0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

醫(yī)療可穿戴設(shè)備的安全性設(shè)計

lPCU_elecfans ? 來源:搜狐網(wǎng) ? 作者:搜狐網(wǎng) ? 2020-10-12 14:36 ? 次閱讀

目前對互聯(lián)醫(yī)療設(shè)備的網(wǎng)絡(luò)攻擊日益增加,而且與醫(yī)療系統(tǒng)黑客攻擊相比,這種攻擊甚至更為嚴峻。正如《哈佛商業(yè)評論》(HBR)指出:“雖然攻擊醫(yī)療系統(tǒng)的黑客令人恐懼,但攻擊醫(yī)療設(shè)備的黑客可能更糟糕?!绷硗?,《連線》雜志寫道:“醫(yī)療設(shè)備是下一個安全噩夢?!? 為了確保醫(yī)療設(shè)備的安全性萬無一失,必須滿足食品藥品管理局 (FDA) 的要求和其他安全標(biāo)準。但是當(dāng)設(shè)計醫(yī)療可穿戴設(shè)備和物聯(lián)網(wǎng) (IoT) 設(shè)備時,做起來要比說起來困難得多。

醫(yī)療可穿戴設(shè)備的安全性可能更具挑戰(zhàn)性

固定位置的端點設(shè)備的安全性挑戰(zhàn)難度很高。但是,可穿戴設(shè)備的安全性挑戰(zhàn)難度更高。以下是主要原因:

設(shè)備可能不是正確的設(shè)備

佩戴者可以四處走動,可以身處任何地方

設(shè)備也可能被錯誤的人使用

然而,我們可以采取安全措施來確定設(shè)備發(fā)送數(shù)據(jù)是否經(jīng)過授權(quán)。以 Apple Watch 為例。除跌倒檢測功能外,Apple Watch 的 API 要求其執(zhí)行以下操作:

讓用戶知道他們需要在 iPhone 上授予該權(quán)限

在 iPhone 上向用戶顯示健康授權(quán)對話框

在 iPhone 上完成授權(quán)后撥打電話

在 Apple Watch 上處理 iPhone 的授權(quán)結(jié)果

除了要知道設(shè)備是否經(jīng)授權(quán)發(fā)送數(shù)據(jù)之外,還需要確定設(shè)備是否被欺騙,是否有其他設(shè)備在發(fā)送數(shù)據(jù),以及設(shè)備是否在發(fā)送正確的數(shù)據(jù)。另外還要加以檢查,了解設(shè)備是否在準確地發(fā)送數(shù)據(jù),以及獲取數(shù)據(jù)的時間是否正確。

醫(yī)療器械安全法規(guī)

若要滿足 FDA 和其他安全要求,第一步是要知道這些要求。為避免出現(xiàn)尷尬和代價高昂的安全漏洞,需要滿足以下數(shù)字健康要求:

FDA 建議 –在 2018 年指南草案中,F(xiàn)DA 將網(wǎng)絡(luò)安全風(fēng)險分為 1 級(較高網(wǎng)絡(luò)安全風(fēng)險)和 2 級(標(biāo)準網(wǎng)絡(luò)安全風(fēng)險)。1 級有兩個條件:(i) 設(shè)備連接到其他產(chǎn)品或網(wǎng)絡(luò)(有線或無線),(ii) 網(wǎng)絡(luò)安全事件可能直接對多名患者造成傷害。指南建議采取以下安全措施:身份驗證、加密、標(biāo)識、授權(quán)和糾正。盡管指南不是強制性的,但需要予以重視。截至 2020 年中,該指南仍為草案,但隨時可能被正式采納。建議將該指南用于新設(shè)備。它類似于早先出現(xiàn)且仍然有效的 2014 年指南,但內(nèi)容更詳細。

NIST 網(wǎng)絡(luò)安全框架 – FDA 建議基于 NIST 網(wǎng)絡(luò)安全框架。1 級建議如下: 1 級設(shè)計還建議實施彈性措施,例如加密驗證和身份驗證、安全配置、網(wǎng)絡(luò)安全 BOM (CBOM)。 2 級的建議相同,但如果基于風(fēng)險的理由表明某些項目不合適,則可以將其忽略。

只有受信任的用戶和設(shè)備能獲得訪問權(quán),而且要對安全關(guān)鍵型命令進行身份驗證和授權(quán)檢查,從而防止未經(jīng)授權(quán)的使用。

