ГЕ Хеалтхцаре Б450 и Б850 Безбедносне експлоатације

click fraud protection

Једна од најранијих предности технологије била је стварање технологије која би могла спасити животе и учинити болест лакшом за управљање. ГЕ Хеалтхцаре је мултинационална компанија за здравствену електронику са седиштем у Сједињеним Америчким Државама и основана је 1994. године.

Недавно је компанија лансирала неку нову медицинску електронику под називом ЦАРЕСЦАПЕ Монитор Б450 и ЦАРЕСЦАПЕТМ Монитор Б850 који су били намењени за праћење пацијената и такође је било лако кретати се са пацијентима.

ЦАРЕСЦАПЕТ Монитор Б450 Карактеристике

ЦАРЕСЦАПЕТ Монитор Б450 је монитор који прати и прати оштрину пацијента и прати све активности приликом кретања пацијента. Опрема је направљена тако да није претешка или гломазна за транспорт са пацијентом. Направљен је посебно за употребу у хитним случајевима или хируршким операцијама. Такође има опцију за бежичну везу тако да здравствени радници могу са лакоћом приступити информацијама о пацијентима и вишепараметарски модул са хемодинамским мерењима и једним додатним мерењем једне ширине модул.

Корисници могу да подесе аларме и системе подсетника који одговарају њиховим потребама. Омогућава лак приступ физиолошким информацијама о пацијентима које им помажу у бржем доношењу одлука о лечењу и користи алгоритме и методе који могу помоћи лекарима у постављању дијагнозе. Може се конфигурисати у складу са потребама јединице или бројем и типом пацијената који га користе, а информацијама се може приступити преко ЦАРЕСЦАПЕ Гатеваи-а из ХИС/ЕМР. Са овим уређајем ће и корисници и лекари остати повезани, а може се повезати и са уређајима за снимање, штампачима итд. за лако управљање пацијентима.

ЦАРЕСЦАПЕТМ Монитор Б850 Карактеристике

ЦАРЕСЦАПЕТМ Монитор Б850, са друге стране, може да прати респираторне активности и гасове и користи Маркуетте* ЕКГ алгоритам са јединственом адекватношћу концепта анестезије за прилагођену анестезију. Такође омогућава повезивање и праћење података које ЦАРЕСЦАПЕТМ Монитор Б450 такође ради и нуди клиничко интелигенција из телеметрије, претходно лекови, резултати лабораторијских тестова подаци о кардиолошком систему података међу други.

Такође се може повезати са екстерним уређајима за гледање за управљање подацима.

Питања валидације

Обе машине су веома једноставне за коришћење што чини обуку особља на њима, од искусних до стажирања, веома лаким процесом. Кориснички интерфејс је такође веома интуитиван и лак за разумевање. Али колико год ове машине биле невероватне и подржавајуће, студије су показале да имају и безбедносне проблеме високог ризика. Према неким студијама америчке Агенције за сајбер безбедност и инфраструктуру (ЦИСА), неки од откривених проблема били су да сачувани подаци и акредитиви нису заштићени. То је значило да му може приступити било која трећа страна.

Такође, валидација уноса није била правилно валидирана и била је потребна додатна валидација. Постоје неке информације о пацијенту које би требало да буду доступне само лекару. Они могу за информације захтевати проверу у два корака која им је недостајала. ГЕ Хеалтхцаре монитори су такође имали недостајуће системе аутентификације за веома важне активности, што значи да свако може да приступи те функције и отпремио све документе у базу података пацијената, угрожавајући интегритет информација у монитору конзола. Не постоји енкрипција за заштиту података пацијената и лако је хаковати.

Шта ова питања значе за пацијенте

Све ово на први поглед можда не изгледа опасно по живот, али јесте. Ако су монитори били жртве напада, разорне промене се лако могу извршити у софтверу уређаја, што ће заузврат променити начин на који функционише и може бити фатално. Подешавања аларма и подсетника се такође могу ублажити, што може довести до пропуштања рока. Информације о пацијентима такође могу бити изложене Интернету.

Једна од најважнијих најтраженијих ствари у здравственом систему након успешног лечења је дискреција. То се, међутим, не може обећати пацијентима ако софтвер који се користи за њихово лечење није безбедан од сајбер напада. Медицинске информације које падају у погрешне руке не само да су у које љубичице верују, већ су и веома застрашујуће. Грешке и рањивост пронађене у овим уређајима пронашао је ЦиберМДКС истраживач по имену Елад Луз који је затим преименовао те проблеме у „МДхек“, у ГЕ и ЦИСА у септембру 2019. Већина проблема је први пут откривена у ЦИЦ Про, још једном ГЕ Хеалтхцаре електронском уређају који користе медицински радници за чување кардио података пацијената.

Систем, када је анализиран, користи верзију Вебмин-а која је названа веома опасном и несигурном. Када су погледали ЦАРЕСЦАПЕТМ Монитор Б850 и ЦАРЕСЦАПЕТМ Монитор Б450, открили су и неке проблеме са уређајима. И док су оба уређаја врхунска и раде невероватан медицински рад, не могу се назвати безбедним ако нису имуни на сајбер нападе.

Ови налази су пријављени тиму ГЕ Хеалтхцаре који је радио на пројекту 2019. Компанија је обећала да ће објавити верзије које су јаче и мање склоне сајбер нападима.