Ṣe Awọn Ti a Ṣe Aṣeyọri Awọn Pacemakers ati Awọn oniṣowo Diilo Ti Wa Ni Ti Ti Npa?

St Jude ati Cyber ​​Vulnerability ti Awọn Ẹrọ Iṣoogun

Ni opin ọdun 2016 ati tete 2017, awọn iroyin iroyin gbilẹ oju-iwe ti awọn eniyan ti o ni ero buburu ko le ni idojukọ sinu ẹrọ iwosan ti eniyan ko le yanju ati fa awọn iṣoro pataki. Ni pato, awọn ẹrọ ti o ni ibeere ni tita nipasẹ St. Jude Medical, Inc., ati pẹlu awọn oludari-ara (eyiti o tọju brauscardia sinus ati apo-àyà ), awọn onibajẹ ti a fi sori ẹrọ (ICDs) (eyi ti o ṣe itọju tachycardia ventricular ati fibrillation ventricular ), ati awọn ẹrọ CRT (eyiti tọju ikuna ailera ).

Awọn iroyin iroyin wọnyi le ti gbe ibẹru bẹru laarin awọn eniyan ti o ni awọn ẹrọ iwosan wọnyi laisi fifi aaye naa sinu irisi to dara.

Ti wa ni awọn ẹrọ inu ọkan ti a gbe sinu ewu fun awọn ibọn cyber? Bẹẹni, nitori eyikeyi ẹrọ oni-nọmba ti o ni ibaraẹnisọrọ alailowaya jẹ o kere julọ jẹ ipalara, pẹlu awọn pacemakers, awọn ICD ati awọn ẹrọ CRT. Ṣugbọn bẹbẹ, ohun gangan cyber kan lodi si eyikeyi ninu awọn ẹrọ ti a fi sinu rẹ ko ti ṣe akọsilẹ. Ati (o ṣeun ni apakan nla si ipolongo laipe nipa ijabọ, awọn ẹrọ iṣoogun mejeeji ati ti awọn oloselu), FDA ati awọn olupese ero ẹrọ nṣiṣẹ lọwọlọwọ lati ṣafidi awọn iru ailera bẹẹ.

Awọn Ẹrọ Amẹrika Card Jude Judi ati gige sakasaka

Itan akọkọ ṣubu ni August, ọdun 2016 nigbati oluṣowo kekere kan Carson Block kede gbangba pe St. Jude ti ta ogogorun egbegberun awọn ti a ti fi ara rẹ silẹ, awọn onibara ati awọn ẹrọ CRT ti o jẹ ipalara pupọ si gige.

Block sọ pe ile-iṣẹ cybersecurity pẹlu eyiti o ṣe alabapin (MedSec Holdings, Inc.), ti ṣe iwadi nla kan ati pe awọn ẹrọ ilu St. Jude jẹ ipalara ti o jẹ pataki si ijopọ (lodi si awọn iru ẹrọ iwosan ti Medtronic ta, Boston Scientific, ati awọn ile-iṣẹ miiran).

Ni pato, wipe Block, awọn ilana ti St. Jude "ko ni ani awọn ipilẹ aabo aabo julọ," bii awọn ohun elo ti o ni idaniloju, fifi ẹnọ kọ nkan, ati awọn irinṣẹ idaniloju, ti iru ti awọn iṣẹ iyokù ti o nlo nigbagbogbo.

Awọn ibaraẹnisọrọ ti o jẹ pe o ni ibatan si latọna jijin, iṣakoso alailowaya gbogbo awọn ẹrọ wọnyi ti kọ sinu wọn. Awọn eto ibojuwo alailowaya ti ṣe apẹrẹ lati ṣawari awọn iṣoro ẹrọ to n ṣafihan ṣaaju ki wọn le fa ipalara, ki o si sọ awọn isoro wọnyi lẹsẹkẹsẹ si dokita. Ẹya ibojuwo latọna jijin, ti a ti ni iṣẹ nipasẹ gbogbo awọn onibara ẹrọ, ti ni akọsilẹ lati ṣe atunṣe aabo fun awọn alaisan ti o ni awọn ọja wọnyi. Imọlẹ ibojuwo Jude Judi ni a npe ni "Merlin.net."

Awọn esun ti Block jẹ ohun ti o dara julọ ati ki o fa idaduro lẹsẹkẹsẹ ni owo-owo owo-ilu St. Jude-eyiti o jẹ ifojusi Block gangan. Ni akọsilẹ, ṣaaju ṣiṣe awọn ẹsun rẹ nipa St Jude, Block ile-iṣẹ (Muddy Waters, LLC), ti gba ipo pataki pataki ni St. Jude. Eyi tumọ si pe ile-iṣẹ Block duro lati ṣe awọn miliọnu dọla ti ọja iṣura St. Jude ṣubu patapata, ati pe o wa ni kekere lati sọ ohun ti Abbott Labs ti gba silẹ fun rira.

