衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

醫療可穿戴設備的安全性設計

lPCU_elecfans ? 來源:搜狐網 ? 作者:搜狐網 ? 2020-10-12 14:36 ? 次閱讀

目前對互聯醫療設備的網絡攻擊日益增加,而且與醫療系統黑客攻擊相比,這種攻擊甚至更為嚴峻。正如《哈佛商業評論》(HBR)指出:“雖然攻擊醫療系統的黑客令人恐懼,但攻擊醫療設備的黑客可能更糟糕。”另外,《連線》雜志寫道:“醫療設備是下一個安全噩夢。” 為了確保醫療設備的安全性萬無一失,必須滿足食品藥品管理局 (FDA) 的要求和其他安全標準。但是當設計醫療可穿戴設備和物聯網 (IoT) 設備時,做起來要比說起來困難得多。

醫療可穿戴設備的安全性可能更具挑戰性

固定位置的端點設備的安全性挑戰難度很高。但是,可穿戴設備的安全性挑戰難度更高。以下是主要原因:

設備可能不是正確的設備

佩戴者可以四處走動,可以身處任何地方

設備也可能被錯誤的人使用

然而,我們可以采取安全措施來確定設備發送數據是否經過授權。以 Apple Watch 為例。除跌倒檢測功能外,Apple Watch 的 API 要求其執行以下操作:

讓用戶知道他們需要在 iPhone 上授予該權限

在 iPhone 上向用戶顯示健康授權對話框

在 iPhone 上完成授權后撥打電話

在 Apple Watch 上處理 iPhone 的授權結果

除了要知道設備是否經授權發送數據之外,還需要確定設備是否被欺騙,是否有其他設備在發送數據,以及設備是否在發送正確的數據。另外還要加以檢查,了解設備是否在準確地發送數據,以及獲取數據的時間是否正確。

醫療器械安全法規

若要滿足 FDA 和其他安全要求,第一步是要知道這些要求。為避免出現尷尬和代價高昂的安全漏洞,需要滿足以下數字健康要求:

FDA 建議 –在 2018 年指南草案中,FDA 將網絡安全風險分為 1 級(較高網絡安全風險)和 2 級(標準網絡安全風險)。1 級有兩個條件:(i) 設備連接到其他產品或網絡(有線或無線),(ii) 網絡安全事件可能直接對多名患者造成傷害。指南建議采取以下安全措施:身份驗證、加密、標識、授權和糾正。盡管指南不是強制性的,但需要予以重視。截至 2020 年中,該指南仍為草案,但隨時可能被正式采納。建議將該指南用于新設備。它類似于早先出現且仍然有效的 2014 年指南,但內容更詳細。

NIST 網絡安全框架 – FDA 建議基于 NIST 網絡安全框架。1 級建議如下: 1 級設計還建議實施彈性措施,例如加密驗證和身份驗證、安全配置、網絡安全 BOM (CBOM)。 2 級的建議相同,但如果基于風險的理由表明某些項目不合適,則可以將其忽略。

只有受信任的用戶和設備能獲得訪問權,而且要對安全關鍵型命令進行身份驗證和授權檢查,從而防止未經授權的使用。

維護代碼、數據和執行的完整性,確保內容可信。

維護數據機密性。

設計設備時就能讓其及時檢測網絡安全威脅。

設計設備時使之能響應潛在網絡安全事件并控制其影響。

設計設備時使之能恢復因網絡安全事件而受損的功能或服務。

HIPAA(患者數據隱私)–《健康保險流通與責任法案》(HIPAA) 獨立于安全性。但是,要滿足 HIPAA,安全措施必須到位。其要求如下:

確保安全設計以用戶為中心

實現從設備到數據庫的端到端安全性以及數據庫的物理訪問控制

如果傳輸的數據沒有患者 ID,則不涉及隱私問題。在數據庫中將代碼與患者姓名匹配。

CE 安全要求 – CE 要求不像 FDA 指南那樣具體,但有相似性:設備必須安全有效。有個重點是關于數據保護(請參閱 GDPR),比美國患者數據要求更為嚴格。

適用的文件包括《醫療設備法規》(MDR) 附件 I、關于軟件的 EN62304 和關于危害分析的 EN14971。要求的規范如下:

規范 1:安全管理

規范 2:安全要求規范

規范 3:安全設計

規范 4:安全實現

規范 5:安全驗證和確認測試

規范 6:安全相關問題的管理

規范 7:安全更新管理

規范 8:安全準則 - 文檔

針對涉及 IT 網絡特征的工作環境以及無法通過產品設計實現的 IT 安全措施,制造商有責任確定相應的最低要求。這意味著,制造商即使不提供網絡,也有責任提供相關信息,指導用戶在安全網絡中操作設備。

采用安全設計方法

醫療設備安全標準對于醫療物聯網和可穿戴設備設計至關重要,但要滿足這些要求并非易事。若要滿足安全要求,唯一辦法就是采用安全設計方法。該方法有諸多優點,其中包括以下幾項:

有效并盡早消除安全漏洞

內置而不是外加的安全性

降低責任風險

更具彈性的系統

降低成本

如何實現安全設計

首先要了解法規要求。在開始產品設計之前確定產品要求。在產品設計中納入安全性并進行測試,確保滿足所有要求。

了解并確定法規要求只是成功的一半

在設計醫療設備時,還應考慮以下要素:

技術選擇。設備是否建立在經過驗證的技術之上?

