גלובס - עיתון העסקים של ישראלאתר נגיש

זיהום מסוג חדש: בבתי החולים חוששים מפריצה למכשור הרפואי

מוסדות רפואיים נחשבים לאחד המגזרים הפגיעים ביותר למתקפות סייבר, בגלל חיבור של מכשור רפואי לרשת האינטרנט ● הניסיון של בתי החולים להתגונן מפני מתקפות הציף ניגוד אינטרסים מול חברות הטכנולוגיה

בית חולים בארה"ב./צילום:Shutterstock   א.ס.א.פ קריאייטיב
בית חולים בארה"ב./צילום:Shutterstock א.ס.א.פ קריאייטיב

בשנים האחרונות הולכות וגוברות מתקפות הסייבר על בתי חולים - בשנה שעברה דווח על 148 פריצות שחשפו מידע רפואי אישי, לעומת חמש פריצות בלבד ב-2009. הפריצות הרבות הובילו לחשש של בתי החולים מהיום שבו יותקפו על ידי האקרים. כתוצאה מכך החלו מוסדות רפואיים בארה"ב ללחוץ על יצרניות המכשירים הרפואיים לשפר את הגנת הסייבר של ציוד רפואי המחובר לאינטרנט, למשל משאבות אינפוזיה וציוד הדמיה המשמש לביופסיה.

כמו כן, בבתי החולים החלו לערוך בדיקות כדי לזהות נקודות חולשה במכשירים ספציפיים, ומבקשים מהיצרניות לחשוף בפניהם את התוכנה שמפעילה את המוצרים כדי לזהות נקודות חולשה. בכמה מקרים ביטלו בתי חולים הזמנות, ודחו הצעות לספק עבורם מכשירים שלא הותקנו בהם אמצעי הגנה. הדבר נובע מהלחץ של בתי חולים מפני סיכון מטופלים וכדי למנוע שיבושים שעלותם גבוהה.

הגישה האגרסיבית של בתי החולים כלפי ספקיות הטכנולוגיה מגיעה לאחר עשר שנים של מרוץ ליצירת מאגרי רישומים רפואיים דיגיטליים, ולאחר הגל האדיר של חיבור מכשירים רפואיים לאינטרנט. לפי דירוג של חברת דירוג האשראי מודי'ס מפברואר האחרון, בתי החולים הם אחד המגזרים הפגיעים ביותר למתקפות סייבר.

מי אחראי על אבטחת הסייבר?

מאמציהם של בתי החולים אינם מסתכמים בבניית חומות אש ונקיטת צעדים אחרים להגנה על הרשתות הפנימיות שלהם, אלא הם דורשים יותר מידע על התוכנה שמפעילה מכשירים, שאותה מחשיבות היצרניות מזה זמן רב למידע פרטי (כלומר סודות מסחריים שהן לא היו רוצות לספק). כפועל יוצא, בקשות אלה יוצרות מתח בין שני הצדדים.

"יש כרגע מאבקים בסוגיה מי אחראי על החלקים השונים של אבטחת סייבר", אמרה סטפני דומס, סגנית נשיא למחקר ופיתוח בחברת הייעוץ MedSec, שמתמחה באבטחת סייבר. בתי החולים אינם יודעים מספיק על אבטחת המכשירים ברשתות שלהם, והיצרניות לא תמיד מספקות במהירות עדכוני תוכנה לסתימת פירצות, הוסיפה דומס.

לפי מומחים בתחומי שירותי הבריאות והאבטחה, יצרניות המכשור הרפואי החלו להוסיף תכונות חדשות ולחשוף יותר על מוצריהן, כמו למשל איזו תוכנת צד שלישי הן מכילות, וזאת כדי לסייע לבתי החולים להגן על המכשירים מפני מתקפות. אותן יצרניות כוללות בין השאר את רויאל פיליפס ובוסטון סיינטיפיק.

ביצרניות המכשירים מזהירים מכך שדרישות אבטחת הסייבר של בתי החולים עלולות להיות מסובכות ולהוביל לשיבוש של המשא ומתן על מכירת המוצרים. "ניהול המשא ומתן על החוזים האלה לוקח יותר זמן. התהליך בהחלט הפך מורכב יותר", אמר ג'יימס קינקלה, יועץ תאגידי בבוסטון סיינטיפיק.

