An urrainn do luchd-cois agus luchd-dìona dì-chìnidh ath-shuidheachadh?

Naomh Jude agus So-leònte Cyber ​​aig Innealan Meidigeach

Aig deireadh 2016 agus tràth ann an 2017, thog aithisgean naidheachdan an t-sùim gum faodadh daoine le droch rùn a bhith a 'toirt ionnsaigh air inneal meidigeach a bha a' dol a-steach agus a 'dèanamh dhuilgheadasan mòra. Gu sònraichte, tha na h-innealan a tha air an ceasnachadh air am margaidheachd le St. Jude Medical, Inc., agus a 'gabhail a - steach innealan-luirg (a tha a' dèiligeadh ri sinus bradycardia agus bloc cridhe ), dì-rèiteadairean implantail (ICDs) (a bhios a 'làimhseachadh tachycardia ventricular agus fibrillation ventricular ), agus innealan CRT dèiligeadh ri fàilligeadh cridhe ).

Faodaidh na h-aithisgean naidheachd seo eagal a thogail am measg dhaoine aig a bheil na h-innealan meidigeach sin gun a bhith a 'toirt a' chùis gu sealladh gu leòr.

A bheil uidheam cridhe air a chuir an sàs ann an cunnart airson ionnsaighean cèbear? Tha, a chionn gu bheil inneal digiteach sam bith a tha a 'toirt a-steach conaltradh gun uèir co-dhiù teòiridheach so-leònte, a' gabhail a-steach innealan-sìola, innealan ICDs agus CRT. Ach gu ruige seo, cha deach ionnsaigh saidhbear a dhèanamh a-riamh air gin de na h-innealan sin a chaidh a chur a-steach a chlàradh. Agus (a 'toirt taing mhòr dha follaiseachd o chionn ghoirid mu bhith a' dèanamh smachd, an dà chuid de dh 'innealan meidigeach agus de luchd-poilitigs), tha an FDA agus luchd-dèanamh innealan a-nis ag obair gu cruaidh gus a leithid de dhuilgheadasan a dhìon.

Innealan Cairt agus Hackadh St. Jude

Bhris an sgeul an toiseach san Lùnastal, 2016 nuair a dh 'fhosgail Carson Block, neach-reic ghoirid ainmeil, gu poblach gun robh St. Jude air a bhith a' reic ceudan de mhìltean de luchd-pacaidh, dì-rèiteadairean agus innealan CRT a bha gu math so-leònte a bhith a 'gearradh.

Thuirt Block gun robh companaidh cybersecurity leis an robh e an sàs (MedSec Holdings, Inc.), air sgrùdadh dian a dhèanamh agus gun do lorg e gu robh innealan St. Jude ann an cunnart a bhith a 'goid (an taca ris an aon seòrsa innealan meidigeach a chaidh a reic le Medtronic, Boston Saidheans, agus companaidhean eile).

Gu h-àraidh, cha robh bacadh aig siostaman St. Jude "eadhon na dìonan tèarainteachd as bunaitiche," leithid innealan frith-chuairteachadh, crioptachadh, agus innealan ana-mearachdan, den t-seòrsa a chleachd a 'chuid eile den ghnìomhachas.

Bha an cunnart a chaidh a chunnart co-cheangailte ris an sgrùdadh iomallach, gun uèir a chaidh a thoirt a-steach dhaibh. Tha na siostaman sgrùdaidh wireless sin air an dealbhadh gus duilgheadasan innealan ùra a lorg gu fèin-obrachail mus urrainn dhaibh cron a dhèanamh, agus na duilgheadasan sin a chur an cèill don dotair sa bhad. Tha am feart sgrùdaidh iomallach seo, a tha a-nis air a fastadh le gach neach-dèanamh innealan, air a chlàradh gus sàbhailteachd a leasachadh gu mòr dha euslaintich aig a bheil na stuthan sin. Is e "Merlin.net" an t-siostam sgrùdaidh iomallach aig St. Jude.

Bha casaidean a 'bhlàir gu math iongantach agus dh' adhbhraich iad lùghdachadh dìreach air prìs stoc St. Jude-rud a bha dìreach mar amas comharraichte Block. A 'toirt fa-near, mus do rinn iad a' ghearain mu chompanaidh St. Jude, Block (Muddy Waters, LLC), ghabh iad àite goirid ann an St. Jude. Bha seo a 'ciallachadh gun do sheas companaidh Block airson milleanan de dhollair a dhèanamh ma thuit stoc San Jude gu ìre mhòr, agus dh' fhan e ìseal gu leòr gus togail aontaichte le Abbott Labs a dhùnadh.

