גלובס - עיתון העסקים של ישראלאתר נגיש

זיהום מסוג חדש: בבתי החולים חוששים מפריצה למכשור הרפואי

מוסדות רפואיים נחשבים לאחד המגזרים הפגיעים ביותר למתקפות סייבר, בגלל חיבור של מכשור רפואי לרשת האינטרנט ● הניסיון של בתי החולים להתגונן מפני מתקפות הציף ניגוד אינטרסים מול חברות הטכנולוגיה

בית חולים בארה"ב./צילום:Shutterstock   א.ס.א.פ קריאייטיב
בית חולים בארה"ב./צילום:Shutterstock א.ס.א.פ קריאייטיב

בשנים האחרונות הולכות וגוברות מתקפות הסייבר על בתי חולים - בשנה שעברה דווח על 148 פריצות שחשפו מידע רפואי אישי, לעומת חמש פריצות בלבד ב-2009. הפריצות הרבות הובילו לחשש של בתי החולים מהיום שבו יותקפו על ידי האקרים. כתוצאה מכך החלו מוסדות רפואיים בארה"ב ללחוץ על יצרניות המכשירים הרפואיים לשפר את הגנת הסייבר של ציוד רפואי המחובר לאינטרנט, למשל משאבות אינפוזיה וציוד הדמיה המשמש לביופסיה.

כמו כן, בבתי החולים החלו לערוך בדיקות כדי לזהות נקודות חולשה במכשירים ספציפיים, ומבקשים מהיצרניות לחשוף בפניהם את התוכנה שמפעילה את המוצרים כדי לזהות נקודות חולשה. בכמה מקרים ביטלו בתי חולים הזמנות, ודחו הצעות לספק עבורם מכשירים שלא הותקנו בהם אמצעי הגנה. הדבר נובע מהלחץ של בתי חולים מפני סיכון מטופלים וכדי למנוע שיבושים שעלותם גבוהה.

הגישה האגרסיבית של בתי החולים כלפי ספקיות הטכנולוגיה מגיעה לאחר עשר שנים של מרוץ ליצירת מאגרי רישומים רפואיים דיגיטליים, ולאחר הגל האדיר של חיבור מכשירים רפואיים לאינטרנט. לפי דירוג של חברת דירוג האשראי מודי'ס מפברואר האחרון, בתי החולים הם אחד המגזרים הפגיעים ביותר למתקפות סייבר.

מי אחראי על אבטחת הסייבר?

מאמציהם של בתי החולים אינם מסתכמים בבניית חומות אש ונקיטת צעדים אחרים להגנה על הרשתות הפנימיות שלהם, אלא הם דורשים יותר מידע על התוכנה שמפעילה מכשירים, שאותה מחשיבות היצרניות מזה זמן רב למידע פרטי (כלומר סודות מסחריים שהן לא היו רוצות לספק). כפועל יוצא, בקשות אלה יוצרות מתח בין שני הצדדים.

"יש כרגע מאבקים בסוגיה מי אחראי על החלקים השונים של אבטחת סייבר", אמרה סטפני דומס, סגנית נשיא למחקר ופיתוח בחברת הייעוץ MedSec, שמתמחה באבטחת סייבר. בתי החולים אינם יודעים מספיק על אבטחת המכשירים ברשתות שלהם, והיצרניות לא תמיד מספקות במהירות עדכוני תוכנה לסתימת פירצות, הוסיפה דומס.

לפי מומחים בתחומי שירותי הבריאות והאבטחה, יצרניות המכשור הרפואי החלו להוסיף תכונות חדשות ולחשוף יותר על מוצריהן, כמו למשל איזו תוכנת צד שלישי הן מכילות, וזאת כדי לסייע לבתי החולים להגן על המכשירים מפני מתקפות. אותן יצרניות כוללות בין השאר את רויאל פיליפס ובוסטון סיינטיפיק.

ביצרניות המכשירים מזהירים מכך שדרישות אבטחת הסייבר של בתי החולים עלולות להיות מסובכות ולהוביל לשיבוש של המשא ומתן על מכירת המוצרים. "ניהול המשא ומתן על החוזים האלה לוקח יותר זמן. התהליך בהחלט הפך מורכב יותר", אמר ג'יימס קינקלה, יועץ תאגידי בבוסטון סיינטיפיק.