תשומת הלב לאבטחת סייבר התעוררה לאחר שבשנים האחרונות אימץ מגזר שירותי הבריאות טכנולוגיות דיגיטליות, החל מרישומים רפואיים אלקטרוניים ועד לבדיקות מעבדה ניידות. מבחינתם של בתי החולים, המכשירים המחוברים לאינטרנט מספקים את היכולת לנטר מטופלים באופן רציף והדוק יותר, ולהשתמש בנתונים כהנחיה שעליה ניתן לבסס את הטיפול ולשפרו.

החיבוריות הזו יצרה כאבי ראש חדשים למנהלי בתי החולים, שחוששים מתוצאותיה של מתקפה. חששותיהם הוכחו כמוצדקים לפני כשנתיים, כשמתקפות סייבר באמצעות התוכנות WannaCry ו-NotPetya שיבשו את הפעילות במספר בתי חולים וגרמו לביטולם של כמה ניתוחים.

המשרד לביטחון המולדת של ארה"ב פרסם בשנה שעברה 30 המלצות לגבי נקודות חולשה בתחום אבטחת הסייבר במכשירים רפואיים, לעומת 16 בשנה שקדמה לה, לפי חברת MedCrypt, המייצרת תוכנת אבטחה למכשירים רפואיים.

מתחילים לדרוש תשובות מהיצרניות

מומחים לטכנולוגיה המשמשת בתי חולים אומרים שהשגת גישה לתוכנות שמפעילות את המכשירים והיכרות עם נקודות החולשה של תוכנות אלה תסייע להם לבנות חומות אש ומנגנוני הגנה אחרים מפני מתקפות. מנהל המזון והתרופות של ארה"ב (FDA) המליץ באוקטובר האחרון שהיצרניות יחשפו בפני בתי החולים מידע על התוכנות שלהן. Partners HealthCare, מערכת בריאות ללא מטרות רווח הפועלת מבוסטון, דרשה השנה לראשונה מיצרנית מכשיר רפואי (שזהותה אינה ידועה) לחשוף בפניה את התוכנה של המכשיר במסגרת החוזה בין שני הצדדים, זאת לדברי ג'וליאן גולדמן, המנהל הרפואי של תחום ההנדסה ביו-רפואית ב-Partners.

בית החולים New York-Presbyterian מעוניין בחוזים עם יצרניות מכשור רפואי שיאפשרו עריכת בדיקות עצמאיות של אבטחת הסייבר של המכשירים - המכונות "בדיקות חדירה", כך לדברי ג'נינגס אסק, מנהל אבטחת המידע של רשת בית החולים. עוד הוסיף אסק כי בשנה שעברה החל בית החולים לעבוד עם יועצים חיצוניים כדי לאמוד את מנגנוני הגנת הסייבר של הרשתות התאגידיות של הספקיות, כולל יצרניות מכשור רפואי.

ב-2017 נסוג בית החולים מתוכניתו לרכוש משאבות אינפוזיה מתוצרת חברת Smiths Group, לאחר שהמשרד לביטחון המולדת של ארה"ב הזהיר כי האקרים מסוגלים להשתלט על המשאבות. החברה מסרה כי שחררה תיקון ב-2017. "למרות שהתאכזבנו מהחלטת NYP לרכוש מערכת אחרת, אנו בטוחים ביעילותו של עדכון הקושחה ובבטיחותה של המשאבה למטופלים", אמר דובר החברה.

Vizient היא חברה המנהלת משא ומתן על מוצרים ושירותים עבור 3,100 מערכות שירותי בריאות בארה"ב. החברה צירפה לראשונה שאלות על אבטחת סייבר לבקשות להציע הצעות במכרזים על 10 קטגוריות של מכשירים רפואיים, לדברי רוס קרוויק, מנהל מיקור טכנולוגיה בחברה. השאלות כללו גם את השאלה האם נתוני המכשיר מקודדים, ובאילו הליכי סיסמה נעשה שימוש. Vizient מתכננת לשקול את התשובות בבואה להחליט למי יוענקו המכרזים.

לדברי מייקל אוניל, מנהל אבטחת המוצר העולמי של חברת פיליפס, החברה מקבלת שאלוני אבטחת סייבר כאלה לעיתים קרובות. הוא הוסיף ואמר שטוב היה אם הייתה מתכונת סטנדרטית לשאלונים, כדי שיהיה קל יותר למלאם. פיליפס היא ספקית גדולה של ציוד לבתי חולים, כולל מערכות דימות והנשמה.

