Za a iya Kashe Masu Aikata Hanya da Masu Defibrillators?

St. Jude da Cyber ​​Vulnerability of Medical Devices

A ƙarshen shekara ta 2016 da farkon 2017, rahotanni sun nuna cewa mutane da ke da mummunar manufa sun iya shiga cikin na'urar likitanci na mutum wanda zai haifar da matsala mai tsanani. Musamman, ana sayar da na'urorin da ake tambayar su ta hanyar St. Jude Medical, Inc., kuma sun hada da masu tattakewa (wadanda ke bi da nauyin zuciya da zuciya ), masu ƙarancin wuta (ICDs) (wanda ke bi da tachycardia ventricular da ventricular fibrillation ), da kuma na'urorin CRT (wanda bi da ciwon zuciya ).

Wadannan rahotanni sun iya haifar da tsoro tsakanin mutanen da ke da wadannan na'urorin likita ba tare da sanya batun a cikin hangen nesa ba.

An sanya na'urori na zuciya don haɗari ga haɗin cyber? Haka ne, saboda kowane na'ura na dijital wanda ya haɗa da sadarwa mara waya ba shi da ƙananan ƙananan ƙananan, ciki har da waɗanda suka yi jinkiri, ICDs da na'urorin CRT. Amma har yanzu, ba a taba rubuta takardun cyber ba a kan wani daga cikin wadannan na'urorin da aka sanya. Kuma (godiya da yawa ga labarai na kwanan nan game da hacking, duka na'urorin kiwon lafiya da na 'yan siyasa), FDA da masu samar da na'urori suna aiki tukuru don kullun duk irin waɗannan matsaloli.

St Jude Cardiac na'urorin da Hacking

Labarin ya fara ne a watan Agustan shekarar 2016 lokacin da mai cin gashin kansa Carson Block ya sanar da cewa, St. Jude yana sayar da dubban dubban magoya baya, masu tayar da kaya da na'urorin CRT waɗanda suke da wuya a shiga hacking.

Block ya ce kamfanonin cybersecurity wanda ya haɗu da shi (MedSec Holdings, Inc.), ya yi wani bincike mai zurfi kuma ya gano cewa kayan aikin St. Jude sun kasance masu ƙwarewa ga shiga hacking (a maimakon tsayayya da irin na'urorin likita da Medtronic ya sayar, Boston Scientific, da wasu kamfanoni).

Musamman, in ji Block, tsarin tsarin St. Jude "basu da mahimman kariya na tsaro," irin su na'urori masu tayar da hankali, zane-zane, da kayan aiki masu tayar da hankali, na irin yawancin masana'antu.

Dalili da ake zargin yana da dangantaka da nesa, mara waya ta lura da duk waɗannan na'urorin sun gina cikin su. An tsara waɗannan tsarin kulawa mara waya don ganewa matsala matsaloli na na'ura kafin su iya haifar da cutar, kuma su sadarwa wadannan matsaloli nan da nan ga likita. Wannan shingen nesa, wanda yanzu masana'antun ke aiki, an rubuta su don inganta yanayin lafiya ga marasa lafiya wadanda ke da waɗannan samfurori. An kira tsarin kulawa da ido na St. Jude "Merlin.net."

Binciken Block ya kasance mai ban mamaki kuma ya haifar da farashin farashin St.-Jude-wanda shine ainihin burin Block. Bayan bayanin da ya yi game da St. Jude, Kamfanin Block (Muddy Waters, LLC), ya dauki matsayi mai yawa a St. Jude. Wannan yana nufin cewa Kamfanin Block ya tsaya don yin miliyoyin dolar Amirka idan jari-hujja ta St. Jude ta fadi da yawa, kuma ya kasance mai ƙananan isa ya zubar da Abbott Labs.