תשומת הלב לאבטחת סייבר התעוררה לאחר שבשנים האחרונות אימץ מגזר שירותי הבריאות טכנולוגיות דיגיטליות, החל מרישומים רפואיים אלקטרוניים ועד לבדיקות מעבדה ניידות. מבחינתם של בתי החולים, המכשירים המחוברים לאינטרנט מספקים את היכולת לנטר מטופלים באופן רציף והדוק יותר, ולהשתמש בנתונים כהנחיה שעליה ניתן לבסס את הטיפול ולשפרו.

החיבוריות הזו יצרה כאבי ראש חדשים למנהלי בתי החולים, שחוששים מתוצאותיה של מתקפה. חששותיהם הוכחו כמוצדקים לפני כשנתיים, כשמתקפות סייבר באמצעות התוכנות WannaCry ו-NotPetya שיבשו את הפעילות במספר בתי חולים וגרמו לביטולם של כמה ניתוחים.

המשרד לביטחון המולדת של ארה"ב פרסם בשנה שעברה 30 המלצות לגבי נקודות חולשה בתחום אבטחת הסייבר במכשירים רפואיים, לעומת 16 בשנה שקדמה לה, לפי חברת MedCrypt, המייצרת תוכנת אבטחה למכשירים רפואיים.

מתחילים לדרוש תשובות מהיצרניות

מומחים לטכנולוגיה המשמשת בתי חולים אומרים שהשגת גישה לתוכנות שמפעילות את המכשירים והיכרות עם נקודות החולשה של תוכנות אלה תסייע להם לבנות חומות אש ומנגנוני הגנה אחרים מפני מתקפות. מנהל המזון והתרופות של ארה"ב (FDA) המליץ באוקטובר האחרון שהיצרניות יחשפו בפני בתי החולים מידע על התוכנות שלהן. Partners HealthCare, מערכת בריאות ללא מטרות רווח הפועלת מבוסטון, דרשה השנה לראשונה מיצרנית מכשיר רפואי (שזהותה אינה ידועה) לחשוף בפניה את התוכנה של המכשיר במסגרת החוזה בין שני הצדדים, זאת לדברי ג'וליאן גולדמן, המנהל הרפואי של תחום ההנדסה ביו-רפואית ב-Partners.

בית החולים New York-Presbyterian מעוניין בחוזים עם יצרניות מכשור רפואי שיאפשרו עריכת בדיקות עצמאיות של אבטחת הסייבר של המכשירים - המכונות "בדיקות חדירה", כך לדברי ג'נינגס אסק, מנהל אבטחת המידע של רשת בית החולים. עוד הוסיף אסק כי בשנה שעברה החל בית החולים לעבוד עם יועצים חיצוניים כדי לאמוד את מנגנוני הגנת הסייבר של הרשתות התאגידיות של הספקיות, כולל יצרניות מכשור רפואי.

ב-2017 נסוג בית החולים מתוכניתו לרכוש משאבות אינפוזיה מתוצרת חברת Smiths Group, לאחר שהמשרד לביטחון המולדת של ארה"ב הזהיר כי האקרים מסוגלים להשתלט על המשאבות. החברה מסרה כי שחררה תיקון ב-2017. "למרות שהתאכזבנו מהחלטת NYP לרכוש מערכת אחרת, אנו בטוחים ביעילותו של עדכון הקושחה ובבטיחותה של המשאבה למטופלים", אמר דובר החברה.

Vizient היא חברה המנהלת משא ומתן על מוצרים ושירותים עבור 3,100 מערכות שירותי בריאות בארה"ב. החברה צירפה לראשונה שאלות על אבטחת סייבר לבקשות להציע הצעות במכרזים על 10 קטגוריות של מכשירים רפואיים, לדברי רוס קרוויק, מנהל מיקור טכנולוגיה בחברה. השאלות כללו גם את השאלה האם נתוני המכשיר מקודדים, ובאילו הליכי סיסמה נעשה שימוש. Vizient מתכננת לשקול את התשובות בבואה להחליט למי יוענקו המכרזים.

לדברי מייקל אוניל, מנהל אבטחת המוצר העולמי של חברת פיליפס, החברה מקבלת שאלוני אבטחת סייבר כאלה לעיתים קרובות. הוא הוסיף ואמר שטוב היה אם הייתה מתכונת סטנדרטית לשאלונים, כדי שיהיה קל יותר למלאם. פיליפס היא ספקית גדולה של ציוד לבתי חולים, כולל מערכות דימות והנשמה.

