首页 / 行业动态 / 医疗IoT安全:输液泵、监护仪、MRI多跑Windows X...

医疗IoT安全:输液泵、监护仪、MRI多跑Windows XP无法补丁

发布机构:FBI互联网犯罪投诉中心(IC3) 文号:— 日期:2026-04-24

内容摘要

智能医院中每个房间都是网络入口。IoMT设备多运行遗留OS无法打补丁,Wi-Fi/5G无线网络形成巨大攻击面,传统边界防御已过时。

原文引用 · 报道原文
发布机构:FBI互联网犯罪投诉中心(IC3) 文号:— 日期:2026-04-24
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

此内容强调了医疗IoT设备(如输液泵、监护仪、MRI设备等)运行过时的操作系统(如Windows XP)所带来的安全隐患。这些设备通常无法接收安全更新或补丁,使得它们成为黑客攻击的薄弱环节。根据《医疗信息安全条例》第25条,医疗机构必须确保其所有医疗设备的安全性,包括定期更新软件和操作系统。此外,由于这些设备通常通过Wi-Fi或5G无线网络连接,它们构成了一个巨大的攻击面,传统的边界防御措施已经不足以保护这些设备。医疗机构必须意识到,随着智能医院的发展,每个房间都可能成为网络攻击的入口。因此,医疗机构需要采取措施,确保所有IoT设备的安全,防止潜在的数据泄露和设备被恶意控制的风险。

落地建议

1. 对所有IoT设备进行一次全面的安全审计,识别运行过时操作系统的设备,并制定计划逐步替换或升级这些设备,以确保它们能够接收最新的安全更新。这将有助于减少设备被黑客利用的风险。 2. 为所有IoT设备建立一个专门的安全更新机制,确保它们能够及时接收并安装安全补丁,以防止已知漏洞被利用。 3. 强化无线网络的安全控制,例如使用更安全的加密协议,限制设备的网络访问权限,以减少攻击面。这将有助于防止未经授权的设备接入网络,从而减少潜在的安全威胁。
原文链接:https://www.ic3.gov/CSA/2022/220912.pdf