Bayan harin da Block ya yi wa jama'a, St Jude ya sake dawo da baya tare da ƙarar da aka yi wa 'yan jarida don nuna cewa zargin Block sun kasance "marar gaskiya." St. Jude kuma ya zargi Muddy Waters, LLC saboda zargin da yake watsa bayanan ƙarya domin ya yi amfani da St. Jude's stock farashin. A halin yanzu, masu bincike masu zaman kansu sun dubi tambaya mai wuya na St. Jude kuma suka zo da mahimman ra'ayi. Wata kungiya ta tabbatar da cewa kayan aikin St. Jude sun fi dacewa da yin amfani da cyber; wata ƙungiya ta kammala cewa ba su kasance ba. Dukkan batun da aka jefa a cikin ginin FDA, wanda ya kaddamar da bincike sosai, kuma kadan ya ji labarin wannan lamarin na wasu watanni.

A wannan lokacin St. Jude's stock ya farfado da yawa daga cikin nauyin da ya ɓata, kuma a ƙarshen shekara ta 2016 Abbott ya sayi sayensa.

Daga nan, a cikin Janairu, 2017, abubuwa biyu sun faru gaba daya. Na farko, FDA ta fito da wata sanarwa da ta nuna cewa akwai matsaloli na cybersecurity tare da na'urorin kiwon lafiya na St. Jude, kuma cewa wannan yanayin zai iya ba da damar yin amfani da intanet da kuma amfani da abin da zai iya cutar da marasa lafiya. Duk da haka, FDA ta nuna cewa babu wani shaida da aka gano cewa hacking ya faru a kowane mutum.

Na biyu, St. Jude ya saki fasahar software na cybersecurity wanda aka tsara don rage yawan yiwuwar hacking a cikin na'urorin da ba su da amfani. An tsara nau'in software ɗin don shigar da kanta ta atomatik da kuma mara waya, a cikin St. Jude's Merlin.net. FDA ya ba da shawarar cewa marasa lafiya da ke da waɗannan na'urori suna ci gaba da amfani da tsarin kula da na'ura ta wayar tarho ta St Jude, tun da yake "lafiyar lafiyar marasa lafiya daga ci gaba da yin amfani da na'ura ba ta wuce hadarin cybersecurity."

Yaya Wannan Ya bar Mu?

Wannan bayanin yana da cikakken bayani game da gaskiya kamar yadda muke cikin jama'a san su. Kamar yadda wanda ke da hannu tare da ci gaba da na'ura mai kulawa da kayan aiki na farko (ba St. Jude's) ba, na fassara wannan duka ta hanyar haka: Kamar alama cewa akwai halayen cybersecurity a cikin St. Jude tsarin kulawa na tsabta. , kuma waɗannan lalacewar suna bayyana sun kasance daga cikin talakawa don masana'antu a manyan. (Sabili da haka, ana nuna cewa an yi karin bayani a game da su na farko.

Bugu da ari, ya bayyana cewa St. Jude ya yi hanzari don magance wannan yanayin, aiki tare da FDA, kuma cewa waɗannan ƙa'idodin sun kasance sun gamsu da FDA. A hakikanin gaskiya, yin hukunci ta hanyar haɗin gwiwar FDA da gaskiyar cewa an magance matsalolin ta hanyar amfani da software, matsalar ta St. Jude ta ce ba zata kasance kamar tsanani kamar yadda Mr. Block ya yi a 2016 ba. ( Don haka, an fara bayyana maganar farko na Block). Bugu da ƙari, an yi gyara kafin a cutar da kowa.

Ko Mista Block ya shawo kan rikice-rikice na ban sha'awa (inda ya sa farashin jari na St. Jude yayi ya sa ya zama babban kaya), zai iya sa shi ya yi watsi da halayen cyber na iya zama mai yiwuwa, amma wannan tambaya ce ga kotu don yanke hukunci .

Domin a yanzu yana da alama cewa, tare da kayan aiki na gyarawa da aka yi amfani da ita, mutane da na'urori na St. Jude ba su da wata dalili da za su damu sosai game da hare haren hacking.

Me yasa Kasuwancin Cardiac Baza Su Yi Mutaba ba don Kashe Kwayar Cyber?

