Skip to main content
European Commission logo
polski polski
CORDIS - Wyniki badań wspieranych przez UE
CORDIS
CORDIS Web 30th anniversary CORDIS Web 30th anniversary

SECurity And privacy protectioN in Internet of Things devices

Article Category

Article available in the following languages:

Wyzwania dotyczące cyberbezpieczeństwa w sektorze opieki zdrowotnej

Nowe rozwiązania pomagają sektorowi opieki zdrowotnej skuteczniej analizować zagrożenia związane z cyberbezpieczeństwem, jednocześnie chroniąc dane i prywatność pacjentów.

Sektor opieki zdrowotnej jest krytycznym ekosystemem, który w coraz większym stopniu wykorzystuje dane. Sytuację komplikują połączone urządzenia medyczne oraz sieci. Chociaż cyfryzacja sektora i wzrost wykorzystania infrastruktury opartej na technologiach informacyjno-komunikacyjnych zwiększyły jego sprawność, sprawiły także, że stał się łakomym kąskiem dla cyberprzestępców. Co gorsza, konwencjonalne zabezpieczenia nie są już wystarczające w obecnych warunkach. Potrzebne są rozwiązania pozwalające na przeciwdziałanie zagrożeniom dotyczącym zarówno poszczególnych platform, jak i rodzajom ataków. Stosownych rozwiązań poszukuje zespół finansowanego ze środków Unii Europejskiej projektu SECANT. Poprzez połączenie ocen, technologii, analiz i szkoleń, zespół ten ma na celu poprawę cyberbezpieczeństwa, zwiększenie ochrony prywatności i danych oraz zmniejszenie kosztów związanych z zarządzaniem ryzykiem i szkoleniami w zakresie bezpieczeństwa. „Chcemy umożliwić użytkownikom podejmowanie świadomych decyzji dotyczących cyberbezpieczeństwa, prywatności i zagrożeń związanych z ochroną danych”, wyjaśnia Anaël Le Bihan, koordynatorka projektu z ramienia spółki NTT DATA.

Badanie rozwiązań w zakresie cyberbezpieczeństwa w rzeczywistych sytuacjach

Osiągnięcie tego celu wymagało od zespołu sprostania kilku wyjątkowym wyzwaniom. Testowanie rozwiązań z zakresu cyberbezpieczeństwa w placówkach opieki zdrowotnej wiązało się z licznymi przeszkodami natury etycznej, prywatnej i technicznej. Aby rozwiązać ten problem, badacze zdecydowali się na replikację środowisk operacyjnych i wykorzystanie realistycznych, symulowanych danych pacjentów. Prace objęły budowę symulowanych szpitalnych systemów informatycznych opartych na maszynach wirtualnych. Ruch ten pozwolił na przeprowadzenie kompleksowych testów bez konieczności narażania danych pacjentów lub ich prywatności na szwank. Inne wyzwania obejmowały rozróżnienie między środowiskami symulowanymi i operacyjnymi oraz prowadzenie prac pomimo ograniczonych możliwości API.

Ochrona jednostek sektora opieki zdrowotnej przed cyberzagrożeniami

Pomimo tego, że poszczególnych wyzwań nie udało się przewidzieć na etapie planowania, zespołowi udało się im sprostać dzięki ścisłej współpracy z partnerami. Rezultatem było opracowanie przez zespół SECANT innowacyjnych metodyk analitycznych, które pozwalają organizacjom na identyfikację zagrożeń wpływających na bezpieczeństwo i prywatność ich danych. Jednym z kluczowych osiągnięć było opracowanie modułu zarządzania tożsamością cyfrową. Dzięki możliwości bezpiecznej identyfikacji pracowników ochrony zdrowia, pacjentów i narzędzi, moduł zapewnia skuteczną i niezawodną kontrolę dostępu w organizacjach opieki zdrowotnej. Oprócz możliwości udostępniania informacji w czasie rzeczywistym, pakiet rozwiązań SECANT zwiększa zaufanie, zapewnia odpowiedzialność i gwarantuje integralność oraz ochronę wrażliwych danych operacyjnych. „Każda z tych innowacji ma na celu nie tylko ochronę połączonych organizacji, ale także budowanie świadomości na temat najlepszych praktyk w zakresie cyberbezpieczeństwa”, wyjaśnia Le Bihan.

Rozwój działań związanych z cyberbezpieczeństwem oparty na innowacjach

Poszczególne rozwiązania projektu zostały opracowane i przetestowane w ramach konkretnych przypadków użycia. Scenariusz ochrony połączonej karetki przyszłości umożliwił wykazanie, że rozwiązania opracowane w ramach projektu SECANT pozwalają na ochronę bezpieczeństwa pacjentów podczas transportu medycznego, a także usprawniają bezpieczne przekazania. Kolejny scenariusz wykazał skuteczność rozwiązań w zakresie walki z kaskadowymi zagrożeniami i podatnościami w infrastrukturze opieki zdrowotnej i zdalnej, z kolei pozostałe scenariusze dotyczyły ochrony danych medycznych w łańcuchu dostaw opieki zdrowotnej i zapewniania niezbędnych szkoleń w zakresie cyberbezpieczeństwa. „Nasze prace potwierdziły, że sprostanie wyzwaniom związanym z cyberbezpieczeństwem w sektorze opieki zdrowotnej za pomocą innowacyjnych rozwiązań technologicznych jest możliwe”, podsumowuje Le Bihan. „Skupienie na innowacyjnych rozwiązaniach musi być priorytetem, jeśli chcemy oferować nowoczesne rozwiązania, które zapewnią bezpieczeństwo i prywatność wrażliwych danych medycznych”. Platforma SECANT jest już gotowa do wdrożenia w placówkach ochrony zdrowia i innych kluczowych środowiskach opartych na technologiach informacyjno-komunikacyjnych w celu zwiększenia cyberbezpieczeństwa urządzeń internetu rzeczy.

Słowa kluczowe

SECANT, cyberbezpieczeństwo, ochrona danych, opieka zdrowotna, cyberataki, prywatność, bezpieczeństwo, innowacyjne rozwiązania

Znajdź inne artykuły w tej samej dziedzinie zastosowania