維護代碼、數(shù)據(jù)和執(zhí)行的完整性,確保內(nèi)容可信。

維護數(shù)據(jù)機密性。

設(shè)計設(shè)備時就能讓其及時檢測網(wǎng)絡(luò)安全威脅。

設(shè)計設(shè)備時使之能響應(yīng)潛在網(wǎng)絡(luò)安全事件并控制其影響。

設(shè)計設(shè)備時使之能恢復(fù)因網(wǎng)絡(luò)安全事件而受損的功能或服務(wù)。

HIPAA(患者數(shù)據(jù)隱私)–《健康保險流通與責(zé)任法案》(HIPAA) 獨立于安全性。但是,要滿足 HIPAA,安全措施必須到位。其要求如下:

確保安全設(shè)計以用戶為中心

實現(xiàn)從設(shè)備到數(shù)據(jù)庫的端到端安全性以及數(shù)據(jù)庫的物理訪問控制

如果傳輸?shù)臄?shù)據(jù)沒有患者 ID,則不涉及隱私問題。在數(shù)據(jù)庫中將代碼與患者姓名匹配。

CE 安全要求 – CE 要求不像 FDA 指南那樣具體,但有相似性:設(shè)備必須安全有效。有個重點是關(guān)于數(shù)據(jù)保護(請參閱 GDPR),比美國患者數(shù)據(jù)要求更為嚴格。

適用的文件包括《醫(yī)療設(shè)備法規(guī)》(MDR) 附件 I、關(guān)于軟件的 EN62304 和關(guān)于危害分析的 EN14971。要求的規(guī)范如下:

規(guī)范 1:安全管理

規(guī)范 2:安全要求規(guī)范

規(guī)范 3:安全設(shè)計

規(guī)范 4:安全實現(xiàn)

規(guī)范 5:安全驗證和確認測試

規(guī)范 6:安全相關(guān)問題的管理

規(guī)范 7:安全更新管理

規(guī)范 8:安全準則 - 文檔

針對涉及 IT 網(wǎng)絡(luò)特征的工作環(huán)境以及無法通過產(chǎn)品設(shè)計實現(xiàn)的 IT 安全措施,制造商有責(zé)任確定相應(yīng)的最低要求。這意味著,制造商即使不提供網(wǎng)絡(luò),也有責(zé)任提供相關(guān)信息,指導(dǎo)用戶在安全網(wǎng)絡(luò)中操作設(shè)備。

采用安全設(shè)計方法

醫(yī)療設(shè)備安全標(biāo)準對于醫(yī)療物聯(lián)網(wǎng)和可穿戴設(shè)備設(shè)計至關(guān)重要,但要滿足這些要求并非易事。若要滿足安全要求,唯一辦法就是采用安全設(shè)計方法。該方法有諸多優(yōu)點,其中包括以下幾項:

有效并盡早消除安全漏洞

內(nèi)置而不是外加的安全性

降低責(zé)任風(fēng)險

更具彈性的系統(tǒng)

降低成本

如何實現(xiàn)安全設(shè)計

首先要了解法規(guī)要求。在開始產(chǎn)品設(shè)計之前確定產(chǎn)品要求。在產(chǎn)品設(shè)計中納入安全性并進行測試,確保滿足所有要求。

了解并確定法規(guī)要求只是成功的一半

在設(shè)計醫(yī)療設(shè)備時,還應(yīng)考慮以下要素:

技術(shù)選擇。設(shè)備是否建立在經(jīng)過驗證的技術(shù)之上?

技術(shù)弱點。技術(shù)平臺是否有已知漏洞?

系統(tǒng)設(shè)計。系統(tǒng)中的風(fēng)險在哪里?靜態(tài)數(shù)據(jù)的漏洞與動態(tài)數(shù)據(jù)的漏洞不同。

風(fēng)險評估。總體風(fēng)險應(yīng)細分為具體項目,每個項目都應(yīng)包含風(fēng)險和所需的應(yīng)對辦法。

密碼技術(shù)。需要何種等級的密碼?等級太高的話,將需要更多的功耗和時間。

加密。加密不僅僅是用加密算法保護數(shù)據(jù)。安全密鑰的管理更為重要。

威脅檢測。如何在造成損害之前發(fā)現(xiàn)威脅?

滲透測試。雇用文明黑客嘗試攻擊系統(tǒng)。

開發(fā)人員。他們是否參與威脅建模?他們是否了解設(shè)計組織的安全設(shè)計規(guī)范?

可維護性。是否存在對可維護性及其衡量工具的要求?

隱私設(shè)計。設(shè)計方法中是否包含隱私考慮因素(HIPAA 和 GDPR)?

