-

Armis 確定了臨床環境中風險最大的醫療設備和物聯網設備

護士呼叫系統可能會對醫院構成威脅

芝加哥--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)--HIMSS – Armis 是一家領先的資產可見性和安全公司。今天,該公司發佈了一項新的研究,確定了在臨床環境中暴露於惡意活動的首要連線醫療設備和物聯網 (IoT) 設備。透過使用用於追蹤逾 30 億資產的 Armis 資產情報和安全平台對相關資料進行分析,該公司發現,護士呼叫系統是風險最大*的醫療物聯網 (IoMT) 設備,其次是輸液泵和配藥系統。在物聯網設備中,網路攝像頭、印表機和網路電話 (VoIP) 設備的風險居於榜首。

到 2026 年,智慧醫院預計將部署超過 700 萬台醫療物聯網設備,數量比 2021 年多一倍。醫療設備和非醫療設備之間的連接日益緊密,可以自動將患者資料從監控設備輸入電子記錄。醫療環境中的這些連接和通信雖有助於改善患者護理,但也使其越來越容易受到網路攻擊,結果可能會導致患者護理中斷。

在對 Armis 資產情報和安全平台上所有連線醫療設備和物聯網設備的資料進行全面分析後,可以得出幾個值得注意的結論:

  • 護士呼叫系統是風險最高的連線醫療設備,其中 39% 的設備具有嚴重程度達到「關鍵」的未修補公共漏洞和暴露 (CVE),近一半 (48%) 的設備具有未修補的 CVE。
  • 輸液泵風險排在第二位,27% 的輸液泵具有嚴重程度達到「關鍵」的未修補 CVE,30% 的輸液泵具有未修補的 CVE。
  • 配藥系統風險排在第三位,4% 的設備具有嚴重程度達到「關鍵」的未修補 CVE,但 86% 的設備具有未修補的 CVE。此外,32% 的設備在不受支援的 Windows 版本上運行。
  • 近五分之一 (19%) 的連線醫療設備正在運行不受支援的作業系統版本。
  • 我們在臨床環境中監控的網路攝影機中,超過一半具有嚴重程度達到「關鍵」的 CVE (56%) 及未修補 CVE (59%),使其成為風險最大的物聯網設備。
  • 印表機是臨床環境中風險第二大的物聯網設備,37% 的印表機具有未修補的 CVE,30% 的印表機具有嚴重程度達到「關鍵」的未修補 CVE。
  • VoIP 設備的風險排在第三位。雖然 53% 的 VoIP 設備具有未修補的 CVE,但只有 2% 的設備具有嚴重程度達到「關鍵」的未修補 CVE。

Armis 醫療保健首席解決方案架構師 Mohammad Waqas 表示:「這些數字有力地反映了全球醫療保健組織面臨的挑戰。由於該行業存在照護人員短缺的難題,技術的進步對於提高護理服務的速度和品質至關重要,但隨著護理服務的互聯性越來越強,受攻擊面也日益擴大。利用全面的可見性和持續的情境化監控保護每一種聯網設備 (包括醫療、物聯網,甚至是建築管理系統),是確保患者安全的關鍵因素。」

Armis 為全球一些大型醫療保健服務組織的所有醫療資產和患者護理環境提供安全保障

「對我們而言,Armis 似乎是一個很好的選擇,因為它即刻讓我們看到了哪些設備已接入網路。它向我們展示了這些設備如何相互交互、根據觀察到的行為創建了警報,並根據這些警報強制執行了防火牆規則。」Burke Rehabilitation Hospital 的網路運營和安全總監 Brian Schultz 表示。

「指標和問責是了解如何保護醫院網路的關鍵,而 Armis 在以易於訪問的方式向我們提供相關資料方面發揮著重要作用。無庸置疑,它透過揭示我們以前從未知曉的風險,填補了我們安全庫中的空白。起初,我認為 Armis 只是一個不錯的選擇,但現在它已經成為我們網路防禦中的一個必要組成部分。」Mater Misericordiae University Hospital 首席資訊官(CIO) Michael Connolly 博士表示。

KLAS Research 最近將 Armis 評為醫療保健物聯網安全領域的優秀企業 (2023 年 KLAS 最佳軟體和服務報告)。若要了解關於 Armis 如何幫助醫療保健組織識別和保護 IoMT、IoT、OT 和 IT 資產的更多資訊,請造訪 https://www.armis.com/cybersecurity/healthcare/

Armis 將參加 2023 年 4 月 17 日至 21 日在伊利諾州芝加哥舉行的 HIMSS 大會,並在美國中部時間2023年4月19日(星期三)下午3:45至4:05發表演講,演講題目是:駭客湧入代理商不敢涉足的領域要在 HIMSS 上了解 Armis,請造訪 Cyber Command Center 的 2276 號展位或 4309-48 號展台。

