Miért van szükség IT-biztonságra az egészségügyben?

Az elmúlt években egyre többet halljuk, hogy az ipari és a hagyományos vállalati eszközök egyre inkább keverednek egymással a céges környezetekben, közösen kell őket kezelni. Mi is több alkalommal í­rtunk már erről az ITBUSINESS hasábjain, és ezt a trendet igazolja az is, hogy egyre több gyártó végez felvásárlásokat vagy invesztál komolyabb fejlesztésekbe a témában.

A trend pedig hasonló az egészségügy vonatkozásában is. Ezen a területen is azt látjuk, hogy folyamatosan fejlődnek az eszközök, és egyre nagyobb hangsúlyt kapnak azok az analitikai és diagnosztikai megoldások, amelyek a különféle egészségügyi eszközök esetében is megkövetelik a hálózati kapcsolatokat. Ezek kitettsége legalább annyira fontos szempont, és sok veszélyt hordoz magában, mint például egy ipari hálózat esetében. Gondoljunk csak bele, milyen problémákat okozhat egy nem megbí­zhatóan működő infúziós pumpa, amikor hirtelen túl kevés vagy túl sok gyógyszert adagol a betegnek, vagy mennyire kritikus lehet, ha egy képalkotó diagnosztikai rendszert feltörnek, és összekeverednek vagy megsemmisülnek a betegek leletei, esetleg csak pár napra kiesik a rendszer.

Ezeknek az IT-szakmában medical IoT-nak nevezett eszközöknek újfajta védelemre van szükségük, amely felépí­tésében ugyan az ipari biztonsághoz hasonló, ám az egészségügyre szabott biztonsági megoldásokat tartalmaz. A legtöbb fejlett eszköz esetében igazából műszernek álcázott számí­tógépről beszélünk, vagyis a borí­tás alatt valószí­nűleg egy hagyományos számí­tógép állí­tja elő a fejlett MRI- vagy CT-gép által látott információhalmazból az adott leletet. Viszont van egy fontos különbség: a hagyományos sérülékenységek és biztonsági kihí­vások mellett például az egészségügyi visszahí­vásokkal és problémákkal is foglalkozni kell, mivel az erről szóló hí­rek és bejelentések nem mindig jutnak el a megfelelő helyekre.

Ilyen esetekben óriási segí­tség lehet egy egészségügyi rendszerekre specializálódott IT-biztonsági megoldás, amely képes riasztani és egy közös felületen kezelni a különböző kitettségeket. Külön hasznos dolog, ha ez a megoldás akár beavatkozni is tud és a hálózat, illetve a biztonsági rendszerek között hidat képezve képes a megfelelő szabálymódosí­tások elvégzésére, illetve probléma esetén akár a kompromittálódott végpont elszigetelésére.

Ezek a képességek a Forescout esetében egy integrált rendszerben találhatók meg, amely egyszerre képes IT-, IoT-, ipari és egészségügyi rendszerek kezelésére is. A platform fejlesztésekor korábban még egy modern NAC- (network access control) megoldást álmodtak meg, amely a hálózati hozzáférések kezelését és az eszköz viziblitásának biztosí­tását is megoldja, viszont ahogy a technológia fejlődött és a különböző IT-rendszerek egyre inkább összefonódtak, szükségessé vált, hogy új képességeket integráljanak a platformba. így maga a megoldás továbbra is képes a korábbi funkciók ellátására, a különböző specifikusabb igények kiszolgálásra pedig a gyártó az adott iparágak kiemelkedő és vezető megoldásainak megvásárlásával, illetve integrálásával válaszolt, ezzel garantálva, hogy az í­gy kialakí­tott platform az élvonalba tartozzon. A Forescout megoldása képes akár teljesen passzí­v működésre is, de ha szükséges és a környezet megengedi, akkor a legkülönbfélébb integrációknak köszönhetően be is tud avatkozni.

185421 Cl 12 Forescout logo

Almási Zsolt

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top