互联网安全内参 2024年07月05日
美国拟投资3.6亿元,研发医疗设备漏洞管理方案
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

美国卫生高级研究计划局推出UPGRADE计划,旨在实现医疗设备网络安全自动化,投入5000万美元,召集多领域专家共同开发软件,以应对网络安全问题。

🧐美国卫生高级研究计划局(ARPA-H)投入5000万美元,召集医院IT员工、设备管理员和网络安全专家,共同开发软件,以提高医院网络弹性,该计划旨在实现医疗设备网络安全自动化。

📄UPGRADE计划全称“通用漏洞修补和自主防御计划”,聚焦四大技术领域,包括建立漏洞缓解平台、医院环境设备数字孪生、自动检测漏洞和定制防御,旨在实现网络威胁解决方案自动化。

💡推出UPGRADE计划的原因是不同医院差异显著,很难创建最新安全程序解决网络安全漏洞,且设备面临漏洞会使敏感信息、必需工具和患者处于风险之中。

关注我们

带你读懂网络安全


UPGRADE计划是美国卫生高级研究计划局推出的资助项目,旨在实现医疗设备网络安全自动化,让医护人员可以专注于病患护理。


前情回顾·医疗器械网络安全动态

美国卫生高级研究计划局(ARPA-H)承诺投入5000万美元(约合人民币3.63亿元),召集医院IT员工、设备管理员和网络安全专家共同开发软件,帮助医院提高网络弹性。

ARPA-H是拜登政府创立的一家资助机构,重点投资医疗和保健领域的突破性技术。

该计划全称“通用漏洞修补和自主防御计划(UPGRADE)”,旨在实现网络威胁解决方案自动化,创建平台模拟评估潜在漏洞,并“适配任何医院环境中的各种常见设备”。

该计划聚焦四大技术领域,包括建立漏洞缓解平台、医院环境设备数字孪生、自动检测漏洞和定制防御。UPGRADE计划将研究快速自动检测软件漏洞的方法,并为每个检测到的漏洞开发防御措施。

推出该计划是因为不同医院的护理服务、使用设备和患者类型千差万别。鉴于医院之间存在如此显著的差异,很难创建最新的安全程序来解决网络安全漏洞。由于这些差异,必要的开发和软件修复工作很可能会延迟,导致设备面临漏洞,令敏感信息、必需工具和患者处于风险之中。

ARPA-H在博客文章中指出:“即使是短暂的IT系统中断,也可能对患者服务造成严重影响。尤其是对病人健康和安全至关重要的医疗设备,往往是受保护程度最低的。面对大量种类繁多的联网医疗设备,保护工作复杂艰巨,无意中可能让医疗保健系统面临勒索软件和其他网络攻击的威胁。”

UPGRADE计划正面向感兴趣的团队征集四大重点技术领域的计划书。


参考资料:darkreading.com


推荐阅读





点击下方卡片关注我们,

带你一起读懂网络安全 ↓



?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

UPGRADE计划 医疗设备 网络安全 ARPA-H
相关文章