医療用IoTデバイス–サイバー攻撃者の次なる標的

今回は「医療用IoTデバイス–サイバー攻撃者の次なる標的」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ヘルスケア分野を狙うサイバー攻撃が増えつつある中、多くの医療用コネクテッドデバイスはパッチも適用されないまま、サポートの終了したOS上で稼働し続けているという。

 その代表例として、入院患者が支援を必要とした際に、看護師にその旨を伝えるナースコール用のシステムを挙げることができる。世界各地に配備された30億台以上の資産を監視しているセキュリティ企業Armisのレポートによると、ナースコールシステムのうち、深刻度が緊急と評価されているCVE脆弱性(共通脆弱性識別子が割り当てられた既知の脆弱性)を抱えたままにしているシステムが3分の1強(39%)あり、それ以外の評価も含めたCVE脆弱性に対するパッチが適用されていないシステムは48%に上っていたという。これらのデータは、Armisが同社プラットフォーム上で監視している医療用コネクテッドデバイスと医療用IoTデバイス(IoMTデバイス)の分析から得られたものだ。

 Armisはこの結果に基づき、ナースコールシステムが「最もリスクの高い」IoMTデバイスだと評価している。つまり、同社が分析した医療用コネクテッドデバイスとIoMTデバイス全てのうち、深刻度が緊急と評価されたCVE脆弱性に対処していないデバイスを最も多く抱えているのがハイリスクなシステムとなってしまっているのだ。

 ナースコールシステムの次にリスクを多く抱えているのは、患者の体内に機械的、あるいは電気的に薬剤を注入する輸液ポンプであり、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているものが27%、それ以外の評価も含めたCVE脆弱性に対処していないものは約3分の1(30%)に上っていた。

 さらに医薬品の調剤システムでは、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているシステムが4%あり、それ以外の評価も含めたCVE脆弱性に対処していないシステムは86%あった。そして、調剤システムのうち3分の1弱(32%)は、サポートが終了したバージョンの「Microsoft Windows」上で実行されている。そして、医療用のコネクテッドドバイス全体で見た場合、19%がサポート終了後のOS上で実行されているという。

 次に、Armisの監視下にある、臨床環境内に設置されたIPカメラを見た場合、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているものが56%あり、それ以外の評価も含めたCVE脆弱性に対処していないものは半数超(59%)となっている。臨床環境内でその次にリスクが高いIoTデバイスはプリンターであり、深刻度が緊急と評価されている脆弱性を抱えているものは30%、それ以外の脆弱性も含めると37%となっている。そして3位はVoIPデバイスであり、深刻度が緊急と評価されている脆弱性を抱えているものは2%だが、それ以外の脆弱性を含めると53%となっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NEC、ファイルサーバー統合管理ソフトの最新版–セキュリティ対応など強化
IT関連
2023-04-13 19:13
DeNA、10年ぶり社長交代 球団やゲーム事業率いた岡村氏が昇格
ネットトピック
2021-02-11 05:22
サイバーセキュリティクラウド、ウェブAPIの保護をOSSで公開
IT関連
2024-01-18 10:30
SUBARU、コンセプトカーの部品製造に3Dプリンティング技術を活用
IT関連
2024-10-25 15:19
東京海上日動、デジタルアダプションプラットフォーム採用–ガインダンス作成を効率化
IT関連
2022-07-24 16:19
第5回:メタバースが解決するビジネス課題–売上促進から働き方の改善まで
IT関連
2022-05-24 02:50
クリックテック、2024年度の事業戦略を発表–“新生Qlik”でロゴも刷新
IT関連
2024-03-28 22:26
インドネシア証券取引所、データ仮想化で市場データ配信を高速化
IT関連
2022-05-18 06:00
勝利予測からハイライト作成まで–IBM、ウィンブルドンで選手の最新情報提供
IT関連
2024-07-03 07:03
バーチャルイベントにネットワーキング機能を追加するためにtwineが3.6億円調達、ビデオチャットアプリから方針転換
ネットサービス
2021-06-19 10:18
富士薬品、店頭メディアサービスを採用–当日使える顧客に適したクーポン発券
IT関連
2023-05-17 16:40
AGCとテラスカイ、CRMの大規模社内展開でCoEの利用など連携
IT関連
2021-02-18 17:37
Anthropic、「Android」版「Claude」アプリをリリース
IT関連
2024-07-19 07:38
NEC、つくば市でLLMと画像分析技術活用の防災・減災を実証へ
IT関連
2024-07-21 08:01