בוסטון סיינטיפיק, שמספקת מוצרים כמו מכשירי לייזר וקתטרים שמשמשים בתי חולים בניתוחים וטיפולי לב, מקבלת בקשות להליכי הזדהות מחמירים יותר - כמו הפסקה אוטומטית של תהליך ההזדהות במידה שהוא נמשך זמן רב מדי, לדברי קן הוים, מנהל אבטחת מוצר בחברה. אולם, הוסיף הוים, הפסקות אוטומטיות כאלה בהליך ההזדהות עלולות לשבש ניתוחים שבהם גורם הזמן הוא קריטי. 

עוד כתבות

אבי לוי, יו''ר דלק ישראל / צילום: יח''צ

לקראת רכישת הוט מובייל: לאומי משקיע בדלק ישראל לפי שווי של מיליארד שקל

לפי המתווה המגובש, לאומי פרטנרס צפוי להזרים מעל ל-200 מיליון שקל לדלק ישראל ● לפני כחודש חתמה דלק ישראל על מזכר הבנות לפיו בכוונתה לרכוש את חברת הסלולר של הוט תמורת כ-1.9 מיליארד שקל ● העסקה תאפשר לדלק ישראל להיערך לביצוע העסקה

מלחמה עם איראן? שיחת הטלפון שעשויה לשנות את הכל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: הסיבה שמצרים הפכה מתווכת בין ארה"ב לאיראן, התרחישים האפשריים למחיר הנפט במקרה של הסלמה מול איראן, והתמיכה של אזרחים במדינות ערב בישראל נמצאת בשפל • כותרות העיתונים בעולם

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות קלות, בעקבות דוח התעסוקה; מניות התוכנה ירדו

הנאסד"ק ירד בכ-0.2% ● דוח התעסוקה החזק מן הצפוי מרחיק את הורדת הריבית הבאה של הפדרל ריזרב ● תשואות האג"ח הממשלתיות טיפסו ● מניית קורנית זינקה בכ-20% לאחר הדוחות ● מחירי הנפט עלו על רקע המתיחות בין ארה"ב לאיראן ● הביטקוין ירד ונסחר סביב 67 אלף דולר

מטוס ATR-72-600 של חברת Airhaifa / צילום: אנתוני הרשקו

29 דולר לאתונה? המבצע החדש של אייר חיפה - והאותיות הקטנות

אייר חיפה מציעה טיסות החל מ־29 דולר לטיסות נבחרות במהלך פברואר ומרץ • משלחת ישראלית של קמעונאים וסטארט־אפים תשתתף לראשונה בתערוכת הקמעונאות הגדולה בעולם • אתר הטבילה קצר אל־יהוד נחנך מחדש לאחר שיפוץ בהשקעה של 25 מיליון שקל • עמותת איילים הקימה כפר סטודנטים חדש במטולה כחלק ממאמצי שיקום הצפון • וגם: מינויים חדשים בארקיע ובמשרד עוה"ד אגמון עם טולצ'ינסקי • אירועים ומינויים

יו''ר מטה התכנון, עו''ד שלומי הייזלר / צילום: לע''מ

ברקע העימות עם האוצר: בית חולים הדסה מצרף את מנכ"ל המשרד הקודם

בית חולים הדסה הודיע על מינוי שלומי הייזלר לחבר דירקטוריון, לאחר שבשבועות האחרונים החריפו העימותים בין בית החולים שבירושלים לבין משרד האוצר ● בכיר בהדסה מודה כי המאבק מול אגף התקציבים ו"מחלוקת על חוב של המדינה להדסה של יותר מ־800 מיליון שקל" היו ברקע

מל''ט מסוג הרמס 900 / צילום: אלביט מערכות

השימוש המפתיע למל"ט של אלביט

סינגפור הציגה בסלון האווירי שקיימה מערכות מתוצרת אלביט שתשמש למניעת דיג בלתי חוקי ● טורקיה מרחיבה את פעילותה במזרח התיכון עם הקמת מספנות בערב הסעודית ● וגם: רוסיה נהנית מהביקושים הגדולים בעולם למוצרים ביטחוניים ● השבוע בתעשיות הביטחוניות

