为了促进智能家居设备和远程医疗平台的广泛应用,NIST正寻求医疗保健利益相关者参与其持续进行的项目,旨在应对这些设备存在的网络安全风险。此次正式请求将在周一发布于联邦登记册,旨在汇集关于如何处理那些依赖于专有操作系统的家用设备的见解。这些系统不允许外部工程师添加保护性软件。
尽管这些设备提供了众多重要的健康益处,但医院和其他服务提供者发现,部署安全减缓控制以限制这些设备一旦离开医院时所面临的大规模网络安全和隐私风险是相当具有挑战性的。由于COVID19的影响,远程医疗技术的快速扩展加剧了这些设备的脆弱性和有限的网络安全机制带来的网络风险。
快连电脑版NIST下属的国家网络安全卓越中心NCCoE希望行业领袖能通过提供详细说明其产品和技术专长的兴趣信,加入即将开展的“减轻远程医疗智能家居集成中的网络安全风险”项目。
NCCoE计划创建一个环境,模拟患者在“四色域”远程医疗生态系统中的典型使用案例,这将帮助识别和减轻与这些生态系统相关的网络安全和隐私风险。这个环境将包括解决方案组件、一个云服务提供商,以及一个健康技术整合解决方案。
该模型将包括一个医疗交付组织,每个分组代表各自的领域,应用NIST的风险管理框架、网络安全框架和隐私框架的概念。
项目希望通过适用的隐私和安全控制,识别出风险评估的方法论,从而减轻已经确定的风险,并寻找“可商用的技术和能力,以实现以患者为中心的应用场景”。

项目结束时,将发布一个公开可获取的NIST网络安全实践指南,详细说明智能家居生态系统和针对医疗交付组织的风险评估、减缓控制与参考架构的建议。
此次评论请求只是NCCoE所期望与相关技术公司建立长期合作关系以应对家庭技术包括远程医疗所面临的持续网络安全挑战的第一步。一旦NCCoE收到“足够数量的完整和签名的兴趣信”,该机构将启动其合作项目,参与者将按“先到先得”的原则在各自的类别中进行选择。
10-22
软件的“无形”特性在法院裁决中引发保险担忧 媒体
近期俄亥俄州最高法院案件暴露网络保险漏洞文章重点总结本月初,俄亥俄州最高法院的一起案件悄然达成和解,其语言可能进一步加剧网络保险,尤其是依赖替代保险政策的医疗服务提供者的风险。案件由医疗计费软件供应商...
10-22
被黑客攻击的 Emby 用户媒体服务器已关闭 媒体
Emby 媒体服务器遭遇恶意插件攻击关键要点一些用户托管的 Emby 媒体服务器实例遭到攻击,并已被关闭。攻击者利用已知的代理头安全漏洞获取管理员权限。Emby 提供了更新以检测恶意插件,并建议立即删...
10-22
旧款 Arris 路由器受到新 RCE 漏洞的影响 媒体
Arris 路由器漏洞警告关键要点多款包含 G2482A、SBG10 和 TG2492 型号的 Arris 路由器由于升级到过时的固件版本 91103,面临远程代码执行漏洞CVE202245701。该...
10-22
安全专家需要了解的关于FTC提议的无竞争条款规则的信息 媒体
非竞争协议的变革与数据安全的挑战关键要点FTC提议的规则将禁止企业要求员工签署非竞争协议。这一法规可能将对员工薪资产生积极影响,但也带来数据安全新挑战。企业需重视数据保护,确保在员工离职时防止敏感数据...