בוסטון סיינטיפיק, שמספקת מוצרים כמו מכשירי לייזר וקתטרים שמשמשים בתי חולים בניתוחים וטיפולי לב, מקבלת בקשות להליכי הזדהות מחמירים יותר - כמו הפסקה אוטומטית של תהליך ההזדהות במידה שהוא נמשך זמן רב מדי, לדברי קן הוים, מנהל אבטחת מוצר בחברה. אולם, הוסיף הוים, הפסקות אוטומטיות כאלה בהליך ההזדהות עלולות לשבש ניתוחים שבהם גורם הזמן הוא קריטי. 

עוד כתבות

נתב''ג. השהייה נוספת של הקווים לתל אביב / צילום: טלי בוגדנובסקי

חברות התעופה שמאריכות את ביטולי הטיסות לישראל

רוב חברות התעופה חזרו לפעול בישראל לאחר שהפסיקו את הטיסות בעקבות המתקפה מאיראן, אך עדיין יש כאלה שמהססות ● שתי חברות תעופה האריכו היום את תוקף השהיית הטיסות לישראל

רחפן Autel EVO 2 Enterprise / צילום: Reuters, Steve Marcus

אלפי רחפנים מתוצרת סין בדרך לישראל. אלו החששות

אלפי רחפנים תוצרת DJI ואוטל הסיניות נרכשו כדי למלא את השורות בצבא, לאחר ערב רב של דגמים שהגיעו מתרומות ואנשי מילואים ● למרות האיסור בארה"ב ובעוד שצבאות מערביים חוששים מריגול סיני, בצה"ל מבהירים: "נעשו התאמות כדי לשמור על ביטחון המידע"

אפל. החברה המבטיחה של 2024? / צילום: Shutterstock

"תהיה הפתעת השנה": זו המניה המומלצת ביותר של בנק אוף אמריקה

המכירות נופלות, היא לא נמצאת בשוק הבינה המלאכותית, ומתחילת השנה מנייתה איבדה 10.7% ● למרות הכול, בבנק אוף אמריקה מאמינים שענקית הטכנולוגיה אפל צפויה להתאושש בחצי השני של השנה

אייל בן סימון, מנכ''ל הפניקס / צילום: יחצ ענבל מרמרי

הכללים השתנו, עכשיו דרוש רוכש: האם הפניקס תהפוך לחברה ללא גרעין שליטה

הקרנות סנטרברידג' וגלטין פוינט, בעלות השליטה בהפניקס, סיכמו עם הרגולטור על מתווה למכירת רוב מניותיהן בתוך שנתיים שיהפוך את חברת הביטוח הגדולה בישראל לחברה ללא גרעין שליטה ● המשמעות: כוחם של היו"ר והמנכ"ל יתחזק עוד יותר

הרש גולדברג פולין

דיווח ב-CNN: בממשל ביידן קיבלו את הסרטון של החטוף גולדברג-פולין כבר ביום שני

פרסומים זרים: הוידאו הועבר ע"י הקטארים עקב לחץ אמריקני לקבלת אות חיים מהרש ומחטופים אמריקנים נוספים • דובר צה"ל: סרטון החטוף מהשבי - קריאה דחופה לפעולה • אחרי פרסום הסרטון: מחאה בירושלים להחזרת החטופים • משפחות חטופים חסמו את משאיות הסיוע לרצועה: "רק עצירת הסיוע לחמאס תמנע ממנו לשלוט ברצועה" • סנטקום: הפלנו טיל בליסטי וכטב"מים ששיגרו החות'ים • עדכונים בולטים

מטבע דני עתיק. האוסף של ברון מוערך בכ-72 מיליון דולר / צילום: Shutterstock, ABARONS

בעשרות מיליוני דולרים: אוסף המטבעות העתיק שעומד למכירה

מתוך חשש לעתיד התרבות הדנית, יצרן החמאה לארס אמיל ברון, שאסף מטבעות, מדליות ושטרות חוב אסר על מכירתם במשך מאה שנים ● כעת האוסף מותר למכירה והוא שווה סכום עתק

צבי לנדו, מנכ''ל סולאראדג' / צילום: איל יצהר

מניית סולאראדג' הידרדרה לשפל של 5 שנים בעקבות תוצאות פושרות של המתחרה

דוחות אנפייז האמריקאית לימדו על התאוששות איטית מהצפוי בשוק הסולארי שבו פועלת החברה מישראל ● מניית סולאראדג' צנחה ב-41% מתחילת השנה