進一步改善。如何實現(xiàn)持續(xù)改進和設(shè)備開發(fā)?在產(chǎn)品生命周期中,安全性會變得越來越有挑戰(zhàn)性。

為了成功實施所有這些措施,須雇用內(nèi)部物聯(lián)網(wǎng)工程師或可靠的第三方顧問。例如,Voler 曾被委托開發(fā) XEEDA 錢包——世界上第一個用于智能手機的加密貨幣硬件錢包。Voler 在產(chǎn)品開發(fā)的每一步都實施了安全設(shè)計,并使用多因素身份驗證、內(nèi)置生物特征安全特性和其他關(guān)鍵安全措施,使設(shè)備達到非常高的安全性(EAL 5 級)。Voler 按時并在預(yù)算內(nèi)完成了這項具挑戰(zhàn)性的設(shè)計。

總結(jié)

隨著醫(yī)療保健領(lǐng)域中網(wǎng)絡(luò)安全和隱私問題的日益增加,安全性應(yīng)成為設(shè)計的重中之重。設(shè)計必須滿足 FDA、CE 和其他安全要求,確保設(shè)備萬無一失,避免安全漏洞造成代價高昂且令人尷尬的后果。
責(zé)任編輯人:CC

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 醫(yī)療
    +關(guān)注

    關(guān)注

    8

    文章

    1824

    瀏覽量

    58807
  • 可穿戴設(shè)備
    +關(guān)注

    關(guān)注

    55

    文章

    3816

    瀏覽量

    167109

原文標(biāo)題:醫(yī)療物聯(lián)網(wǎng)和可穿戴設(shè)備的安全設(shè)計

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    2024年可穿戴設(shè)備產(chǎn)業(yè)市場和熱點技術(shù)解析(下)

    可穿戴設(shè)備洞見分析
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2024年11月12日 15:08:06

    2024年可穿戴設(shè)備產(chǎn)業(yè)市場和熱點技術(shù)解析 (上)

    可穿戴設(shè)備洞見分析
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2024年11月12日 14:24:39

    智能設(shè)備設(shè)計理念及其在小型醫(yī)療、可穿戴與娛樂設(shè)備中的開發(fā)應(yīng)用

    ? 隨著科技的發(fā)展,電子產(chǎn)品的體積越來越小,并被賦予更多智能功能,與網(wǎng)絡(luò)連接也成為基本功能,像是小型藍牙醫(yī)療保健設(shè)備可穿戴設(shè)備、智能娛樂設(shè)備和增強現(xiàn)實(AR)和虛擬現(xiàn)實(VR)解決方
    的頭像 發(fā)表于 11-08 09:33 ?509次閱讀

    可穿戴設(shè)備論壇順利召開!看可穿戴設(shè)備如何撬動萬億市場

    2024年10月15日,由全球知名電子科技媒體 和慕尼黑華南電子展聯(lián)合主辦的2024年IoT大會可穿戴設(shè)備論壇成功舉辦。本次會議,芯??萍?、江波龍、東芯半導(dǎo)體、艾邁斯歐司朗等國內(nèi)外知名企業(yè)的專家
    發(fā)表于 10-16 08:21 ?1158次閱讀
    <b class='flag-5'>可穿戴設(shè)備</b>論壇順利召開!看<b class='flag-5'>可穿戴設(shè)備</b>如何撬動萬億市場

    可穿戴設(shè)備多個環(huán)節(jié)完成融資,XR芯片、顯示技術(shù)潛力待挖掘

    電子發(fā)燒友網(wǎng)報道(文/莫婷婷)今年,可穿戴設(shè)備市場隨著消費市場的回暖獲得了一定的成長,產(chǎn)業(yè)鏈上的企業(yè)也獲得了同步的成長。與此同時,隨著行業(yè)的快速增長,資本市場對可穿戴設(shè)備產(chǎn)業(yè)鏈上的企業(yè)給予了更多
    的頭像 發(fā)表于 09-24 01:00 ?3847次閱讀
    <b class='flag-5'>可穿戴設(shè)備</b>多個環(huán)節(jié)完成融資,XR芯片、顯示技術(shù)潛力待挖掘

    用于可穿戴設(shè)備的感應(yīng)式觸摸按鈕

    電子發(fā)燒友網(wǎng)站提供《用于可穿戴設(shè)備的感應(yīng)式觸摸按鈕.pdf》資料免費下載
    發(fā)表于 09-23 11:32 ?1次下載
    用于<b class='flag-5'>可穿戴設(shè)備</b>的感應(yīng)式觸摸按鈕