Às deidh ionnsaigh fhosgailte a bha aig Block, chuir St Jude fiosan naidheachd gu làidir air ais a-mach gus an do chuir casaidean Bloc "gu tur neo-fhìor." Rinn Siùd Jude cuideachd ionnsaigh air Muddy Waters, LLC airson a bhith a 'sgaoileadh fiosrachadh meallta gus dèiligeadh ri St. Jude's prìsean stoc. Aig an aon àm, sheall sgrùdairean neo-eisimeileach air a 'cheist mu dhuilgheadas San Jude agus thàinig iad gu co-dhùnaidhean eadar-dhealaichte. Dhaingnich aon bhuidheann gu robh innealan St. Jude gu sònraichte so-leònte ri ionnsaigh saidhbear; chrìochnaich buidheann eile nach robh. Chaidh a 'chùis gu lèir a leigeil a-mach ann an gèam an FDA, a chuir sgrùdadh gu math làidir air bhog, agus cha deach mòran a chluinntinn mun chùis airson grunn mhìosan.

Rè na h-ùine sin fhuair stoc St. Jude mòran den luach air chall aige, agus aig deireadh 2016 chaidh an togail le Abbott gu crìch gu soirbheachail.

An uairsin, san Fhaoilleach, 2017, thachair dà rud aig an aon àm. An toiseach, dh'fhoillsich an FDA aithris a 'sealltainn gu robh duilgheadasan cibear-chinnteach ann le innealan meidigeach St. Jude, agus gum faodadh an duilgheadas seo a bhith a' toirt cothrom do dh 'ionnsaighean cèibear agus cleachdaidhean a dh'fhaodadh cron a dhèanamh air euslaintich. Ach, thuirt an FDA nach deach fianais sam bith a lorg gun deach haca a dhèanamh ann an neach fa leth.

San dàrna àite, leig St. Jude bogsa bathar-bog cybersecurity a chaidh a dhealbh gus am faiceadh e an comas a bhith a 'feuchainn a-steach gu na h-innealan implantable aca. Chaidh am pàipear bathar-bog a dhealbhadh gus a stàladh gu fèin-obrachail agus gu uèirleas, air feadh St. Jude's Merlin.net. Mhol an FDA gum bi euslaintich aig a bheil na h-innealan sin a 'cumail orra a' cleachdadh siostam sgrùdaidh wireless wireless St Jude, oir tha "na buannachdan slàinte do dh 'euslaintich bho bhith a' cleachdadh an inneal a 'dol thairis air na cunnartan cyberbercurity".

Càite a bheil seo a 'fàgail sinn?

Tha an fheadhainn a tha gu h-àrd ag innse mòran mu na fìrinnean mar a tha fios againn san t-sluagh. Mar neach a bha an sàs gu dlùth le leasachadh a 'chiad shiostam sgrùdaidh iomallach airson innealan ion-dhèiridh (chan e St. Jude), tha mi a' mìneachadh seo uile mar a leanas: Tha e coltach gu robh fìor dhroch bhochdainn ann an siostam sgrùdaidh iomallach St. Jude , agus tha coltas gun robh na cunnartan sin a-mach às an àbhaist airson a 'ghnìomhachais san fharsaingeachd. (Mar sin, tha coltas gun deach gèillidhean tùsail St. Jude a dhèanamh gòrach.)

A bharrachd, tha e follaiseach gun do ghluais St. Jude gu luath gus an duilgheadas seo a thoirt air adhart, ag obair còmhla ris an FDA, agus gun robh an FDA a 'meas gu bheil na ceumannan sin iomchaidh. Gu dearbh, le bhith a 'breithneachadh le co-obrachadh bhon FDA agus gu robh an cunnart air a làimhseachadh gu leòr tro bhogsa bathar-bog, tha coltas nach robh duilgheadas St. Jude cho faisg air a bhith cho dona ri Mgr Block ann an 2016. Mar sin, tha coltas gu bheil na h-aithrisean aig Mgr Block air a bhith gòrach). A bharrachd air an sin, chaidh na ceartachaidhean a dhèanamh mus deach dochann a dhèanamh air duine sam bith.

Co-dhiù an robh strì eadar-dhealaichte aig Mgr Block (le bhith a 'draibheadh ​​sìos prìs stoc St. Jude a' seasamh air lìonan mòra a thoirt dha), dh 'fhaodadh gun cuireadh e thairis air na cunnartan cìbear a dh'fhaodadh a bhith ann, ach is e seo ceist airson cùirtean lagha a cho-dhùnadh S an Iar-

Airson a-nis, tha coltas ann nach eil adhbhar sònraichte aig daoine le innealan St. Jude leis a 'bhogsa bathar-bog ceartachaidh a chuir a-steach airson ionnsaighean a dhèanamh.

Carson a tha Innealan Cairtiach a ghabhas an Inblanachadh Eucoirneach a thaobh ionnsaigh Cyber?