要了解您在為醫療保健組織加強網路安全方面可以發揮什麼作用,請預約演示

* Armis 透過以下方法確定風險最高的設備類型:查看 Armis 資產情報和安全平台上所有連線的醫療設備和物聯網設備,然後確定哪些類型的設備在未修補且嚴重程度達到「關鍵」的公共漏洞和暴露 (CVE) 方面所占比例最高。

關於 Armis

Armis 是領先的資產可見性和安全公司,提供業界首個統一的資產智能平台,旨在解決聯網資產帶來的新攻擊和攻擊面越來越大的問題。 財富 100 強公司信任我們即時、持續的保護,可全方位查看 IT、雲端、物聯網設備、醫療設備 (IoMT)、運營技術 (OT)、工業控制系統 (ICS) 和 5G 中的所有託管和非託管資產。 Armis 提供被動網絡資產管理、風險管理和自動執行。 Armis 是一家私營公司,總部位於加州。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒體聯絡:
Rebecca Cradick
全球通訊資深總監
Armis
pr@armis.com

Armis

Details
Headquarters: San Francisco, San Francisco
Website: www.armis.com
CEO: Yevgeny Dibrov
Employees: 696
Organization: PRI


Contacts

媒體聯絡:
Rebecca Cradick
全球通訊資深總監
Armis
pr@armis.com

More News From Armis

Armis被2023年第四季度的三份Quadrant SPARK Matrix™ 報告列為領導者

舊金山--(BUSINESS WIRE)--(美國商業資訊)-- 資產情報網路安全公司Armis今天宣布,該公司被分析師機構Quadrant Knowledge Solutions在其2023年第四季度的三份SPARK Matrix™報告中列為領導者。《SPARK Matrix™:漏洞管理(2023年第4季度)》、《SPARK Matrix™:運營技術(OT)安全(2023年第4季度)》以及《SPARK Matrix™:互聯醫療設備安全解決方案(2023年第4季度)》等三份報告將Armis Centrix™的三款解決方案列為技術領導者,因其在漏洞管理、運營技術安全和互聯醫療設備安全領域對客戶產生重大影響。 Armis產品長Dana Gilboa表示:「鄙公司在這三份報告中的領先地位證明了我們對創新和客戶成功的承諾,並助力組織即時查看、保護和管理整個攻擊面。我們非常自豪Armis在所有三份報告中都被列為技術領導者和客戶影響領導者。我們還想向Quadrant Knowledge Solutions提供有關Armis回饋的Armis客戶致以誠摯感謝。」 SPARK Matrix™報告分析了A...

Armis發布Armis Centrix™平台的第四季更新

舊金山--(BUSINESS WIRE)--(美國商業資訊)-- 資產情報網路安全公司Armis今天宣布推出Armis Centrix™平台的23.3版本。新的增強型整合利用Armis的人工智慧Asset Intelligence Engine,增強了企業將全面資料和複雜情報進行策略性結合的能力,從而有效地推動關鍵安全流程和結果。客戶將受益於根據漏洞優先排序和修復的自動化出單和更完善的警報管理等開發成果。 此外,Armis Centrix™ Connected Medical Device Security解決方案也針對生物醫學使用者進行了改進,幫助他們更有效地管理和監控醫療資產。Armis Centrix™營運技術(OT)/物聯網(IoT)安全解決方案的更新增加了對更多用例的覆蓋,並與更多OT廠商整合,以提高不同OT網路的規模和可視性。 產品長Dana Gilboa表示:「Armis與客戶緊密合作,根據客戶的發展路徑和面臨的挑戰為平台開發新功能。此次發布擴大了企業在管理攻擊面時可透過平台使用的用例和個人工具箱 。在現有網路流量分析和整合的基礎上採用新的資產發現技術,企業能夠持續積極主...

Armis的研究發現三分之一的全球企業組織在過去12個月中多次出現安全漏洞

舊金山--(BUSINESS WIRE)--(美國商業資訊)-- 資產情報網路安全公司Armis今天公布其《全球攻擊面管理研究》(Global Attack Surface Management Research) 的發現,這份報告調查各類組織在過去12個月間面臨的趨勢及挑戰。 委託Vanson Bourne執行的該報告發現全球組織正面臨一波嚴重性前所未見的網路風險,肇因是整個工作環境中存在多處盲點,而且安全團隊被排山倒海而來的威脅情報資料淹沒,缺乏具可行性的見解。因此,61%的全球組織通報他們在過去12個月中至少出現過一次安全漏洞,31%的全球組織在同一期間內出現多次安全漏洞。組織最可能通報遭到破壞的前四個國家分別是:美國、新加坡、澳洲和紐西蘭。 「Armis持續發出警告,呼籲各界重視不斷變化的威脅情勢,以及針對全球組織、國家政府、州和地方實體以及整個社會的惡意網路攻擊可能帶來的衝擊。」Armis資安長Curtis Simpson說,「我們的研究發現,全球組織保護和管理其整個攻擊面的方法還有很大的改進空間。問題不在於攻擊是否會發生,而是何時發生——特別是針對攸關社會運作之重大基礎設施...
Back to Newsroom