医療用IoTデバイス–サイバー攻撃者の次なる標的

今回は「医療用IoTデバイス–サイバー攻撃者の次なる標的」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ヘルスケア分野を狙うサイバー攻撃が増えつつある中、多くの医療用コネクテッドデバイスはパッチも適用されないまま、サポートの終了したOS上で稼働し続けているという。

 その代表例として、入院患者が支援を必要とした際に、看護師にその旨を伝えるナースコール用のシステムを挙げることができる。世界各地に配備された30億台以上の資産を監視しているセキュリティ企業Armisのレポートによると、ナースコールシステムのうち、深刻度が緊急と評価されているCVE脆弱性(共通脆弱性識別子が割り当てられた既知の脆弱性)を抱えたままにしているシステムが3分の1強(39%)あり、それ以外の評価も含めたCVE脆弱性に対するパッチが適用されていないシステムは48%に上っていたという。これらのデータは、Armisが同社プラットフォーム上で監視している医療用コネクテッドデバイスと医療用IoTデバイス(IoMTデバイス)の分析から得られたものだ。

 Armisはこの結果に基づき、ナースコールシステムが「最もリスクの高い」IoMTデバイスだと評価している。つまり、同社が分析した医療用コネクテッドデバイスとIoMTデバイス全てのうち、深刻度が緊急と評価されたCVE脆弱性に対処していないデバイスを最も多く抱えているのがハイリスクなシステムとなってしまっているのだ。

 ナースコールシステムの次にリスクを多く抱えているのは、患者の体内に機械的、あるいは電気的に薬剤を注入する輸液ポンプであり、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているものが27%、それ以外の評価も含めたCVE脆弱性に対処していないものは約3分の1(30%)に上っていた。

 さらに医薬品の調剤システムでは、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているシステムが4%あり、それ以外の評価も含めたCVE脆弱性に対処していないシステムは86%あった。そして、調剤システムのうち3分の1弱(32%)は、サポートが終了したバージョンの「Microsoft Windows」上で実行されている。そして、医療用のコネクテッドドバイス全体で見た場合、19%がサポート終了後のOS上で実行されているという。

 次に、Armisの監視下にある、臨床環境内に設置されたIPカメラを見た場合、深刻度が緊急と評価されているCVE脆弱性を抱えたままにしているものが56%あり、それ以外の評価も含めたCVE脆弱性に対処していないものは半数超(59%)となっている。臨床環境内でその次にリスクが高いIoTデバイスはプリンターであり、深刻度が緊急と評価されている脆弱性を抱えているものは30%、それ以外の脆弱性も含めると37%となっている。そして3位はVoIPデバイスであり、深刻度が緊急と評価されている脆弱性を抱えているものは2%だが、それ以外の脆弱性を含めると53%となっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Hondaと楽天の自動配送ロボ、筑波大構内を走る サービス実現に向け技術検証
ロボット・AI
2021-07-20 11:01
PS5「DualSense」コントローラーをAppleが販売 米国のオンラインストアで
社会とIT
2021-05-25 19:24
SIB、IPSA公式サイトに「Salesforce Commerce Cloud」の新技術導入–改善活動の加速へ
IT関連
2024-04-06 15:37
欧州委員会、Appleに「App Storeで支配的な立場を乱用している」と予備的見解を通知
企業・業界動向
2021-05-02 12:51
GitHubによるDockerコンテナレジストリ「GitHub Packages Container registry」が正式サービスに
Docker
2021-06-23 09:23
CEOの7割近くがサステナビリティーを成長機会と認識–ガートナー調査
IT関連
2024-06-14 14:25
ドコモ、法人向けID「ビジネスdアカウント」を提供 5月13日から、50サービスとの連携目指す
DX
2021-05-13 04:17
「シン・ゴジラ」の第2形態が床掃除 サンスター文具、フローリングワイパーカバー発売 部屋のインテリアにも
くらテク
2021-04-15 13:20
SAPのAIトップに聞く「ビジネスAI」–将来は自然言語がERPのインターフェースに
IT関連
2023-06-16 18:30
米民主党が反ワクチン陰謀論を後押しするSNSの保護を停止する法案提出
パブリック / ダイバーシティ
2021-07-25 17:43
半数超の企業がDX推進のために導入するテクノロジーとは–ガートナー調査
IT関連
2023-11-08 16:02
VSCodeで「GitHub Copilot Free」プランが利用可能に。使えるモデルはClaude 3.5 SonnetまたはGPT-4o、1月あたり2000回のコード補完と50回のチャットまで
GitHub
2024-12-23 09:56
2025年は新たなデータ・AIへと飛躍する年に–Dataiku Japan佐藤代表
IT関連
2025-01-08 13:59
東芝、少量の画像で産業用画像領域でのAIを実現する新技術を開発
IT関連
2024-12-18 04:07