技術弱點。技術平臺是否有已知漏洞?

系統設計。系統中的風險在哪里?靜態數據的漏洞與動態數據的漏洞不同。

風險評估。總體風險應細分為具體項目,每個項目都應包含風險和所需的應對辦法。

密碼技術。需要何種等級的密碼?等級太高的話,將需要更多的功耗和時間。

加密。加密不僅僅是用加密算法保護數據。安全密鑰的管理更為重要。

威脅檢測。如何在造成損害之前發現威脅?

滲透測試。雇用文明黑客嘗試攻擊系統。

開發人員。他們是否參與威脅建模?他們是否了解設計組織的安全設計規范?

可維護性。是否存在對可維護性及其衡量工具的要求?

隱私設計。設計方法中是否包含隱私考慮因素(HIPAA 和 GDPR)?

進一步改善。如何實現持續改進和設備開發?在產品生命周期中,安全性會變得越來越有挑戰性。

為了成功實施所有這些措施,須雇用內部物聯網工程師或可靠的第三方顧問。例如,Voler 曾被委托開發 XEEDA 錢包——世界上第一個用于智能手機的加密貨幣硬件錢包。Voler 在產品開發的每一步都實施了安全設計,并使用多因素身份驗證、內置生物特征安全特性和其他關鍵安全措施,使設備達到非常高的安全性(EAL 5 級)。Voler 按時并在預算內完成了這項具挑戰性的設計。

總結

隨著醫療保健領域中網絡安全和隱私問題的日益增加,安全性應成為設計的重中之重。設計必須滿足 FDA、CE 和其他安全要求,確保設備萬無一失,避免安全漏洞造成代價高昂且令人尷尬的后果。
責任編輯人:CC

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 醫療
    +關注

    關注

    8

    文章

    1835

    瀏覽量

    58950
  • 可穿戴設備
    +關注

    關注

    55

    文章

    3820

    瀏覽量

    167297

原文標題:醫療物聯網和可穿戴設備的安全設計

文章出處:【微信號:elecfans,微信公眾號:電子發燒友網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Meta拓展可穿戴設備領域,計劃推出Oakley智能眼鏡

    據外媒最新報道,Meta公司正積極拓展其可穿戴設備領域,致力于升級并推出更多創新產品。其中,備受矚目的智能眼鏡項目將迎來全新升級,同時Meta還在探索智能手表和帶攝像頭的耳機等新型可穿戴設備的研發。
    的頭像 發表于 01-23 15:11 ?233次閱讀

    2025年可穿戴設備市場預測樂觀

    2025年,全球可穿戴設備市場將迎來一系列變革的發展,智能手表的銷量將實現5%的顯著提升,這一增長是由多種因素共同驅動的。 生成式AI、健康監測、連接的提升以及新興設備的涌現,將成
    的頭像 發表于 01-13 17:28 ?277次閱讀

    OLED技術:從顯示照明到光醫療可穿戴設備的多元化應用探索

     OLED技術,這一在智能手機、高端電視和平板電腦等領域已得到廣泛應用的技術,其應用潛力遠不止于此。近年來,OLED在智慧照明、光醫療以及可穿戴設備等多個領域展現出廣闊的應用前景。
    的頭像 發表于 01-07 17:03 ?383次閱讀

    2024年可穿戴設備產業市場和熱點技術解析(下)

    可穿戴設備洞見分析
    電子發燒友網官方
    發布于 :2024年11月12日 15:08:06

    2024年可穿戴設備產業市場和熱點技術解析 (上)

    可穿戴設備洞見分析
    電子發燒友網官方
    發布于 :2024年11月12日 14:24:39

    智能設備設計理念及其在小型醫療可穿戴與娛樂設備中的開發應用

    ? 隨著科技的發展,電子產品的體積越來越小,并被賦予更多智能功能,與網絡連接也成為基本功能,像是小型藍牙醫療保健設備可穿戴設備、智能娛樂設備和增強現實(AR)和虛擬現實(VR)解決方
    的頭像 發表于 11-08 09:33 ?587次閱讀

