Industry Wire

Geplaatst door Palo Alto

Palo Alto Networks kondigt Medical IoT Security aan om medische verbonden apparaten te beveiligen

Amsterdam, 5 december 2022 – Nu zorgverleners digitale apparaten zoals diagnostische en bewakingssystemen, ambulance-apparatuur en chirurgische robots gebruiken om de patiëntenzorg te verbeteren, is de beveiliging van die apparaten net zo belangrijk als hun primaire functie. Vandaag kondigt Palo Alto Networks (NASDAQ: PANW) Medical IoT Security aan – de meest uitgebreide Zero Trust-beveiligingsoplossing voor medische apparaten. Hiermee kunnen zorgorganisaties nieuwe verbonden technologieën snel en veilig inzetten en beheren. Zero Trust is een strategische benadering van cybersecurity die een organisatie beveiligt door impliciet vertrouwen weg te nemen door continu elke gebruiker en elk apparaat te verifiëren.

“De toenemende inzet van verbonden medische apparaten in de gezondheidszorg brengt veel voordelen met zich mee, maar deze apparaten zijn vaak niet goed beveiligd. Volgens Unit 42 had bijvoorbeeld een alarmerende 75% van de onderzochte slimme infuuspompen op de netwerken van ziekenhuizen en zorgorganisaties bekende beveiligingslekken”, aldus Anand Oswal, senior vice president of products, network security bij Palo Alto Networks. “Dit maakt beveiligingsapparaten tot een aantrekkelijk doelwit voor cyberaanvallers, waardoor mogelijk patiëntgegevens worden blootgesteld en patiënten uiteindelijk gevaar lopen.”

Hoewel een Zero Trust-aanpak essentieel is voor de bescherming van medische apparatuur tegen de huidige innovatieve cyberdreigingen, kan het in de praktijk moeilijk te implementeren zijn. Met Medical IoT Security levert Palo Alto Networks een Zero Trust-aanpak op een naadloze, vereenvoudigde manier door geautomatiseerde apparaatdetectie, contextuele segmentatie, aanbevelingen voor de minst nodige toegangsrechten en handhaving van beleid met één klik mogelijk te maken. Medical IoT Security biedt ook best-in-class bescherming tegen bedreigingen door naadloze integratie met Palo Alto Networks cloud geleverde beveiligingsdiensten, zoals Advanced Threat Prevention en Advanced URL Filtering.

De nieuwe Palo Alto Networks Medical IoT Security maakt gebruik van machine learning (ML) om zorginstellingen in staat te stellen om:

  • Regels te maken voor apparaten met geautomatiseerde beveiligingsreacties: Eenvoudig regels opstellen die apparaten controleren op gedragsafwijkingen en automatisch passende reacties in gang zetten. Als bijvoorbeeld een medisch apparaat dat doorgaans slechts kleine hoeveelheden data verstuurt onverwacht veel bandbreedte begint te gebruiken, kan het apparaat van het internet worden afgesloten en kunnen beveiligingsteams worden gewaarschuwd.
  • Zero Trust-beleidsaanbevelingen en -handhaving te automatiseren: Handhaaf met één klik het aanbevolen beleid voor de minst geprivilegieerde toegang tot medische apparatuur met behulp van Palo Alto Networks Next-Generation Firewalls of ondersteunde technologieën voor netwerkhandhaving. Dit elimineert foutgevoelige en tijdrovende handmatige beleidsvorming en schaalt eenvoudig over een reeks apparaten met hetzelfde profiel.
  • Inzicht te krijgen in kwetsbaarheden van apparaten en risicopositie: Krijg toegang tot de Software Bill of Materials (SBOM) van elk medisch apparaat en breng deze in kaart met Common Vulnerability Exposures (CVE’s). Dit in kaart brengen helpt bij het identificeren van de softwarebibliotheken die op medische hulpmiddelen worden gebruikt en eventuele bijbehorende kwetsbaarheden. Krijg onmiddellijk inzicht in de risicopositie van elk hulpmiddel, inclusief de status aan het einde van de levensduur, terugroepmelding, waarschuwing voor standaardwachtwoorden en ongeautoriseerde externe websitecommunicatie.
  • De naleving te verbeteren: Krijg eenvoudig inzicht in kwetsbaarheden van medische apparaten, patchstatus en beveiligingsinstellingen en ontvang vervolgens aanbevelingen om apparaten in overeenstemming te brengen met regels en richtlijnen, zoals de Health Insurance Portability Accountability Act (HIPAA), General Data Protection Regulation (GDPR) en soortgelijke wetten en voorschriften.
  • Netwerksegmentatie te controleren: Visualiseer alle aangesloten apparaten en zorg ervoor dat elk apparaat in het aangewezen netwerksegment wordt geplaatst. Een goede netwerksegmentatie kan ervoor zorgen dat een apparaat alleen communiceert met geautoriseerde systemen.
  • Werkzaamheden te vereenvoudigen: Dankzij twee afzonderlijke dashboards kunnen IT- en biomedische technische teams elk de informatie zien die voor hun rol van cruciaal belang is. Integratie met bestaande informatiebeheersystemen voor de gezondheidszorg, zoals AIMS en Epic Systems, helpen bij het automatiseren van workflows.