A halin yanzu mafi yawancinmu sun gane cewa duk wani na'ura na dijital da muke amfani da shi a cikin rayuwarmu wanda ya shafi sadarwa mara waya ba shi da wani abu mai sauƙi ga cyberattack. Wannan ya haɗa da duk wani kayan kiwon lafiya wanda ba shi da kyau, wanda dole ne ya sadarwa tare da mara waya tare da duniyar waje (wato, duniya a waje da jiki).

Da yiwuwar cewa mutane ko kungiyoyi sunyi mummunan aiki na iya shiga cikin na'urorin kiwon lafiya, a cikin 'yan shekarun nan, sun kasance sun zama mafi haɗari. A cikin wannan haske, labaran da ke kewaye da halin da ake ciki na St. Jude na iya samun sakamako mai kyau. A bayyane yake cewa masana'antun na'urorin kiwon lafiya da FDA suna da matukar damuwa game da wannan barazanar, kuma yanzu suna aiki da karfi don saduwa da ita.

Mene ne FDA ke yi game da Matsala?

An mayar da hankalin FDA a kan wannan batu, mai yiwuwa a cikin babban bangare saboda rikici akan tsarin St. Jude. A watan Disamba, 2016, FDA ta ba da takardun "shiryarwa" ta 30 ga masana'antun na'urorin kiwon lafiya, suna tsara sababbin ka'idoji don magance cyber-vulnerabilities a cikin na'urorin kiwon lafiya da suka rigaya a kasuwa. (An yi amfani da dokoki iri-iri don kayayyakin kiwon lafiya har yanzu suna ci gaba da bunkasa a cikin shekara ta 2014.) Sabuwar dokoki sun bayyana yadda masana'antun ya kamata suyi kokarin ganowa da kuma daidaita yanayin rashin daidaituwa a yanar gizo.

Layin Ƙasa

Bisa ga halayen cyber da ke tattare da wani tsarin sadarwa mara waya, wasu matakan halayen cyber suna da kuskure tare da na'urorin kiwon lafiya marasa amfani. Amma yana da muhimmanci a san cewa za a iya gina kariya a cikin waɗannan samfurori don yin haɓaka kawai da yiwuwar yiwuwar, har ma Mista Block ya yarda cewa ga mafi yawan kamfanonin wannan ya faru. Idan St. Jude ya rigaya ya ɗanɗana game da wannan al'amari, kamfanin ya bayyana cewa an warkar da shi ta hanyar tallace-tallace da aka samu a shekara ta 2016, wanda wani lokaci yayi barazana ga harkokin kasuwanci. Daga cikin wadansu abubuwa, St. Jude ya bada izini ga hukumar kula da lafiya na Cyber ​​Security mai zaman kanta ta kula da kokarin da zai ci gaba. Wasu kamfanoni na na'urorin kiwon lafiya sunyi dacewa. Saboda haka, dukkanin FDA da masana'antun na'urorin kiwon lafiya suna magance batun tare da ƙaruwa.

Mutanen da suka kafa fasinjoji, ICDs ko na'urorin CRT dole ne su kula da batun matsalar yanayin cyber, kamar yadda za mu ji game da shi a lokacin da lokaci ya wuce. Amma a yanzu, aƙalla, hadarin ya zama ƙananan ƙananan, kuma lalle ne ƙirar na'ura mai nisa ta ɓace.

> Sources:

> FDA. Tsarin Harkokin Tsaro na Cybersecurity An gano su a cikin St. Jude Kasuwancin Cardiac Kasuwanci da Merlin @ gida Mai watsawa: FDA Safety Communication. Janairu 9, 2017.

> Muddy Waters. Bayanin MW akan STJ / ABT Gidawar Cyber ​​Vulnerabilities. Rahoton watsa labarai Janairu 9, 2017.

> St Jude Medical. St Jude Medical sanar da Cybersecurity Updates buga release. Janairu 9, 2017.