首页 / 事故案例 / 心脏起搏器等植入式医疗设备成为网络攻击新战场...

心脏起搏器等植入式医疗设备成为网络攻击新战场

发布机构:新华网 文号:— 日期:2026-04-30

内容摘要

攻击者可拦截CardioMEMS设备数据传输篡改压力读数,影响临床用药决策。未保护的EHR API端点可被利用。

原文引用 · 事件详情
发布机构:新华网 文号:— 日期:2026-04-30
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该内容揭示了心脏起搏器等植入式医疗设备成为网络攻击的新战场,具体来说,攻击者可以通过拦截CardioMEMS设备的数据传输来篡改压力读数,进而影响临床用药决策。这不仅涉及到《网络安全法》和《医疗信息系统安全保护条例》等法规中的数据安全保护要求,还凸显了未保护的EHR(电子健康记录)API端点可能被利用的风险。医疗机构,特别是信息科和网络安全负责人,需要密切关注此类设备的安全性,确保其数据传输和存储的安全,防止数据被篡改或泄露。此外,还需定期进行安全审计和风险评估,以识别和修复潜在的安全漏洞。这不仅是对法规的遵守,也是对患者安全的保障。

落地建议

1. 对所有植入式医疗设备的数据传输进行加密处理,确保数据在传输过程中的安全性和完整性。例如,使用TLS协议加密传输数据,防止攻击者篡改数据。这是因为未加密的数据传输容易被拦截和篡改,从而影响临床决策。 2. 定期更新和修补EHR系统的API端点,确保其安全性。例如,定期检查API端点的访问控制和认证机制,防止未授权访问。这是因为未保护的API端点容易被攻击者利用,导致数据泄露或篡改。 3. 开展员工培训,提高对植入式医疗设备网络安全风险的认识。例如,组织网络安全意识培训,教育员工识别和防范网络攻击。这是因为员工是网络安全的第一道防线,提高他们的安全意识可以有效减少攻击风险。
原文链接:http://www.xinhuanet.com/world/2017-01/12/c_129441872.htm