מייסדי קרן פיקצ'ר קפיטל מימין לשמאל: ראקש לונקאר, דן אמיגה, מיקי בודאי ומייק פיי./ צילומים: עמרי אראל, קייט רני, MKJ photography, עיבוד: טלי בוגדנובסקי

המהלך שהפתיע את ענף הסייבר: מנכ"ל איילנד ינהל במקביל גם קרן השקעות

מייק פיי, מנכ"ל איילנד, הספקית הגדולה ביותר של פתרונות סייבר לתחום הדפדפנים, מצטרף כשותף מנהל בקרן ההון סיכון פיקצ'ר קפיטל ● המהלך עשוי ליצור, לכאורה, ניגוד עניינים בין עסקאות השקעה או שותפות בתוך איילנד לבין עסקאות שתערוך הקרן ● "אני מכבד ומקיים את חובות הנאמנות שלי כמנכ"ל איילנד", אומר פיי

בורסת תל אביב / צילום: Shutterstock, MagioreStock

עליות קלות בנעילת הבורסה; נובה טיפסה ב-4%, נייס ב-3%

ההתפתחות הבטחונית בצפון העיבה על הבורסה ● השקל נסחר בתנודתיות מול הדולר ● אלארום זינקה ב-20% ● מאסיבית, יצרנית מדפסות התלת מימד צנחה ב-13% ● דלק חתמה על העסקה לכניסתה של ענקית האנרגיה ENI לאיתקה ● בנק אוף אמריקה ממליץ על שתיים מ"שבע המופלאות"

וול סטריט / צילום: Unsplash, Chenyu Guan

נעילה מעורבת בוול סטריט; אנבידיה ירדה בכ-3%, טסלה זינקה ב-12%

הנאסד"ק עלה ב-0.2% ● אירופה ננעל בירידות קלות ● מדד הנג סנג עלה ב-2% ● בנק פיקטה: "שוק המניות בארה"ב תלוי ברווחי החברות הגדולות" ● יו"ר UBS: "הבנק אינו גדול מכדי ליפול" ● טסלה פספסה את התחזיות, אך המניה זינקה במסחר המאוחר; תאיץ השקת דגמים מוזלים • דריכות בשוק לקראת דוחות מטא לאחר הנעילה בוול סטריט • בנק אוף אמריקה ממליץ על שתיים מ"שבע המופלאות"

בית קיץ בשבדיה. המחיר הממוצע במדינה עומד על 840 אלף שקל / צילום: Shutterstock

המטבע התרסק ומחירי הדיור ירדו: בגרמניה מעודדים לקנות בתי קיץ בשבדיה

חופשה בבית נופש נפוצה בצפון אירופה ● תמורת בקתה ללא חימום ומים זורמים, ליד אגם בצפון שבדיה, תשלמו רק 195 אלף קרונות שבדיות, כלומר כ־62 אלף שקל ● הבעלות פתוחה בפני זרים, ולא רק לתושבי האיחוד האירופי

אסדת הקידוח איתקה. בעיגול: יצחק תשובה / צילום: אתר החברה, שלומי יוסף

האם העסקה הזו תשנה את מומנטום המניה של יצחק תשובה?

החברה הבת של קבוצת דלק סיכמה על רכישת פעילות נפט וגז בים הצפוני, לפי שווי של קרוב למיליארד דולר, בדרך של מיזוג ● איתקה צופה כי בעקבות הרכישה תחלק דיבידנדים שמנים לבעלי המניות שלה בשנתיים הקרובות ● אז למה מניית החברה נופלת בבורסת לונדון?

שי ג'ינפינג, נשיא סין, עם מזכיר המדינה האמריקאי אנתוני בלינקן בבייג'ינג / צילום: Reuters, LEAH MILLIS

סין והמערב: בינתיים ממשיכים לדבר ולחרוק שיניים

מזכיר המדינה האמריקאי מגיע לבייג'ינג עם הפתעה לא נעימה: טיוטת סנקציות על בנקים סיניים, התומכים בתעשיית הנשק הרוסית ● איך לדבר עם סין? איך לחזות את מניעיה ומהלכיה? ומה לעשות במרגליה, ביישומוניה ובסטודנטים שלה? הדמוקרטיות המערביות מוסיפות להתלבט

