
По данным отчета компании Censys, более 14 004 уникальных IP-адресов открывают доступ к медицинским устройствам и системам, содержащим конфиденциальные медицинские данные, через публичный интернет. В исследовании отмечается, что еще больше устройств может быть подвержено риску, но их сложно обнаружить.
Почти половина этих открытых IP-адресов (6884) находится в США, еще 10,5% (1476) — в Индии. Более трети (36%) этих уязвимостей связаны с открытыми портами DICOM и веб-интерфейсами с поддержкой DICOM.
Химаджа Мотерам, исследователь безопасности в Censys, пояснила, что DICOM, устаревший протокол для обмена и просмотра медицинских изображений, известен своими уязвимостями в безопасности, сообщает TechTarget.
Наиболее серьезная угроза исходит от схем вымогательства данных и кампаний программ-вымогателей, нацеленных на наименее защищенные общедоступные активы, особенно те, которые подключаются к медицинским базам данных. Это наиболее вероятно для любых открытых устройств или систем, не требующих аутентификации, включая интерфейсы DICOM и электронные медицинские карты, проанализированные в отчете.
Мотерам отметила, что медицинским организациям следует в первую очередь полностью удалить публичный доступ к любым системам DICOM. Внедрение брандмауэров и VPN может создать более безопасные точки доступа. Настройка интерфейсов с поддержкой DICOM для обязательной аутентификации и шифрования поможет дополнительно защитить конфиденциальные медицинские изображения и данные пациентов.
Более четверти (28%) уязвимостей связаны с системами электронных медицинских карт. Мотерам заявила, что публичное раскрытие интерфейсов входа в эти системы подвергает серьезному риску личные медицинские данные, включая истории болезни и номера социального страхования.
Для лучшей защиты интерфейсов входа в электронные медицинские карты некоторые основные методы безопасности включают обязательную многофакторную аутентификацию по умолчанию и применение принципа наименьших привилегий — доступ должен быть ограничен только необходимым для конкретной роли каждого пользователя.
Многофакторная аутентификация повышает безопасность, требуя дополнительного шага проверки помимо паролей, что затрудняет злоумышленникам получение несанкционированного доступа. Мотерам пояснила, что многофакторная аутентификация не является «серебряной пулей», но это критически важный уровень защиты, особенно учитывая серьезные последствия утечки данных.