נסים קחלון בבית הצדף בהרצליה / צילום: עמית מרטין מנשרוף, N12

המחוזי קבע: האמן בן ה-80 יפנה את "בית הצדף" בהרצליה

לפני כ-50 שנה האמן ניסים קחלון בנה את ביתו על צוק מעל חוף סידני עלי בהרצליה, חצב בו מבוך של מנהרות עם פסיפס ועיטורים, וחי שם מאז ● המשרד להגנת הסביבה הוציא צו להריסת המבנה הלא חוקי בשל פגיעה בסביבה החופית, קחלון ערער על כך - וכעת הפסיד בערעור וייאלץ להתפנות מהמקום

החימוש המשוטט של ''הלזינג'', מסוג HX–2 / צילום: Reuters, Friso Gentsch/dpa

הצבא הגרמני קונה חימוש משוטט במיליארדים, אבל רק מחברות מקומיות

"הלזינג" ו"שטארק", שהוקמו בשנים האחרונות, הן הזוכות הגדולות בהזמנה ששווייה עשוי להגיע ל-4.3 מיליארד אירו ● המהלך משקף את ההתמקדות ברכש צבאי אירופי, ולא מארה"ב או מישראל

חדר כושר / אילוסטרציה: Shutterstock

מחלוקת של מיליונים על ארנונה הסתיימה בתבוסה לעיריית תל אביב

חדר הכושר נסגר והפך למחסן, עיריית ת"א המשיכה לדרוש ארנונה של עסק ● ביהמ"ש נאלץ להתערב במחלוקת בין בעלת הנכס לבין העירייה, שבעצמה הורתה על הפסקת הפעילות של חדר הכושר - אך דרשה ממנו להמשיך לשלם ארנונה לפי תעריף גבוה יותר

אילוסטרציה: shutterstock

הריבית על פיקדון עד שנה בבנקים נפלה ל-3.95%. מה עשה הציבור עם ההפקדות?

אחרי הפחתת ריבית בנק ישראל בפעם השנייה ברציפות, מנתוני הבנק המרכזי עולה כי גם הבנקים החלו לשחוק באגרסיביות רבה יותר את הריבית שהם נותנים על פיקדונות ● כתוצאה מכך נרשם קיטון משמעותי בהפקדות לפיקדונות בבנקים בחודש ינואר - שחיקה של 5 מיליארד שקל לעומת החודש הקודם

קופנהגן / צילום: Shutterstock

החל מ-212 דולר: המדינה היקרה שחוזרת למפת הטיסות של הישראלים

הביקוש לטיסות ישירות לקופנהגן זינק במאות אחוזים ● אל על מנצלת את בריתות התעופה כדי להפוך את היעד להאב אסטרטגי, בזמן שהמטיילים מחפשים אלטרנטיבה כפרית ובטוחה ליער השחור ולהולנד ● זאת, על אף העלויות הגבוהות והתדמית הפרו־פלסטינית

ז'נבה, שוויץ / צילום: Shutterstock

המדינה העשירה שלא רוצה יותר מ-10 מיליון תושבים בשטחה

משאל העם אשר יתקיים בעוד מספר חודשים, ייקבע אם שווייץ תציב "חסם עליון" של עשרה מיליון תושבים בעתיד ● הנימוקים לכך נובעים מהרצון לדאוג לשירותים הציבוריים והחברתיים, וחשש כי הגירה מוגברת תיצור עומס שלא יאפשר לאזרחים לקבל שירותים מספיקים מהרשויות

צוללים לשוק האג''ח / צילום: AI

שוקלים להשקיע בשוק האג"ח? צבי סטפק מסביר ממה צריך להיזהר

שוק משעמם? תחשבו שוב. הוא אולי לא מספק ריגוש כמו שוק המניות, אבל לא חסרים גורמים שמשפיעים על איגרות החוב שהנפיקו ממשלות ארה"ב, יפן ואפילו ישראל ● מהי נוסחת הקשר בינו לבין שוק המניות, והאם כאשר הריבית יורדת הוא מושפע תמיד באותו הכיוון כמו מניות?

שלמה אליהו, ערן גריפל, יאיר המבורגר,אלפרד אקירוב, ג'ארד קושנר / איור: גיל ג'יבלי

אחרי זינוק של 500% בפחות משלוש שנים, האם למניות הללו יש עוד לאן לעלות?

מדד הביטוח טס במעל 500% מאז פרוץ המלחמה, ובעלי המניות המרכזיים בחמש החברות הגדולות נהנו מעלייה של יותר מ-40 מיליארד שקל בשווי החזקותיהם ● בראש המרוויחים משפחת גורביץ'-גריפל השולטת במנורה, ואחריה משפחת המבורגר (הראל), שלמה אליהו (מגדל), ג'ארד קושנר (הפניקס) ואלפרד אקירוב (כלל) ● מדוע קופצות מניות הביטוח, והאם יש להן עוד לאן לעלות?