Roimhe seo tha a 'mhòr-chuid againn a' tuigsinn gu bheil inneal didseatach sam bith a chleachdas sinn nar beatha a tha a 'gabhail a-steach conaltradh gun uèir co-dhiù teòiridh so-leònte ri cyberattack. Tha sin a 'gabhail a-steach inneal meidigeach ion-chlaidheamh, agus feumaidh a h-uile càil conaltradh gu saor-thoileach leis an t-saoghal a-muigh (is e sin, an saoghal taobh a-muigh a' chorp).

Dh'fhaodadh gum faodadh daoine no buidhnean a tha a 'bualadh air olc a bhith a' toirt a-steach innealan meidigeach, anns na beagan bhliadhnachan mu dheireadh, gu bhith na chunnart mòr. Anns an t-solas seo, dh'fhaodadh gum biodh buaidh mhath aig an t-sanasachd mu dhroch dhonaidhean St. Jude. Tha e soilleir gu bheil an dà chuid gnìomhachas an inneal meidigeach agus an FDA a-nis fìor dhona leis a 'chunnart seo, agus tha iad a-nis ag obair gu mòr airson a choinneachadh.

Dè a tha an FDA a 'dèanamh mun duilgheadas?

Tha aire an FDA air a bhith ag amas air a 'chùis seo, agus tha e coltach gu mòr air sgàth a' chonnspaid air innealan St. Jude. San Dùbhlachd, 2016 dh'fhoillsich an FDA sgrìobhainn "stiùireadh" 30-duilleag airson luchd-dèanamh innealan meidigeach, a 'cur an cèill seata ùr de riaghailtean airson aghaidh a chur air cunnart-saidhnichean ann an innealan meidigeach a tha mar-thà air a' mhargaidh. (Chaidh riaghailtean co-ionann airson stuthan meidigeach a tha fhathast fo leasachadh fhoillseachadh ann an 2014.) Tha na riaghailtean ùra a 'mìneachadh mar bu chòir do luchd-gnìomhachais a bhith a' comharrachadh agus a 'suidheachadh fallaineachd cybersecurity ann am bathar margaichte, agus mar a thèid prògraman a stèidheachadh gus duilgheadasan tèarainteachd ùra aithneachadh agus aithris.

An loidhne as ìsle

Leis na cunnartan saidhbear co-cheangailte ri siostam conaltraidh air-loidhne sam bith, tha cuid de dhuilgheadasan cèbear mì-chinnteach le innealan meidigeach a ghabhas cur a-steach. Ach tha e cudromach fios a bhith agad gum faodar dìon a thoirt a-steach do na stuthan sin gus gearradh a dhèanamh dìreach a dh'fhaodadh a bhith iomallach, agus eadhon Mgr Block ag aontachadh gu bheil a 'mhòr-chuid de chompanaidhean air tachairt. Ma tha St. Jude air a bhith an ìre mhath lag mu dheidhinn a 'chùis seo, tha coltas gu bheil a' chompanaidh air a bhith air a leigheas leis an t-sanasachd àicheil a fhuair iad ann an 2016, a bha a 'toirt cunnart don ghnìomhachas airson ùine. Am measg rudan eile, tha St. Jude air coimisean a thoirt do Bhòrd Comhairleachaidh Meidigeach Cyber ​​Security neo-eisimeileach gus sùil a chumail air na h-oidhirpean a tha air adhart. Tha companaidhean innealan meidigeach eile buailteach a bhith a 'leantainn a' chùis. Mar sin, tha an dà chuid FDA agus luchd-dèanamh innealan meidigeach a 'dèiligeadh ris a' chùis le barrachd neart.

Bu chòir do dhaoine a tha air innealan-leigheis a chuir a-steach, ICDs no innealan CRT a bhith a 'toirt aire don chùis a tha ann an cunnart cìbear, oir tha sinn buailteach barrachd a chluinntinn mu dheidhinn mar a thèid an ùine seachad. Ach airson a-nis, co-dhiù, tha coltas gu bheil an cunnart gu math beag, agus gu cinnteach tha e na bhuannachd bho bhuannachdan sgrùdadh innealan iomallach.

> Stòran:

> FDA. Duilgheadasan Cybersecurity Aithnichte ann an innealan cairtiach a ghabhas a chur a-steach San Jude Medical agus Transmitter Merlin @ home: Conaltradh Sàbhailteachd FDA. 9 Faoilleach 2017.

> Muddy Waters. MW Statement air STJ / ABT Aithneachadh mu Leòmhann-inntinn Cyber. Fios naidheachd 9 Faoilleach 2017.

> St Jude Medical. Tha St Jude Medical a 'foillseachadh fios naidheachd air Ùrachadh Co-chèirsinneachd. 9 Faoilleach 2017.