יהודה זיסאפל ז''ל וזהר זיסאפל ז''ל / צילום: כדיה לוי, איל יצהר

"לא היו להם יאכטות ומטוסי פאר": לאן פניה של אימפריית ההייטק שהקימו האחים זיסאפל

האחים יהודה וזהר זיסאפל היו מאבות ההייטק המקומי ● הם הלכו לעולמם בתוך פחות משנה והשאירו מאחור את קבוצת רד בינת, הכוללת עשרות חברות ● גלובס שוחח עם מקורבים, בכירים בתעשייה וקולגות, וצלל להיסטוריה ולעתיד של אחת מאימפריות ההייטק הראשונות בישראל: "הם עבדו עד הימים האחרונים, אך לא מינו דור המשך מקצועי שיכול לקחת את זה הלאה"

בארה"ב שואלים: איך "יהודים הם נבלים ומחבלי חמאס הם גיבורים"?

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה ● והפעם: איראן חותמת על שמונה הסכמים כלכליים וביטחוניים עם פקיסטן ● התקשורת בלבנון דנה בשאלה איך תיראה המדינה ביום שאחרי הלחימה ● והמחאות נגד ישראל בקמפוסים תופסות את הכותרות בארה"ב ● כותרות העיתונים בעולם

תערוכת הרכב בבייג'ינג, לפני שנתיים / צילום: ap, Andy Wong

החל מ-170 אלף שקל: הרכבים שיוצגו השבוע על הבמה החשובה בעולם ובקרוב יגיעו לישראל

כלי רכב חדשים יוצגו על בימת התערוכה הבין־לאומית מהחשובות בעולם שנפתחת השבוע בבייג'ינג, ואמורים לבסס החל מהשנה את אחיזתה של סין בשוק הרכב האירופי והישראלי ● בדקנו מי עשויים להגיע לישראל כבר בעתיד הנראה לעין

אמיר כהנוביץ' / צילום: יח''צ

הכלכלן הבכיר שעשה את המעבר המפתיע של השנה מדבר

אמיר כהנוביץ' הפתיע את שוק ההון בספטמבר כשעזב את חברת הביטוח הגדולה ביותר בישראל, הפניקס, ועבר לסוכנות הענק פרופיט ● בראיון לגלובס הוא מסביר את שינוי הקריירה הדרמטי שעשה, מציע את הפרשנות הייחודית שלו להתנהלות בשוק ההון, ומערער על התחזית של בנק ישראל לגבי הצמיחה של הכלכלה

הרש גולדברג פולין

מחאה ספונטנית בירושלים אחרי פרסום הסרטון של הרש החטוף

המוחים יצאו לרחובות בקריאה להחזרת החטופים • מקור ביטחוני: צה"ל מוכן מיד להתחיל במבצע ברפיח • ביידן חתם על סיוע לאוקראינה וישראל בשווי עשרות מיליארדים • שר הביטחון גלנט: מחצית ממפקדי חיזבאללה בדרום לבנון חוסלו, החצי השני מתחבא • פגיעה ישירה בשני בתים באביבים, קרוואן אחד נשרף - אין נפגעים בגוף ● עדכונים שוטפים

חייל אוקראינה מכין כטב''מ פוסידון לשימוש / צילום: ap, Efrem Lukatsky

טילי שיוט חדשים ואופנועי שלג למשימות מיוחדות

בצל היקף השימוש בכטב"מים במלחמת רוסיה־אוקראינה, לטביה תספק לאוקראינה כטב"מים • צבא הפיליפינים קנה טילי שיוט מהודו בעלות של כ-375 מיליון דולר ● פולאריס משיקה אופנועי שלג צבאיים חדשים ● השבוע בתעשיות הביטחוניות 

הבניין ברחוב גורדון 22 בתל אביב / צילום: דנה אטיאס

2.5 מיליון שקל לדירת 2 חדרים בבניין לשימור מחמיר בת"א

דירה במבנה היסטורי ברחוב גורדון בתל אביב, שתכנן האדריכל שלמה גיפשטיין, נמכרה לאחרונה ● לדירה יש זכויות בנייה נוספות בשטח של כ־40 מ"ר, אולם המחיר לא משקף אותן ● המתווכת בעסקה: "עסקאות במחירים של 2.3 מיליון שקל עד 3.1 מיליון שקל קיבלו 'בוסט' בשלושת החודשים האחרונים"