Èske Pacemakers Implantab ak defibrilatè dwe rache?

St. Jude ak sibilite vilnerabilite nan aparèy medikal

Nan fen mwa 2016 ak kòmansman 2017, rapò nouvèl leve soti vivan spesè a ke moun ki gen entansyon move ka potansyèlman Hack nan aparèy medikal implantable yon moun nan ak lakòz pwoblèm grav. Espesyalman, aparèy yo nan kesyon yo commercialisés pa St. Jude Medikal, Inc, epi yo genyen ladan yo pacemakers (ki trete sinod bradycardia ak blòk kè ), defibrilateur implantable (ICDs) (ki tret takikardi ventriculaire ak fibrillation ventrikulèr ), ak aparèy CRT (ki trete kè echèk ).

Rapò nouvèl sa yo ka te leve soti vivan laperèz nan mitan moun ki gen aparèy sa yo medikal san yo pa mete pwoblèm nan nan pèspektiv ase.

Èske implanté aparèy kadyak nan risk pou atak cyber? Wi, paske nenpòt ki aparèy dijital ki gen ladann kominikasyon san fil se omwen teyorikman vilnerab, ki gen ladan tabliye, ICDs ak aparèy CRT. Men, byen lwen tèlman, yon atak cyber aktyèl kont nenpòt nan aparèy implant sa yo pa janm te dokimante. Epi (mèsi nan gwo pati nan piblisite ki sot pase sou Hacking, tou de nan aparèy medikal ak nan politisyen), FDA a ak manifaktirè yo aparèy yo kounye a se travay di yo patch nenpòt frajilite sa yo.

St. Jude kadyak Aparèy ak Taye

Istwa an premye te kraze nan mwa Out, 2016 lè renome kout-vandè Carson blòk piblikman te anonse ke St Jude te vann dè santèn de milye de piementateur implantable, defibrilateur ak aparèy CRT ki te trè vilnerab a ranje andedan.

Blòk te di ke yon konpayi cybersekurite ak ki li te afilye (MedSec Holdings, Inc.), te fè yon ankèt entansif epi li te jwenn ke St. Jude aparèy yo te inikman vilnerab a ranje andedan (tankou opoze a menm kalite aparèy medikal vann pa Medtronic, Boston syantifik, ak lòt konpayi yo).

An patikilye, te di blòk, sistèm yo St Jude "te manke menm defans sekirite yo ki pi fondamantal," tankou anti-fache aparèy, chifreman, ak anti-debogaj zouti, nan sòt nan souvan itilize pa rès la nan endistri an.

Te frajilite a swadizan ki gen rapò ak aleka a, san fil siveyans tout aparèy sa yo te bati nan yo. Sa yo sistèm siveyans san fil yo fèt yo otomatikman detekte pwoblèm aparèy émergentes yo anvan yo kapab lakòz mal, epi kominike pwoblèm sa yo imedyatman bay doktè a. Sa a karakteristik siveyans aleka, kounye a ap travay nan tout manifakti aparèy, ki te dokimante siyifikativman amelyore sekirite pou pasyan ki gen pwodwi sa yo. Sistèm remote siveyans St. Jude a rele "Merlin.net."

Akizasyon blòk yo te trè espektakilè e ki te lakòz yon gout imedyat nan pri stock St Jude a-ki te jisteman objektif blòk la. Nan nòt, anvan yo fè akizasyon li yo sou St. Jude, konpayi blòk la (Muddy Waters, LLC), te pran yon pi gwo pozisyon kout nan St. Jude. Sa vle di ke konpayi blòk la te kanpe pou fè dè milyon de dola si estòk St Jude te tonbe anpil, e li te rete ase ase pou fè yon akò sou akizisyon pa Abbott Labs.

Apre atak ki byen pibliye blòk la, St Jude imedyatman te tire tounen ak demanje laprès defo nan efè ke akizasyon blòk yo te "absoliman nèt". St. Jude tou te rele Madi Muddy, LLC pou swadizan distribiye fo enfòmasyon yo nan lòd yo manipile St. Jude a pri estòk. Pandan se tan, envestigatè endepandan gade kesyon vilnerabilite St. Jude a epi li te vini nan konklizyon diferan. Yon gwoup konfime ke aparèy St. Jude a te patikilyèman frajil nan atak cyber; yon lòt gwoup konkli yo pa t '. Pwoblèm nan tout te tonbe nan janm a nan FDA a, ki te lanse yon envestigasyon wòdpòte, ak ti kras te tande nan pwoblèm lan pou plizyè mwa.

Pandan tan sa a stock St Jude a refè anpil nan valè pèdi li yo, ak nan fen mwa 2016 te akizisyon a pa Abbott konkli avèk siksè.

Lè sa a, nan mwa janvye, 2017, de bagay ki te rive ansanm. Premyèman, FDA a lage yon deklarasyon ki endike ke te gen tout bon pwoblèm cybersecurity ak aparèy St. medikal medikal, e ke sa a vilnerabilite ka tout bon pèmèt entrizyon cyber ak exploit ki ta ka pwouve danjere nan pasyan yo. Sepandan, FDA a te montre ke pa gen okenn prèv ki te jwenn ke Hacking te aktyèlman te pran plas nan nenpòt ki moun.

Dezyèmman, St. Jude lage yon plak lojisyèl cybersecurity ki fèt anpil diminye posibilite pou Hacking nan aparèy implantable yo. Patch la lojisyèl te fèt yo enstale tèt li otomatikman ak wirelessly, atravè St. Jude a Merlin.net. FDA rekòmande pou pasyan ki gen aparèy sa yo kontinye sèvi ak Sistèm Siveyans Sistèm St Jude a, depi "benefis sante pou pasyan yo soti nan kontinye itilize nan aparèy la depase risk cybersecurity."