מערכות הארופ ומיני הרפי של התעשייה האווירית / צילום: תע''א

המל"ט הישראלי שהועתק בארמניה ועורר זעם בקווקז

ארמניה הציגה לאחרונה מל"ט מקומי שמזכיר חיצונית את "הארופ" מתוצרת התעשייה האווירית ● הצעד עורר זעם באזרבייג'ן, שמשתמשת בנשק הישראלי המתאפיין בדיוק רב ● האם הידע זלג?

בורסת פרנקפורט, גרמניה / צילום: Shutterstock

מגמה חיובית באירופה; צ'ק פוינט נופלת בקרוב ל-7% אחרי הדוחות

בורסת פרנקפורט קופצת בכ-1.3% ● נובה יורדת בכ-7% בעקבות הדוחות ● בורסת טוקיו עשתה היסטוריה, שם נמשך הראלי שהחל עם ניצחונה של הנשיאה סנאה טקאיצ'י בבחירות במדינה ● וול סטריט ננעלה אמש בירידות קלות, לאחר שדוח תעסוקה חזק מן הצפוי הרחיק את הורדת הריבית הקרובה של הפד ● מחירי הנפט קפצו אתמול על רקע המתיחות בין איראן וארה"ב ● מחיר הביטקוין נע סביב 67 אלף דולר

מעונות הסטודנטים המתוכננים בקריית היובל, ירושלים / צילום: הדמיות שוורץ בסנוסוף אדריכלים

ארבעה מגדלים עם 28 קומות: מתיחת הפנים למעונות הסטודנטים בירושלים

הוועדה המקומית ירושלים המליצה על הפקדת תוכנית פינוי־בינוי למעונות סטודנטים בקריית היובל עם 750 יח"ד ● מינהל התכנון אישר תיקון לתמ"א 35 שיאפשר לחקלאים להקים מגורים זמניים לעובדים זרים בשטחי העיבוד ● ובשבוע הבא תדון המועצה הארצית בהרחבת קיבוץ נחל עוז ל־500 יח"ד ובהקמת אזור תעשייה סמוך ● חדשות השבוע בנדל"ן

כמה נגישים מאגרי המידע של גופי בריאות ישראליים? / צילום: Shutterstock

בישראל חלמו להפוך למעצמת מידע רפואי, מחקר חדש בדק עד כמה הוא נגיש

מנהלת הצמיחה במשרד הכלכלה, בשיתוף קופת חולים לאומית וארגון HealthIL, בדקו את דפוסי השימוש של סטארט־אפים במאגרי המידע של גופי בריאות ישראליים ● איזה מידע איכותי אפשר להשיג בארץ ומה מחייב פנייה לחו"ל, וגם: המאגרים שצפויים להיפתח בקרוב

איתי בן זאב, מנכ''ל הבורסה / צילום: כדיה לוי

פאלו אלטו היא הישג שלא נרשם כאן שנים. אדם אחד חתום עליו

חברת אבטחת הסייבר הגדולה בעולם הודיעה על כוונתה להירשם במסגרת הרישום הכפול, לאחר שהשלימה את רכישת סייברארק הישראלית ● מדובר בהישג משמעותי לבורסה בת"א ולמנכ"ל איתי בן זאב, שניסו במשך שנים למשוך חברות טכנולוגיה מקומיות גדולות ● מניית הבורסה זינקה, ומניות בן זאב שוות כחצי מיליארד שקל ● וגם: כך תשפיע פאלו אלטו על הרכב המדדים

שילוט של פולימרקט לקראת הבחירות לראשות עיריית ניו יורק / צילום: ap, Olga Fedorova

"מכונת האמת" של פולימרקט: איך פלטפורמת ההימורים הפכה לענקית בשווי 9 מיליארד דולר

שיין קופלן, מייסד פלטפורמת ההימורים פולימרקט, הצליח להפוך מיזם קריפטו שנוי במחלוקת לאחד המדדים המשפיעים ביותר באמריקה ● בין הימורים על מלחמות לטענות על מניפולציות בפרסי נובל, הפלטפורמה שהוגדרה כ"מכונת אמת" כבשה את המיינסטרים והכניעה את הרגולטורים ● האם זהו עוד קזינו או עתיד המידע?