    可穿戴設備論壇順利召開!看可穿戴設備如何撬動萬億市場

    2024年10月15日,由全球知名電子科技媒體 和慕尼黑華南電子展聯合主辦的2024年IoT大會可穿戴設備論壇成功舉辦。本次會議,芯海科技、江波龍、東芯半導體、艾邁斯歐司朗等國內外知名企業的專家
    發表于 10-16 08:21 ?1234次閱讀
    <b class='flag-5'>可穿戴設備</b>論壇順利召開!看<b class='flag-5'>可穿戴設備</b>如何撬動萬億市場

    用于可穿戴設備的感應式觸摸按鈕

    電子發燒友網站提供《用于可穿戴設備的感應式觸摸按鈕.pdf》資料免費下載
    發表于 09-23 11:32 ?1次下載
    用于<b class='flag-5'>可穿戴設備</b>的感應式觸摸按鈕

    移動和可穿戴設備的觸覺實現考慮

    電子發燒友網站提供《移動和可穿戴設備的觸覺實現考慮.pdf》資料免費下載
    發表于 09-18 14:43 ?1次下載
    移動和<b class='flag-5'>可穿戴設備</b>的觸覺實現考慮

    可穿戴設備的電針活動應用簡介

    電子發燒友網站提供《可穿戴設備的電針活動應用簡介.pdf》資料免費下載
    發表于 09-11 09:31 ?0次下載
    <b class='flag-5'>可穿戴設備</b>的電針活動應用簡介

    可穿戴設備上的血壓監測申請簡介

    電子發燒友網站提供《可穿戴設備上的血壓監測申請簡介.pdf》資料免費下載
    發表于 09-10 09:21 ?0次下載
    <b class='flag-5'>可穿戴設備</b>上的血壓監測申請簡介

    國產高性能晶振/溫補晶振兼容SiTime用于可穿戴設備

    國產高性能晶振/溫補晶振兼容SiTime用于可穿戴設備
    的頭像 發表于 08-15 09:55 ?385次閱讀
    國產高性能晶振/溫補晶振兼容SiTime用于<b class='flag-5'>可穿戴設備</b>

    中國可穿戴設備市場迎來增長,智能手表與真無線耳機領跑

    隨著科技的不斷進步和消費者需求的日益多元化,可穿戴設備市場正在迎來前所未有的發展機遇。近日,國際數據公司(IDC)發布的最新報告揭示了中國可穿戴設備市場的強勁增長態勢,預計2024年第一季度中國可穿戴設備市場出貨量將達到驚人的3
    的頭像 發表于 06-18 15:45 ?760次閱讀
    中國<b class='flag-5'>可穿戴設備</b>市場迎來增長,智能手表與真無線耳機領跑

    用于便攜可穿戴設備的RX8130CE

    用于便攜可穿戴設備的時鐘芯片模塊:RX8130CE。時鐘芯片模塊RX8130CE,其特點是3225小尺寸和電池控制,可應用于可穿戴設備RX8130CE具有自動電源切換功能,可監視電源電壓,并通過自動
    發表于 04-23 16:35 ?1次下載

    QFD賦能可穿戴設備:革新未來,智能穿戴新篇章

    隨著科技的飛速發展,可穿戴設備已成為現代生活的重要組成部分。它們以其便捷、實用和創新,贏得了廣大用戶的青睞。然而,在激烈的市場競爭中,如何賦予
    的頭像 發表于 02-23 16:29 ?498次閱讀
    百家乐官网在线手机玩| 澳门赌场老板| 网上百家乐靠谱吗| 新濠天地娱乐城| 真人百家乐做假| 百家乐官网赢家电子书| 金宝博网站| 百家乐网站东方果博| 视频百家乐官网赌法| 铂金娱乐| 百家乐实时赌博| 百家乐官网园鼎丰娱乐城| 新竹市| 大发888娱乐游戏技巧| 百家乐视频小游戏| 百家乐官网游戏大厅下| 走地皇娱乐城| 大发888ber娱乐场下载| 哪个百家乐投注平台信誉好| 百家乐官网透明发牌靴| 明珠百家乐的玩法技巧和规则| 风水24向吉项| 百家乐官网任你博娱乐场| 天峨县| 德州扑克怎么玩的| 世嘉百家乐的玩法技巧和规则| 百家乐软件代打| 百家乐官网小路单图解| 凌源市| 宝博娱乐城开户| 长江百家乐的玩法技巧和规则 | 真人百家乐官网作假视频| 博彩| 大发888官方c8| 永利百家乐的玩法技巧和规则| 新皇冠现金网怎么样| 百家乐太阳娱乐网| 百家乐赌博技巧大全| 百家乐最新首存优惠| 百家乐官网那里信誉好| 游戏机百家乐官网作弊|