Ki kote sa a kite nou?

Pi wo pase a trè dekri enfòmasyon yo jan nou nan piblik la konnen yo. Kòm yon moun ki te intimately enplike ak devlopman nan aparèy la premye implantable sistèm siveyans aleka (pa St. Jude a), mwen entèprete tout bagay sa a nan fason sa a: Li sanble sèten ke te gen tout tan frajilite sibèrsekurite nan sistèm lan siveyans jwif St Jude , ak frajilite sa yo parèt yo te soti nan òdinè a pou endistri a nan gwo. (Se konsa, refi inisyal St. Jude a parèt yo te ekzajere.)

Pli lwen, li se aparan ke St Jude te deplase byen vit nan rdousi sa a vilnerabilite, k ap travay nan konjonksyon avèk FDA a, e ke etap sa yo yo te finalman jije satisfaksyon pa FDA a. An reyalite, jije pa koperasyon FDA a ak lefèt ke vilnerabilite a te afekte ase ak pa yon patch lojisyèl, Pwoblèm St. Jude a sanble pa yo dwe prèske tankou grav jan yo te akize pa Mesye blòk nan 2016. ( Se konsa, deklarasyon Inisyal blòk yo parèt yo te ekzajere). Anplis de sa, koreksyon yo te fè anvan nenpòt moun te blese.

Si wi ou non konfli misye blòk la nan enterè (kijan kondwi desann pri stock St. Jude a te kanpe nan nèt l 'gwo dolar), ta ka te lakòz l' oversell risk ki posib cyber son posib, men sa a se yon kesyon pou tribinal yo nan lalwa detèmine .

Pou kounye a li sanble gen anpil chans ke, ak patch la lojisyèl korektif aplike, moun ki gen aparèy St. Jude pa gen okenn rezon patikil yo dwe tro konsène sou atak Hacking.

Poukisa èske implantable aparèy kadyak vilnerab a cyber atak?

Depi kounye a pi fò nan nou reyalize ke nenpòt ki aparèy dijital nou itilize nan lavi nou ki enplike kominikasyon san fil se omwen teyorikman vilnerab a cyberattack. Sa gen ladan nenpòt aparèy medikal implantab, tout nan yo ki dwe kominike wirelessly ak mond lan deyò (ki se, mond lan deyò kò a).

Posibilite ke moun oswa gwoup koube sou sa ki mal ka aktyèlman Hack nan aparèy medikal gen, nan kèk ane ki sot pase yo, vini nan sanble plis nan yon menas reyèl. Nan limyè sa a, piblisite la ki antoure frajilite yo St Jude ka te gen yon efè pozitif. Li klè ke tou de endistri a aparèy medikal ak FDA a yo kounye a se trè serye sou menas sa a, epi yo kounye a aji ak vigueur enpòtan yo rankontre li.

Ki sa ki FDA a fè sou pwoblèm nan?

Te atansyon FDA a te fèk konsantre sou pwoblèm sa a, gen anpil chans nan gwo pati paske nan konfli a sou St. Jude aparèy. Nan mwa Desanm, 2016 FDA a pibliye yon dokiman 30-paj "pedagojik" pou manifaktirè nan aparèy medikal, mete deyò yon nouvo seri règleman pou adrese cyber-frajilite nan aparèy medikal ki deja nan mache a. (Règleman ki sanble pou pwodwi medikal yo toujou anba devlopman yo te pibliye nan 2014.) Nouvo regleman yo dekri kijan manifakti yo ta dwe ale sou idantifye ak fikse sibilite sibèrsekurite nan pwodui mache yo, ak kijan pou etabli pwogram pou idantifye ak rapòte nouvo pwoblèm sekirite.

Liy anba a

Bay risk cyber natirèlman ki asosye ak nenpòt ki sistèm kominikasyon san fil, gen kèk degre nan vilnerabilite cyber se inevitab ak aparèy implantable medikal. Men, li enpòtan konnen ke defans ka bati nan pwodwi sa yo fè Hacking jis yon posibilite aleka, e menm Mesye Blòk dakò ke pou pifò konpayi sa a te rive. Si St. Jude te deja yon ti jan laks sou zafè sa a, konpayi an parèt yo te geri nan li pa piblisite nan negatif yo te resevwa nan 2016, ki pou yon tan seryezman menase biznis yo. Pami lòt bagay, St. Jude te komisyone yon Komite Konsiltatif Medikal Advisoryal endepandan pou sipèvize efò li yo pral pi devan. Lòt konpayi aparèy medikal yo gen plis chans yo swiv kostim. Se konsa, tou de FDA a ak manifaktirè aparèy medikal yo adrese pwoblèm nan ak ogmante vigueur.

Moun ki gen aparèy implisé, ICDs oswa aparèy CRT ta dwe sètènman peye atansyon sou pwoblèm nan nan vilnerabilite cyber, jan nou gen plis chans tande plis sou li kòm tan ale pa. Men, pou kounye a, omwen, risk la sanble yo dwe byen piti, epi li se sètènman depasse pa benefis ki genyen nan siveyans aparèy aleka.

> Sous:

> FDA. Sibilansibilite Cybersecurity Idantifye nan aparèy Implantab St. Jude Medikal nan kadyak ak Merlin @ kay transmetè: FDA Sekirite Kominikasyon. Janvye 9, 2017.

> Muddy Waters. MW Deklarasyon sou STJ / ABT rekonesans nan frajilite sibèr. Press Release, 9 janvye 2017.

> St Jude Medical. St Jude Medical anonse Cybersecurity Updates laprès lage. Janvye 9, 2017.