Виктор Анатольевич Хвостов, Владимир Павлович Гулов, Олег Николаевич Чопоров, Александр Викторович Хвостов, Наталия Владимировна Гулова
{"title":"医疗设备信息安全的威胁分析及信息保护的主要方向","authors":"Виктор Анатольевич Хвостов, Владимир Павлович Гулов, Олег Николаевич Чопоров, Александр Викторович Хвостов, Наталия Владимировна Гулова","doi":"10.36622/vstu.2022.21.3.013","DOIUrl":null,"url":null,"abstract":"К медицинскому оборудованию медицинских организаций (МО) мы относим клинические информационные системы, медицинские приборы, системы удаленного ухода за пациентом, мобильные клиентские устройства и системы идентификации пациентов и медицинского персонала. На основе анализа уязвимостей медицинского оборудования, используемых в них сетевых технологий, а также сервисов удаленного доступа к медицинским информационным системам (МИС) предложена классификация угроз медицинскому оборудованию и проведен анализ возможностей по реализации этих угроз. Целью работы является разработка модели угроз безопасности информации медицинскому оборудованию, проведение исследований по оценке применяемых в настоящее время средств защиты информации в медицинских организациях и формирование направлений дальнейших исследований по разработке способов и средств защиты информации в медицинском оборудовании. В статье рассматриваются источники угроз, уязвимости медицинскому оборудованию, возможные каналы воздействия угроз, объекты воздействия и ущербы, обусловленные реализациями угроз имеющие характерные для данного типа оборудования, точки приложения реализаций угроз и векторы. Проведен анализ контекста применения медицинского оборудования и влияния на эффективность оказания медицинской помощи и влиянию на пациентов\n The analysis of medical equipment used in healthcare organizations, including clinical information systems, medical devices, remote patient care systems, mobile client devices and systems for identifying patients and medical personnel, has been carried out. Based on the analysis of the vulnerabilities of medical equipment, the network technologies used in them, as well as services for remote access to medical information systems, a classification of threats to medical equipment is proposed and an analysis of the possibilities for the implementation of these threats is carried out. The aim of the work is to develop a model of threats to the security of information to medical equipment, to conduct research to assess the currently used means of protecting information and to form directions for further research on the development of methods and means of protecting information in medical equipment. The article discusses the sources of threats, vulnerabilities of medical equipment, possible channels of influence of threats, objects of influence and damage caused by the implementation of threats that have application points of the implementations of threats and vectors characteristic of this type of equipment. The analysis of the context of the use of medical equipment and the impact on the effectiveness of medical care and the impact on patients","PeriodicalId":230317,"journal":{"name":"СИСТЕМНЫЙ АНАЛИЗ И УПРАВЛЕНИЕ В БИОМЕДИЦИНСКИХ СИСТЕМАХ","volume":"157 6 1","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2022-09-23","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":"{\"title\":\"ANALYSIS OF THREATS TO INFORMATION SECURITY OF MEDICAL EQUIPMENT AND MAIN DIRECTIONS OF INFORMATION PROTECTION\",\"authors\":\"Виктор Анатольевич Хвостов, Владимир Павлович Гулов, Олег Николаевич Чопоров, Александр Викторович Хвостов, Наталия Владимировна Гулова\",\"doi\":\"10.36622/vstu.2022.21.3.013\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"К медицинскому оборудованию медицинских организаций (МО) мы относим клинические информационные системы, медицинские приборы, системы удаленного ухода за пациентом, мобильные клиентские устройства и системы идентификации пациентов и медицинского персонала. На основе анализа уязвимостей медицинского оборудования, используемых в них сетевых технологий, а также сервисов удаленного доступа к медицинским информационным системам (МИС) предложена классификация угроз медицинскому оборудованию и проведен анализ возможностей по реализации этих угроз. Целью работы является разработка модели угроз безопасности информации медицинскому оборудованию, проведение исследований по оценке применяемых в настоящее время средств защиты информации в медицинских организациях и формирование направлений дальнейших исследований по разработке способов и средств защиты информации в медицинском оборудовании. В статье рассматриваются источники угроз, уязвимости медицинскому оборудованию, возможные каналы воздействия угроз, объекты воздействия и ущербы, обусловленные реализациями угроз имеющие характерные для данного типа оборудования, точки приложения реализаций угроз и векторы. Проведен анализ контекста применения медицинского оборудования и влияния на эффективность оказания медицинской помощи и влиянию на пациентов\\n The analysis of medical equipment used in healthcare organizations, including clinical information systems, medical devices, remote patient care systems, mobile client devices and systems for identifying patients and medical personnel, has been carried out. Based on the analysis of the vulnerabilities of medical equipment, the network technologies used in them, as well as services for remote access to medical information systems, a classification of threats to medical equipment is proposed and an