医療用IoTデバイス–サイバー攻撃者の次なる標的

今回は「医療用IoTデバイス–サイバー攻撃者の次なる標的」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ヘルスケア分野を狙うサイバー攻撃が増えつつある中、多くの医療用コネクテッドデバイスはパッチも適用されないまま、サポートの終了したOS上で稼働し続けているという。

 その代表例として、入院患者が支援を必要とした際に、看護師にその旨を伝えるナースコール用のシステムを挙げることができる。世界各地に配備された30億台以上の資産を監視しているセキュリティ企業Armisのレポートによると、ナースコールシステムのうち、深刻度が緊急と評価されているCVE脆弱性(共通脆弱性識別子が割り当てられた既知の脆弱性)を抱えたままにしているシステムが3分の1強(39%)あり、それ以外の評価も含めたCVE脆弱性に対するパッチが適用されていないシステムは48%に上っていたという。これらのデータは、Armisが同社プラットフォーム上で監視している医療用コネクテッドデバイスと医療用IoTデバイス(IoMTデバイス)の分析から得られたものだ。

 Armisはこの結果に基づき、ナースコールシステムが「最もリスクの高い」IoMTデバイスだと評価している。つまり、同社が分析した医療用コネクテッドデバイスとIoMTデバイス全てのうち、深刻度が緊急と評価されたCVE脆弱性に対処していないデバイスを最も多く抱えているのがハイリスクなシステムとなってしまっているのだ。

 ナースコールシステムの次にリスクを多く抱えているのは、患者の体内に機械的、あるいは電気的に薬剤を注入する輸液ポンプであり、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているものが27%、それ以外の評価も含めたCVE脆弱性に対処していないものは約3分の1(30%)に上っていた。

 さらに医薬品の調剤システムでは、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているシステムが4%あり、それ以外の評価も含めたCVE脆弱性に対処していないシステムは86%あった。そして、調剤システムのうち3分の1弱(32%)は、サポートが終了したバージョンの「Microsoft Windows」上で実行されている。そして、医療用のコネクテッドドバイス全体で見た場合、19%がサポート終了後のOS上で実行されているという。

 次に、Armisの監視下にある、臨床環境内に設置されたIPカメラを見た場合、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているものが56%あり、それ以外の評価も含めたCVE脆弱性に対処していないものは半数超(59%)となっている。臨床環境内でその次にリスクが高いIoTデバイスはプリンターであり、深刻度が緊急と評価されている脆弱性を抱えているものは30%、それ以外の脆弱性も含めると37%となっている。そして3位はVoIPデバイスであり、深刻度が緊急と評価されている脆弱性を抱えているものは2%だが、それ以外の脆弱性を含めると53%となっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ヤマハ、クラウド型データ活用基盤で全社的な「意思決定プロセス」を変革
IT関連
2024-12-04 02:06
Slack、「ワークフロービルダー」の新バージョンを公開
IT関連
2023-09-08 17:03
警視庁、免許更新などの手数料支払いに電子マネー導入 クレカもOK
企業・業界動向
2021-06-20 17:36
セガ、“ゲーム実況”ガイドライン公開 YouTube公式の収益化はOK
ネットトピック
2021-04-28 01:24
見る側の知見が試される、「切り抜き動画」の未来 実際に切り抜いて改変してみた :小寺信良のIT大作戦(1/2 ページ)
イラスト・デザイン
2021-04-28 01:53
第32回:ひとり情シスか、ひとりヘルプデスクか
IT関連
2021-05-11 20:56
三越伊勢丹、ITファイナンスプロセスの高度化でTBMツールを導入
IT関連
2022-08-26 23:14
札幌市、リモート会議システム「Neat Frame」導入–音声品質の向上実感
IT関連
2022-06-23 04:32
コンビニ進化、デジタル化で生活インフラとして磨き
IT関連
2021-03-13 00:57
Cloudflare、サーバレスの「Cloudflare Workers」とJAMスタックの「Cloudflare Pages」を統合へ
Cloudflare
2023-05-19 17:21
リモートセンシング技術のスカイマティクスが13億円のシリーズB調達、セールス・マーケティング・人材採用を強化
IT関連
2022-03-03 06:44
サステナビリティーに向けたNHLの新たな取り組み「NHL Venue Metrics」–SAPと協業
IT関連
2022-10-28 01:00
ロボット遠隔制御サービスHATSを開発するキビテクが1.5億円調達、システム開発や実証実験推進・エンジニア採用強化
IT関連
2022-02-18 22:16
日立製作所、CNCFとOpenSSFに参画–クラウドネイティブ向けOSSのセキュリティ強化を促進
IT関連
2023-05-16 20:40