医療用IoTデバイス–サイバー攻撃者の次なる標的

今回は「医療用IoTデバイス–サイバー攻撃者の次なる標的」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ヘルスケア分野を狙うサイバー攻撃が増えつつある中、多くの医療用コネクテッドデバイスはパッチも適用されないまま、サポートの終了したOS上で稼働し続けているという。

 その代表例として、入院患者が支援を必要とした際に、看護師にその旨を伝えるナースコール用のシステムを挙げることができる。世界各地に配備された30億台以上の資産を監視しているセキュリティ企業Armisのレポートによると、ナースコールシステムのうち、深刻度が緊急と評価されているCVE脆弱性(共通脆弱性識別子が割り当てられた既知の脆弱性)を抱えたままにしているシステムが3分の1強(39%)あり、それ以外の評価も含めたCVE脆弱性に対するパッチが適用されていないシステムは48%に上っていたという。これらのデータは、Armisが同社プラットフォーム上で監視している医療用コネクテッドデバイスと医療用IoTデバイス(IoMTデバイス)の分析から得られたものだ。

 Armisはこの結果に基づき、ナースコールシステムが「最もリスクの高い」IoMTデバイスだと評価している。つまり、同社が分析した医療用コネクテッドデバイスとIoMTデバイス全てのうち、深刻度が緊急と評価されたCVE脆弱性に対処していないデバイスを最も多く抱えているのがハイリスクなシステムとなってしまっているのだ。

 ナースコールシステムの次にリスクを多く抱えているのは、患者の体内に機械的、あるいは電気的に薬剤を注入する輸液ポンプであり、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているものが27%、それ以外の評価も含めたCVE脆弱性に対処していないものは約3分の1(30%)に上っていた。

 さらに医薬品の調剤システムでは、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているシステムが4%あり、それ以外の評価も含めたCVE脆弱性に対処していないシステムは86%あった。そして、調剤システムのうち3分の1弱(32%)は、サポートが終了したバージョンの「Microsoft Windows」上で実行されている。そして、医療用のコネクテッドドバイス全体で見た場合、19%がサポート終了後のOS上で実行されているという。

 次に、Armisの監視下にある、臨床環境内に設置されたIPカメラを見た場合、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているものが56%あり、それ以外の評価も含めたCVE脆弱性に対処していないものは半数超(59%)となっている。臨床環境内でその次にリスクが高いIoTデバイスはプリンターであり、深刻度が緊急と評価されている脆弱性を抱えているものは30%、それ以外の脆弱性も含めると37%となっている。そして3位はVoIPデバイスであり、深刻度が緊急と評価されている脆弱性を抱えているものは2%だが、それ以外の脆弱性を含めると53%となっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ロシアや北朝鮮などの脅威アクターによるLLM悪用、マイクロソフトとOpenAIが報告
IT関連
2024-02-16 14:14
Samsung Galaxy S21シリーズ発表、カメラ強化とS Pen対応で約2.1万円値下げ
ハードウェア
2021-01-16 01:22
ITリーダーの9割は業務部門のローコード開発ツール利用に肯定的
IT関連
2021-07-07 04:03
ABBYYジャパン、オンラインでの本人確認サービス「Proof of Identity」を提供
IT関連
2022-10-27 03:56
AI導入の障壁は既存インフラ–ITモダナイゼーションとクラウド移行の需要が拡大
IT関連
2024-04-06 01:39
マイクロソフト、自動運転車開発のCruiseに出資–GMとの提携も
IT関連
2021-01-20 21:33
Cloudflare、生成AIを守るためのファイアウォール「Firewall for AI」開発へ。従来とは異なる脆弱性に対応
セキュリティ
2024-03-06 21:31
安易なオフィス回帰は「生産性の低下」につながる–Slackの英国責任者
IT関連
2022-10-27 13:51
RubyがWebAssemblyのWASI対応へ前進。ブラウザでもサーバでもエッジでもどこでもWebAssembly版Rubyが動くように
Ruby
2022-01-19 00:59
政府、ドローン物流の指針作成へ 過疎地での実用化促進へ
IT関連
2021-03-30 09:11
メンタルセルフケア・アプリ「emol」と第一生命グループが協業、ミレニアル世代向け保険商品を提供開始
ヘルステック
2021-07-20 20:55
「青色LED生みの親」赤崎勇さん死去 2014年にノーベル物理学賞
社会とIT
2021-04-03 11:16
大創産業、世界約6000店舗のマスター管理を一元化–年間約2万時間の工数削減へ
IT関連
2022-06-10 19:07
感情検知AIとアイトラッキング技術の出会いは何を生み出すか
IT関連
2021-06-15 15:23