Leyin igbati agbelebu ti Block, St Jude lẹsẹkẹsẹ ti firanṣẹ pada pẹlu awọn ifitonileti ti o fi agbara sọ ọrọ naa pe awọn ẹdun Block "jẹ otitọ." St. Jude tun jẹ Muddy Waters, LLC fun titẹnumọ sọ asọtẹlẹ irohin lati ṣe atunṣe St. Jude ká ọja iṣura. Nibayi, awọn oluwadi ti ominira ṣe akiyesi ibeere Idaabobo St. Jude ati ki o wá si awọn ipinnu oriṣiriṣi. Ẹgbẹ kan ṣe idaniloju pe awọn ẹrọ Jude Jude jẹ ipalara ti o ni ipalara si ibanisọrọ cyber; ẹgbẹ miiran pari pe wọn ko. Gbogbo ọrọ ti a fi silẹ ni apa FDA, eyiti o se igbekale ijadii ti o nira, a si gbọ diẹ ninu ọrọ naa fun ọpọlọpọ awọn osu.

Nigba akoko naa, ọja iṣura St. Jude gba ọpọlọpọ awọn ti o sọnu sọnu, ati ni opin ọdun 2016 idasilẹ nipasẹ Abbott pari pari.

Nigbana, ni January, 2017, nkan meji ṣe ni nigbakannaa. Ni akọkọ, FDA ti tu alaye kan ti o fihan pe awọn iṣoro cybersecurity wa pẹlu awọn ẹrọ iwosan ti St. Jude, ati pe ipalara yii le jẹ ki awọn intrusions ati awọn iṣẹ-ṣiṣe ti cyber le jẹ ipalara fun awọn alaisan. Sibẹsibẹ, FDA ṣe akiyesi pe ko si ẹri ti a ti ri pe ijako ti kopa gangan ni eyikeyi ẹni kọọkan.

Keji, St. Jude tu apamọ software ti cybersecurity ti a ṣe lati ṣe idinku awọn ibaraẹnisọrọ si awọn ẹrọ ti a ko le mu wọle. A ṣe apamọ pataki naa lati fi ara rẹ sori ara rẹ laifọwọyi ati lailewu, kọja St Jude's Merlin.net. FDA niyanju pe awọn alaisan ti o ni awọn ẹrọ wọnyi tẹsiwaju lati lo eto ibojuwo alailowaya ti St Jude, niwon "awọn anfani ilera si awọn alaisan lati ilosiwaju lilo ẹrọ naa ju awọn ewu cybersecurity lọ."

Nibo Ni Eyi Fi Fun Wa?

Eyi ti o ṣafihan julọ ṣafihan awọn otitọ bi a ṣe wa ni gbangba mọ wọn. Gẹgẹbi ẹnikan ti o ni ipa pẹlu ipa pẹlu idagbasoke ti ẹrọ akọkọ ti a ko le fi sori ẹrọ ẹrọ ibojuwo latọna jijin (kii ṣe St. Jude's), Mo kọ gbogbo nkan wọnyi ni ọna wọnyi: O dabi pe awọn iṣoro ti cybersecurity wa ni ipilẹṣẹ ibojuwo Judi St. Jude , ati awọn ipalara wọnyi han lati wa ninu arinrin fun ile-iṣẹ ni o tobi. (Nitorina, St. Jude ni akọkọ denials han lati ti a ti fa.)

Pẹlupẹlu, o han gbangba pe St. Jude gberayara lati ṣe atunṣe ipalara yii, ṣiṣẹ ni apapo pẹlu FDA, ati pe awọn igbesẹ yii ni o ṣe itẹwọlọrun ni itẹlọrun nipasẹ imọran FDA. Ni otitọ, idajọ nipasẹ ifowosowopo ti FDA ati otitọ pe awọn iṣeduro ti a ti ni ibamu pẹlu awọn ohun elo software, iṣeduro St Jude ko dabi ẹnipe o buru bi Ọgbẹni Block ti sọ ni ọdun 2016. ( Nitorina, awọn ọrọ akọkọ ti Ogbeni Block ti fi han pe a ti fa a pupọ). Pẹlupẹlu, awọn atunṣe ni a ṣe ṣaaju ki o to ipalara ẹnikẹni.

Boya Ogbeni Block ti koju ariyanjiyan ti owu (eyiti o le fa idaduro owo owo St. Jude duro lati fun u ni awọn ẹtu nla), o le ti fa ki o ṣe alaye lori awọn ewu cyber ti o le ṣee ṣe, ṣugbọn eyi jẹ ibeere fun awọn ẹjọ ofin lati pinnu .

Fun bayi o dabi pe, pẹlu paṣipaarọ software ti o tọ, awọn eniyan ti o ni awọn ẹrọ St. Jude ko ni idi pataki kan lati jẹ aibalẹ pupọ nipa awọn ijamba ti o npa.

Kilode ti Awọn Ẹrọ Cardiac ti ko ni Imukuro Ti o Njẹ si Cyber ​​Attack?