analysis of the possibilities for the implementation of these threats is carried out. The aim of the work is to develop a model of threats to the security of information to medical equipment, to conduct research to assess the currently used means of protecting information and to form directions for further research on the development of methods and means of protecting information in medical equipment. The article discusses the sources of threats, vulnerabilities of medical equipment, possible channels of influence of threats, objects of influence and damage caused by the implementation of threats that have application points of the implementations of threats and vectors characteristic of this type of equipment. The analysis of the context of the use of medical equipment and the impact on the effectiveness of medical care and the impact on patients\",\"PeriodicalId\":230317,\"journal\":{\"name\":\"СИСТЕМНЫЙ АНАЛИЗ И УПРАВЛЕНИЕ В БИОМЕДИЦИНСКИХ СИСТЕМАХ\",\"volume\":\"157 6 1\",\"pages\":\"0\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2022-09-23\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"0\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"СИСТЕМНЫЙ АНАЛИЗ И УПРАВЛЕНИЕ В БИОМЕДИЦИНСКИХ СИСТЕМАХ\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.36622/vstu.2022.21.3.013\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"СИСТЕМНЫЙ АНАЛИЗ И УПРАВЛЕНИЕ В БИОМЕДИЦИНСКИХ СИСТЕМАХ","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.36622/vstu.2022.21.3.013","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0
摘要
我们将临床信息系统、医疗设备、医疗设备、远程病人护理系统、移动客户机设备和病人和医务人员识别系统。通过分析网络技术所使用的医疗设备的脆弱性以及远程访问医疗信息系统的服务,拟定了对医疗设备的威胁分类,并对实现这些威胁的可能性进行了分析。该工作的目标是发展医疗设备安全威胁模型,评估医疗机构目前使用的信息保护工具,并制定进一步研究开发医疗设备信息保护方法的方法。本文讨论了威胁的来源、医疗设备的脆弱性、可能的威胁影响渠道、威胁实现所带来的影响和损害,这些威胁实现具有特定类型的设备、威胁实现应用程序和向量。影响分析上下文使用医疗设备和医疗援助效率和影响病人The analysis of medical equipment used in healthcare organizations, including clinical information systems,医疗设备,远程病人care systems端mobile devices and systems for identifying这样and medical sts has been carried out。基于on the analysis of the vulnerabilities of medical equipment, the network technologies used in them as well as services for远程access to medical information systems a分类of threats to medical equipment is proposed and an analysis of the possibilities for the传达of these threats is carried out。The aim of The work is to develop a model of threats to The security of information to medical equipment, to行为research to assess The currently used means of protecting information and to form方向for继续research on The development of methods and means of protecting information in medical equipment。《三个人》、《三个人》、《三个人》、《三个人》中的《三个人》、《三个人》中的《吸血鬼》和《吸血鬼》中的《吸血鬼》。医疗护理的影响和医疗护理的影响以及病人的影响。
ANALYSIS OF THREATS TO INFORMATION SECURITY OF MEDICAL EQUIPMENT AND MAIN DIRECTIONS OF INFORMATION PROTECTION
К медицинскому оборудованию медицинских организаций (МО) мы относим клинические информационные системы, медицинские приборы, системы удаленного ухода за пациентом, мобильные клиентские устройства и системы идентификации пациентов и медицинского персонала. На основе анализа уязвимостей медицинского оборудования, используемых в них сетевых технологий, а также сервисов удаленного доступа к медицинским информационным системам (МИС) предложена классификация угроз медицинскому оборудованию и проведен анализ возможностей по реализации этих угроз. Целью работы является разработка модели угроз безопасности информации медицинскому оборудованию, проведение исследований по оценке применяемых в настоящее время средств защиты информации в медицинских организациях и формирование направлений дальнейших исследований по разработке способов и средств защиты информации в медицинском оборудовании. В статье рассматриваются источники угроз, уязвимости медицинскому оборудованию, возможные каналы воздействия угроз, объекты воздействия и ущербы, обусловленные реализациями угроз имеющие характерные для данного типа оборудования, точки приложения реализаций угроз и векторы. Проведен анализ контекста применения медицинского оборудования и влияния на эффективность оказания медицинской помощи и влиянию на пациентов
The analysis of medical equipment used in healthcare organizations, including clinical information systems, medical devices, remote patient care systems, mobile client devices and systems for identifying patients and medical personnel, has been carried out. Based on the analysis of the vulnerabilities of medical equipment, the network technologies used in them, as well as services for remote access to medical information systems, a classification of threats to medical equipment is proposed and an analysis of the possibilities for the implementation of these threats is carried out. The aim of the work is to develop a model of threats to the security of information to medical equipment, to conduct research to assess the currently used means of protecting information and to form directions for further research on the development of methods and means of protecting information in medical equipment. The article discusses the sources of threats, vulnerabilities of medical equipment, possible channels of influence of threats, objects of influence and damage caused by the implementation of threats that have application points of the implementations of threats and vectors characteristic of this type of equipment. The analysis of the context of the use of medical equipment and the impact on the effectiveness of medical care and the impact on patients