    移動和可穿戴設(shè)備的觸覺實現(xiàn)考慮

    電子發(fā)燒友網(wǎng)站提供《移動和可穿戴設(shè)備的觸覺實現(xiàn)考慮.pdf》資料免費下載
    發(fā)表于 09-18 14:43 ?1次下載
    移動和<b class='flag-5'>可穿戴設(shè)備</b>的觸覺實現(xiàn)考慮

    可穿戴設(shè)備的電針活動應(yīng)用簡介

    電子發(fā)燒友網(wǎng)站提供《可穿戴設(shè)備的電針活動應(yīng)用簡介.pdf》資料免費下載
    發(fā)表于 09-11 09:31 ?0次下載
    <b class='flag-5'>可穿戴設(shè)備</b>的電針活動應(yīng)用簡介

    可穿戴設(shè)備上的血壓監(jiān)測申請簡介

    電子發(fā)燒友網(wǎng)站提供《可穿戴設(shè)備上的血壓監(jiān)測申請簡介.pdf》資料免費下載
    發(fā)表于 09-10 09:21 ?0次下載
    <b class='flag-5'>可穿戴設(shè)備</b>上的血壓監(jiān)測申請簡介

    國產(chǎn)高性能晶振/溫補晶振兼容SiTime用于可穿戴設(shè)備

    國產(chǎn)高性能晶振/溫補晶振兼容SiTime用于可穿戴設(shè)備
    的頭像 發(fā)表于 08-15 09:55 ?345次閱讀
    國產(chǎn)高性能晶振/溫補晶振兼容SiTime用于<b class='flag-5'>可穿戴設(shè)備</b>

    中國可穿戴設(shè)備市場迎來增長,智能手表與真無線耳機領(lǐng)跑

    隨著科技的不斷進步和消費者需求的日益多元化,可穿戴設(shè)備市場正在迎來前所未有的發(fā)展機遇。近日,國際數(shù)據(jù)公司(IDC)發(fā)布的最新報告揭示了中國可穿戴設(shè)備市場的強勁增長態(tài)勢,預(yù)計2024年第一季度中國可穿戴設(shè)備市場出貨量將達到驚人的3
    的頭像 發(fā)表于 06-18 15:45 ?694次閱讀
    中國<b class='flag-5'>可穿戴設(shè)備</b>市場迎來增長,智能手表與真無線耳機領(lǐng)跑

    精益思維賦能可穿戴設(shè)備:創(chuàng)新與效率并行的未來科技新篇章

    隨著市場競爭的加劇和消費者需求的多樣化,如何使可穿戴設(shè)備在保持創(chuàng)新的同時提升效率,成為了業(yè)界亟待解決的問題。而精益思維,作為一種以最小資源投入獲取最大價值產(chǎn)出的管理理念,正為可穿戴設(shè)備的發(fā)展提供了
    的頭像 發(fā)表于 06-17 10:12 ?353次閱讀

    用于便攜可穿戴設(shè)備的RX8130CE

    用于便攜可穿戴設(shè)備的時鐘芯片模塊:RX8130CE。時鐘芯片模塊RX8130CE,其特點是3225小尺寸和電池控制,可應(yīng)用于可穿戴設(shè)備RX8130CE具有自動電源切換功能,可監(jiān)視電源電壓,并通過自動
    發(fā)表于 04-23 16:35 ?1次下載

    QFD賦能可穿戴設(shè)備:革新未來,智能穿戴新篇章

    隨著科技的飛速發(fā)展,可穿戴設(shè)備已成為現(xiàn)代生活的重要組成部分。它們以其便捷、實用和創(chuàng)新,贏得了廣大用戶的青睞。然而,在激烈的市場競爭中,如何賦予
    的頭像 發(fā)表于 02-23 16:29 ?466次閱讀

    自發(fā)電設(shè)備可穿戴設(shè)備的能量收集技術(shù)取得重大進展

    當(dāng)今最知名的可穿戴設(shè)備能量收集技術(shù)當(dāng)然是太陽能,它可以從陽光或環(huán)境光照中提取電子。但太陽能只是序幕。研究人員發(fā)現(xiàn),我們其實有很多以微瓦功率獲取能量的選擇,可以取代可穿戴設(shè)備中的電池。
    的頭像 發(fā)表于 01-29 15:49 ?897次閱讀
    自發(fā)電<b class='flag-5'>設(shè)備</b>:<b class='flag-5'>可穿戴設(shè)備</b>的能量收集技術(shù)取得重大進展