監測設備保持安全,保護私密和機密的醫療保健數據。
分享
