GE Healthcare B450 ve B850 Güvenlik Açıkları

Teknolojinin en eski avantajlarından biri, hayat kurtarabilecek ve hastalıkları daha yönetilebilir hale getirebilecek teknoloji yaratmaktı. GE Healthcare, Amerika Birleşik Devletleri merkezli çok uluslu bir Sağlık Elektroniği firmasıdır ve 1994 yılında kurulmuştur.

Son zamanlarda şirket, adı verilen bazı yeni tıbbi elektronik cihazları piyasaya sürdü. CARESCAPE Monitör B450 ve CARESCAPETM Monitor B850, hem hastaları izlemek için tasarlandı hem de hastalarla birlikte taşınması kolaydı.

CARESCAPET Monitör B450 Özellikleri

CARESCAPET Monitör B450, bir hastanın keskinliğini izleyen ve takip eden ve bir hastayı hareket ettirirken tüm aktiviteleri takip eden bir monitördür. Ekipman, hasta ile taşınamayacak kadar ağır veya hacimli olmayacak şekilde yapılmıştır. Acil durumlarda veya cerrahi operasyonlarda kullanılmak üzere özel olarak üretilmiştir. Ayrıca, sağlık çalışanlarının hasta bilgilerine kolaylıkla erişebilmesi için kablosuz bağlantı seçeneğine de sahiptir. ve hemodinamik ölçümler ve bir ek tek genişlik ölçümü içeren çok parametreli bir modül modül.

Kullanıcılar ihtiyaçlarına uygun alarmlar ve hatırlatma sistemleri kurabilirler. Hastaların tedavi hakkında daha hızlı karar vermelerine yardımcı olan fizyolojik bilgilere kolay erişim sağlar ve doktorlara teşhiste yardımcı olabilecek algoritmalar ve yöntemler kullanır. Ünitenin ihtiyacına veya onu kullanan hasta sayısı ve tipine göre yapılandırılabilir ve bilgilere HIS/EMR'den CARESCAPE Gateway üzerinden erişilebilir. Bu cihazla hem kullanıcılar hem de tıp pratisyenleri bağlı kalacak ve ayrıca kayıt cihazlarına, yazıcılara vb. bağlanabilir. kolay hasta yönetimi için.

CARESCAPETM Monitör B850 Özellikleri

CARESCAPETM Monitör B850 ise solunum aktivitelerini ve gazı izleyebilir ve kişiye özel anestezi için benzersiz anestezi yeterliliği konseptine sahip Marquette* EKG algoritmasını kullanır. Ayrıca CARESCAPETM Monitor B450'nin yaptığı bağlantı ve veri izlemeyi de sağlar ve klinik sunar. telemetriden istihbarat, daha önce ilaç, laboratuvar testleri sonuçları arasında kardiyoloji veri sistemi ile ilgili veriler diğerleri.

Verilerin yönetimi için harici görüntüleme cihazlarına da bağlanabilir.

Doğrulama Sorunları

Her iki makinenin de kullanımı çok kolaydır, bu da deneyimliden staja kadar personelin bu konuda eğitimini çok kolay bir süreç haline getirir. Kullanıcı arayüzü de çok sezgisel ve anlaşılması kolaydır. Ancak bu makineler ne kadar şaşırtıcı ve destekleyici olursa olsun, araştırmalar onların yüksek riskli güvenlik sorunlarına da sahip olduğunu göstermiştir. ABD Siber Güvenlik ve Altyapı Ajansı (CISA) tarafından yapılan bazı araştırmalara göre, keşfedilen sorunlardan bazıları saklanan verilerin ve kimlik bilgilerinin korunmadığıydı. Bu, herhangi bir üçüncü şahıs tarafından erişilebileceği anlamına geliyordu.

Ayrıca, girdilerin doğrulanması düzgün bir şekilde doğrulanmadı ve fazladan doğrulama gerekti. Sadece doktorun erişebileceği bazı hasta bilgileri vardır. Bunlar, eksik olan çift adımlı doğrulamaya ihtiyaç duyan bilgiler hakkında olabilir. GE Healthcare monitörlerinde ayrıca, herkesin erişebileceği çok önemli etkinlikler için kimlik doğrulama sistemleri eksikti. bu işlevler ve hasta veritabanına yüklenen tüm belgeler, monitördeki bilgilerin bütünlüğünden ödün verilmesi konsol. Hastaların verilerini korumak için herhangi bir şifreleme yoktur ve hacklenmesi kolaydır.

Bu Sorunlar Hastalar İçin Ne Anlama Geliyor?

Bütün bunlar bir bakışta hayati tehlike oluşturmayabilir, ama öyleler. Monitörler bir saldırının kurbanı olsaydı, cihaz yazılımında kolayca yıkıcı değişiklikler yapılabilir ve bu da çalışma şeklini değiştirir ve ölümcül olabilir. Alarm ve hatırlatma ayarları, kaçırılan bir son teslim tarihine neden olabilecek şekilde temperlenebilir. Hastalarla ilgili bilgiler de internete maruz bırakılabilir.

Başarılı bir tedaviden sonra sağlık sisteminde en çok aranan şeylerden biri sağduyudur. Ancak, onları tedavi etmek için kullanılan yazılım siber saldırılara karşı güvenli değilse, hastalara bu söz verilemez. Yanlış ellere geçen tıbbi bilgiler sadece menekşeler değil, aynı zamanda çok korkutucu. Hatalar ve güvenlik açığı Bu cihazlarda bulunanlar, Eylül 2019'da bu sorunları “MDhex” olarak yeniden adlandıran Elad Luz adlı bir CyberMDX araştırmacısı tarafından GE ve CISA olarak kurtarıldı. Sorunların çoğu ilk olarak sağlık çalışanları tarafından hasta kardiyo verilerini depolamak için kullanılan başka bir GE Healthcare elektronik cihazı olan CIC Pro'da keşfedildi.

Sistem, analiz edildiğinde, çok tehlikeli ve güvensiz olarak adlandırılan bir Webmin sürümünü çalıştırıyordu. CARESCAPETM Monitör B850 ve CARESCAPETM Monitör B450'ye bakmaya gittiklerinde, cihazlarda da bazı sorunlar olduğunu fark ettiler. Her iki cihaz da birinci sınıf olmasına ve harika tıbbi işler yapmasına rağmen, siber saldırılara karşı bağışıklığı yoksa güvenli olarak adlandırılamazlar.

Bu bulgular, 2019 yılında proje üzerinde çalışan GE Healthcare ekibine geri bildirildi. Şirket, daha güçlü ve siber saldırılara daha az eğilimli sürümleri piyasaya sürmeye söz verdi.