Zorginstellingen gebruiken producten van Palo Alto Networks om apparaten te beveiligen die miljoenen patiënten over de hele wereld geavanceerde zorg leveren.

“Het vaststellen en handhaven van een acuut inzicht in de Internet of Medical Things (IoMT)-omgeving is van het grootste belang voor het opzetten van een effectief cyberbeveiligingsprogramma van de onderneming. Het vermogen om cyberdreigingen nauwkeurig te detecteren, te identificeren en erop te reageren is van cruciaal belang om tijdens een cyberaanval minimale operationele impact op klinische activiteiten te garanderen,” aldus Tony Lakin, CISO, Moffitt Cancer Center. “Palo Alto Networks IoT-mogelijkheden sluiten naadloos aan op onze continue monitoringprocessen en het opsporen van cyberdreigingen. Het platform voorziet mijn teams consequent van bruikbare informatie waarmee ze proactief het bedreigingsoppervlak van ons portfolio van medische apparatuur kunnen beheren.”

“Met duizenden apparaten om te beheren zijn zorgomgevingen extreem complex en vereisen intelligente beveiligingsoplossingen. Palo Alto Networks begrijpt deze vereiste en maakt gebruik van ML voor medische IoT-beveiliging. Het toevoegen van kunstmatige intelligentie zal aanbieders in staat stellen de operationele efficiëntie te verbeteren, wat de ervaring van patiënten en behandelaars zal verbeteren en de last van een voortdurend tekort aan IT-vaardigheden zal verlichten”, aldus Bob Laliberte, hoofdanalist bij ESG.

“Zorgverleners blijven hoogwaardige doelwitten voor aanvallers. Deze realiteit, in combinatie met de diversiteit van medische IoT-apparaten en hun inherente kwetsbaarheden, wijst op een reële behoefte aan apparaatbeveiliging die speciaal is gebouwd voor gebruikssituaties in de gezondheidszorg. Het vermogen om zich te verdedigen tegen bedreigingen die gericht zijn op kritieke zorgapparaten, terwijl de operationele beschikbaarheid gehandhaafd blijft en de afstemming van verantwoordelijkheden voor apparaatbeheer tussen IT- en biomedische engineeringteams worden snel een noodzaak voor de bescherming van patiëntgegevens en levens”, aldus Ed Lee, onderzoeksdirecteur, IoT en Intelligent Edge Security, IDC.

Meer informatie

  • Lees hier meer over Medical IoT Security.
  • Lees de Medical IoT Security aankondigingsblog hier.
  • Registreer je hier om de Palo Alto Networks Ignite Conference op 12 – 15 december 2022 bij te wonen.
  • Volg Palo Alto Networks op Twitter, LinkedIn, Facebook en Instagram.

Beschikbaarheid

Medical IoT Security zal beschikbaar zijn in januari 2023.

 

 

###

 

About Palo Alto Networks

Palo Alto Networks is the world’s cybersecurity leader. We innovate to outpace cyberthreats, so organizations can embrace technology with confidence. We provide next-gen cybersecurity to thousands of customers globally, across all sectors. Our best-in-class cybersecurity platforms and services are backed by industry-leading threat intelligence and strengthened by state-of-the-art automation. Whether deploying our products to enable the Zero Trust Enterprise, responding to a security incident, or partnering to deliver better security outcomes through a world-class partner ecosystem, we’re committed to helping ensure each day is safer than the one before. It’s what makes us the cybersecurity partner of choice.

At Palo Alto Networks, we’re committed to bringing together the very best people in service of our mission, so we’re also proud to be the cybersecurity workplace of choice, recognized among Newsweek’s Most Loved Workplaces (2021), Comparably Best Companies for Diversity (2021), and HRC Best Places for LGBTQ Equality (2022). For more information, visit www.paloaltonetworks.com.

 

Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.

Deel dit bericht