Após um ano de ataques sem precedentes de ransomware a hospitais e sistemas de saúde – e com os cuidados de saúde agora o alvo número 1 para cibercriminosos – os riscos críticos de dispositivos médicos em ambientes hospitalares continuam a deixar hospitais e seus pacientes vulneráveis a ataques cibernéticos e problemas de segurança de dados.
Cynerio descobriu que as ameaças à segurança relacionadas à IoT e dispositivos relacionados em ambientes de saúde têm permanecido severamente subfidas, apesar do aumento dos investimentos em segurança cibernética em saúde. Os dados mostram que 53% dos dispositivos médicos conectados e outros dispositivos IoT em hospitais têm uma vulnerabilidade crítica conhecida.
Além disso, um terço dos dispositivos de IoT de saúde de cabeceira – dos quais os pacientes mais dependem para os melhores resultados de saúde – têm um risco crítico identificado. Se atacadas, essas vulnerabilidades podem afetar a disponibilidade do serviço, a confidencialidade dos dados ou a segurança do paciente – com consequências potencialmente fatais para o atendimento ao paciente.
Riscos críticos de dispositivos médicos
- As bombas intravenosas são o dispositivo de IoT de saúde mais comum e possuem uma parcela de risco: asbombas intravenosas compõem 38% da pegada típica de IoT de saúde de um hospital e 73% delas têm uma vulnerabilidade que pode comprometer a segurança do paciente,a confidencialidade dos dados ou a disponibilidade de serviços se ela for explorada por um adversário.
- IoT de saúde executando versões desatualizadas do Windows dominam dispositivos em setores de cuidados críticos: Dispositivos que executam versões mais antigas que o Windows 10 representam a maioria dos dispositivos usados por farmacologia, oncologia e dispositivos de laboratório, e compõem uma pluralidade de dispositivos usados pelos departamentos de radiologia, neurologia e cirurgia, deixando os pacientes conectados a esses dispositivos vulneráveis.
- As senhas padrão permanecem um risco comum: Os riscos mais comuns de dispositivos IoMT e IoT estão conectados a senhas e configurações padrão que os atacantes podem obter facilmente a partir de manuais publicados on-line, com 21% dos dispositivos protegidos por credenciais fracas ou padrão.
- Segmentação de rede pode reduzir risco crítico de IoMT e IoT: A segmentação de rede pode atender a mais de 90% dos riscos críticos apresentados por dispositivos médicos conectados em hospitais e é a maneira mais eficaz de mitigar a maioria dos riscos apresentados por dispositivos conectados.
“A saúde é um dos principais alvos de ataques cibernéticos e, mesmo com investimentos contínuos em segurança cibernética, as vulnerabilidades críticas permanecem em muitos dos dispositivos médicos em que os hospitais dependem para o atendimento ao paciente”, disse Daniel Brodie, CTO, Cynerio.
“Visibilidade e identificação de risco não são mais suficientes. Hospitais e sistemas de saúde não precisam de mais dados – eles precisam de soluções avançadas que mitigam riscos e os capacitam a lutar contra ataques cibernéticos, e como provedores de segurança de dispositivos médicos é hora de todos nós intensificarmos. Com as primeiras mortes relacionadas a ransomware relatadas no ano passado, pode significar vida ou morte.”
FONTE: HELPNET SECURITY