Nipa bayi ọpọlọpọ ninu wa mọ pe eyikeyi ẹrọ oni-ẹrọ ti a lo ninu awọn aye wa ti o ni ibaraẹnisọrọ alailowaya jẹ o kere oṣe jẹ ipalara si cyberattack. Eyi pẹlu eyikeyi ẹrọ iwosan ti a ko fi sinu, gbogbo eyiti o gbọdọ ṣe ibaraẹnisọrọ ni alailowaya pẹlu aye ita (eyini ni, aye ita gbangba).

Awọn seese ti awọn eniyan tabi awọn ẹgbẹ ronu lori ibi le kosi gige sinu ẹrọ iwosan ti, ninu awọn ọdun diẹ to, wa lati dabi diẹ sii ti a gidi irokeke ewu. Ni imọlẹ yii, ifitonileti ti o wa awọn ipalara ti St. Jude le ti ni ipa rere. O ṣe kedere pe awọn ile-iṣẹ iṣoogun ti ile-iṣẹ ati FDA ni o ṣe pataki julọ nipa irokeke yii, ati pe o n ṣe lọwọlọwọ pẹlu agbara to lagbara lati pade rẹ.

Kini FDA ṣe nipa iṣoro naa?

Awọn ifojusi FDA ti wa ni titun lojutu lori atejade yii, o le ṣe ni apakan nla nitori ariyanjiyan lori awọn ẹrọ Jude Jud. Ni Kejìlá, ọdun 2016, FDA ti ṣafihan iwe-aṣẹ "itọnisọna" 30-ọjọ fun awọn oniṣowo ti awọn ẹrọ iwosan, fifi ilana titun fun awọn iṣeduro fun awọn ibaraẹnisọrọ cyber-vulnerabilities ninu awọn ẹrọ iwosan ti o wa tẹlẹ ni ọja. (Awọn iru ofin miiran fun awọn ọja iṣoogun ti o wa labẹ idagbasoke ni a ṣe atejade ni ọdun 2014.) Awọn ofin titun ṣe apejuwe bi awọn oluṣeto yẹ ki o lọ nipa idamo ati idaduro cybersecurity vulnerabilities ninu awọn ọja tita, ati bi a ṣe le ṣeto awọn eto lati ṣe idanimọ ati lati ṣawari awọn iṣoro aabo titun.

Ofin Isalẹ

Fun awọn ewu cyber ti o ni nkan ti o niiṣe pẹlu eto ibaraẹnisọrọ alailowaya, diẹ ninu awọn ipo ibaraẹnisọrọ ti ara cyber jẹ eyiti ko ni idibajẹ pẹlu awọn ẹrọ iwosan ti a ko le wọle. Ṣugbọn o ṣe pataki lati mọ pe awọn idaabobo le ṣe itumọ sinu awọn ọja wọnyi lati ṣe fifa gige nikan ni ọna kan latọna jijin, ati paapaa Ọgbẹni Block gba pe fun ọpọlọpọ awọn ile-iṣẹ wọnyi ti ṣẹlẹ. Ti o ba jẹ pe St. Jude ti ni iṣaju diẹ nipa ọrọ yii, ile-iṣẹ naa han bi a ti ṣe itọju rẹ nipasẹ ifiranlowo odi ti wọn gba ni ọdun 2016, eyiti o ṣe iṣeduro iṣowo wọn fun akoko kan. Lara awọn ohun miiran, St. Jude ti fun Igbimọ Alabojuto Adayeba Alabojuto Cyber ​​Aabo kan ti o ni ẹtọ lati ṣakoso awọn igbiyanju rẹ lọ siwaju. Awọn ile-iṣẹ išoogun miiran yoo ṣe tẹle aṣọ. Bayi, mejeeji FDA ati awọn olupese ẹrọ ẹrọ iwosan n ṣalaye ọrọ naa pẹlu agbara ti o pọ sii.

Awọn eniyan ti o ti ni awin ti a fi sii ara wọn, awọn ICDs tabi awọn ẹrọ CRT gbọdọ ṣe akiyesi ifarahan ibaraẹnisọrọ cyber, bi a ṣe le gbọ diẹ sii nipa rẹ bi akoko ti nlọ. Ṣugbọn fun bayi, o kere julọ, ewu naa dabi ẹnipe o kere, o si jẹ ki o ṣalaye nipasẹ awọn anfani ti ibojuwo ẹrọ latọna jijin.

> Awọn orisun:

> FDA. Awọn eto ailera ti Cybersecurity A ṣe ayẹwo ni Awọn Ẹrọ-Kilakan ti a ko ni Imudaniloju ti Ẹmi ti St. Jude ati Merlin @ ile Titagba: FDA Abo Communications. January 9, 2017.

> Muddy Omi. Gbólóhùn MW lori STJ / ABT Ẹnu ti Awọn iṣẹ-ṣiṣe Cyber. Tu silẹ silẹ ni January 9, 2017.

> St Jude Medical. St Jude Medical n kede Cybersecurity Imudojuiwọn tẹ Tu silẹ. January 9, 2017.