ANMDMR recomandă utilizatorilor de dispozitive medicale vulnerabile cibernetic să le ţină deconectate de la internet

ANMDMR recomandă utilizatorilor de dispozitive medicale vulnerabile cibernetic să le ţină deconectate de la internet

Agenţia Naţională a Medicamentului şi a Dispozitivelor Medicale din România (ANMDMR) recomandă utilizatorilor de dispozitive medicale chinezeşti vulnerabile cibernetic să le ţină deconectate de la internet. Recomandarea se referă la dispozitivele de monitorizare a funcţiilor vitale pentru pacienţi Contec CMS8000 şi Epsimed MN-120, care au stat la baza unei alerte de risc cibernetic emisă de Administraţia pentru alimente şi medicamente (FDA) din Statele Unite.

După alerta FDA, autorităţile din domeniul securităţii cibernetice au semnalat posibile vulnerabilităţi critice de tip backdoor, adică accesarea dispozitivului de către un atacator şi încărcarea sau modificarea fişierelor stocate pe acesta, punând în pericol securitatea datelor şi integritatea sistemului.

În urma acestor informaţii, ANMDMR recomandă evitarea conectării la reţeaua de internet a acestor dispozitive medicale şi monitorizarea permanentă a traficului de reţea, pentru a identifica semne ale unor activităţi suspecte – în cazul în care menţineţi dispozitivul conectat la internet.

De asemenea, agenţia recomandă transmiterea de urgenţă către ANMDMR a oricăror semnale de funcţionare anormală, cum ar fi neconcordanţe între funcţiile vitale afişate ale pacientului şi starea fizică reală a acestuia, prin completarea Formularului de raportare a incidentelor grave suspectate în legătură cu dispozitivele medicale sau dispozitivele medicale pentru diagnostic in vitro, pentru profesionişti din domeniul sănătăţii, utilizatori şi pacienţi.

Avertizarea FDA a fost emisă după ce Agenţia pentru Infrastructură şi Securitate Cibernetică (CISA) de la Washington a identificat trei „vulnerabilităţi de securitate cibernetică", prin care dispozitivele de monitorizare ale pacienţilor pot fi: controlate de la distanţă de un utilizator neautorizat şi pot să nu funcţioneze conform destinaţiei (pot fi blocate/oprite; software-ul de pe monitoarele pentru pacienţi include un backdoor - o „portiţă de intrare” - ceea ce poate însemna că dispozitivul sau reţeaua la care a fost conectat dispozitivul poate fi compromis(ă); sau pot permite furtul de date medicale.
 
Monitorizarea la distanţă înseamnă că dispozitivul utilizează o conexiune la internet pentru a permite unui furnizor de asistenţă medicală să evalueze semnele vitale ale pacientului dintr-o altă locaţie (cum ar fi un sistem de monitorizare la distanţă sau un sistem central de monitorizare).
 
Odată ce dispozitivul de monitorizare  este conectat la internet, acesta începe să colecteze date despre pacient, inclusiv informaţii de identificare personală  şi informaţii medicale protejate şi să le extragă în afara mediului de furnizare a asistenţei medicale, a avertizat FDA.
 
viewscnt