مآثر الأمان GE Healthcare B450 و B850

click fraud protection

كانت إحدى أولى مزايا التكنولوجيا هي إنشاء تقنية يمكن أن تنقذ الأرواح وتجعل المرض أكثر قابلية للإدارة. GE Healthcare هي شركة إلكترونيات صحية متعددة الجنسيات مقرها في الولايات المتحدة الأمريكية ، وقد تم تأسيسها في 1994.

أطلقت الشركة مؤخرًا بعض الأجهزة الإلكترونية الطبية الجديدة التي تسمى شاشة المراقبة CARESCAPE B450 و CARESCAPETM Monitor B850 اللذان صُمم كلاهما لمراقبة المرضى وكان من السهل أيضًا نقله مع المرضى.

ميزات شاشة المراقبة CARESCAPET B450

شاشة CARESCAPET B450 هي شاشة تراقب وتتابع حدة المريض وتتتبع جميع الأنشطة عند نقل المريض. الجهاز مصنوع بحيث لا يكون ثقيلًا جدًا أو ضخمًا بحيث لا يمكن نقله مع المريض. وهي مصممة خصيصًا لاستخدامها في حالات الطوارئ أو العمليات الجراحية. كما أن لديها خيار الاتصال اللاسلكي حتى يتمكن العاملون الصحيون من الوصول إلى معلومات المريض بسهولة ووحدة متعددة المعلمات مع قياسات الدورة الدموية وقياس عرض واحد إضافي وحدة.

يمكن للمستخدمين إعداد أنظمة الإنذار والتذكير التي تتناسب مع احتياجاتهم. يتيح الوصول السهل إلى المعلومات الفسيولوجية حول المرضى التي تساعدهم في اتخاذ قرارات العلاج بشكل أسرع ويستخدم الخوارزميات والأساليب التي يمكن أن تساعد الأطباء في التشخيص. يمكن تهيئتها وفقًا لاحتياجات الوحدة أو عدد ونوع المرضى الذين يستخدمونها ويمكن الوصول إلى المعلومات عبر بوابة CARESCAPE من HIS / EMR. باستخدام هذا الجهاز ، سيبقى كل من المستخدمين والممارسين الطبيين على اتصال ويمكن أيضًا توصيله بأجهزة التسجيل والطابعات وما إلى ذلك. لإدارة المريض بسهولة.

ميزات شاشة المراقبة CARESCAPETM B850

من ناحية أخرى ، يمكن لشاشة CARESCAPETM Monitor B850 مراقبة أنشطة الجهاز التنفسي والغازات واستخدام خوارزمية Marquette * ECG مع كفاية فريدة لمفهوم التخدير للتخدير المخصص. كما أنها تتيح أيضًا إمكانية مراقبة الاتصال والبيانات التي تقوم بها شاشة CARESCAPETM Monitor B450 وتقدم خدمات طبية الذكاء من القياس عن بعد ، والأدوية السابقة ، وبيانات نتائج الاختبارات المعملية حول نظام بيانات أمراض القلب بين الآخرين.

يمكن أيضًا توصيله بأجهزة عرض خارجية لإدارة البيانات.

قضايا التحقق من الصحة

كلا الجهازين سهل الاستخدام للغاية مما يجعل تدريب الموظفين عليه ، من ذوي الخبرة إلى التدريب عملية سهلة للغاية. واجهة المستخدم أيضًا بديهية جدًا وسهلة الفهم. ولكن على الرغم من كونها مذهلة وداعمة مثل هذه الأجهزة ، فقد أظهرت الدراسات أن لديهم أيضًا مشكلات أمنية عالية الخطورة. وفقًا لبعض الدراسات التي أجرتها وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) ، كانت بعض المشكلات التي تم اكتشافها هي أن البيانات وبيانات الاعتماد المخزنة لم تكن محمية. هذا يعني أنه يمكن الوصول إليه من قبل أي طرف ثالث.

أيضًا ، لم يتم التحقق من صحة المدخلات بشكل صحيح وتحتاج إلى تحقق إضافي. هناك بعض معلومات المريض التي يجب أن تكون متاحة للطبيب فقط. يمكن لتلك المعلومات أن تحتاج إلى تحقق بخطوتين ينقصها. تفتقد شاشات GE Healthcare أيضًا لأنظمة المصادقة للأنشطة المهمة جدًا مما يعني أنه يمكن لأي شخص الوصول إليها هذه الوظائف وتحميل أي مستندات في قاعدة بيانات المريض ، مما يضر بسلامة المعلومات الموجودة في الشاشة وحدة التحكم. لا يوجد تشفير لحماية بيانات المرضى ومن السهل اختراقها.

ماذا تعني هذه القضايا للمرضى

قد لا تبدو كل هذه الأشياء مهددة للحياة في لمحة ، لكنها كذلك. إذا كانت الشاشات فريسة لهجوم ، فيمكن بسهولة إجراء تغييرات مدمرة على برنامج الجهاز والتي بدورها ستغير طريقة عملها ويمكن أن تكون قاتلة. يمكن أيضًا ضبط إعدادات التنبيه والتذكير مما قد يؤدي إلى فوات الموعد النهائي. يمكن أيضًا عرض المعلومات المتعلقة بالمرضى على الإنترنت.

من أهم الأشياء المطلوبة في نظام الرعاية الصحية بعد العلاج الناجح هو التكتم. ومع ذلك ، لا يمكن الوعد بذلك للمرضى إذا كانت البرامج المستخدمة لعلاجهم غير آمنة من الهجمات الإلكترونية. إن وقوع المعلومات الطبية في الأيدي الخطأ لا ينتهك الثقة فحسب ، بل إنه مخيف للغاية أيضًا. الأخطاء و وهن تم العثور عليها في هذه الأجهزة من قبل باحث في CyberMDX يدعى Elad Luz ثم أعاد تسمية هذه المشكلات باسم "MDhex" إلى GE و CISA في سبتمبر 2019. تم اكتشاف معظم المشكلات لأول مرة في CIC Pro ، وهو جهاز إلكتروني آخر من GE Healthcare يستخدمه العاملون الطبيون لتخزين بيانات القلب الخاصة بالمريض.

النظام ، عند تحليله ، كان يعمل بإصدار Webmin الذي وصف بأنه خطير للغاية وغير آمن. عندما ذهبوا لإلقاء نظرة على شاشة CARESCAPETM Monitor B850 و CARESCAPETM Monitor B450 ، اكتشفوا بعض المشكلات في الأجهزة أيضًا. وعلى الرغم من أن كلا الجهازين من الطراز الأول ويقومان بعمل طبي مذهل ، فلا يمكن اعتبارهما آمنين إذا لم يكنا محصنين ضد الهجمات الإلكترونية.

تم الإبلاغ عن هذه النتائج مرة أخرى إلى فريق GE Healthcare الذي عمل على المشروع في عام 2019. وعدت الشركة بإصدار نسخ أقوى وأقل عرضة للهجمات الإلكترونية.