AdvaMed: Проактивное управление сетевыми медицинскими устройствами – ключ к безопасности пациентов



Ассоциация передовых медицинских технологий AdvaMed опубликовала бюллетень, в котором подробно описываются общие проблемы и стратегии их минимизации при удаленном управлении подключенными медицинскими устройствами. В документе отраслевым игрокам настоятельно рекомендуется занять проактивную позицию.

Подключенные устройства в здравоохранении, часто называемые устройствами Интернета вещей (IoT), охватывают широкий спектр оборудования – от ультразвуковых аппаратов и инфузионных насосов до инструментов удаленного мониторинга пациентов (RPM), таких как носимые патчи для отслеживания жизненно важных показателей.

Бюллетень AdvaMed акцентирует внимание на частых проблемах, возникающих при удаленной эксплуатации таких устройств. Среди них – задержки и сложности интеграции, связанные с облачными развертываниями из-за общих ресурсов и значительных расстояний до центров обработки данных. Также отмечаются проблемы с обновлениями безопасности, которые могут привести к рассинхронизации периферийных устройств, и вопросы совместимости программного обеспечения, включая устаревшие драйверы, несоответствие операционных систем и расхождения в прошивках.

Инфузионные насосы – одни из наиболее распространенных IoT устройств, используемых в больницах. Рекомендации AdvaMed в значительной степени перекликаются с недавними проблемами, связанными с программным обеспечением в этом сегменте.

Ранее в этом году Управление по санитарному надзору за качеством пищевых продуктов и медикаментов США (FDA) присвоило Класс I отзыву программного обеспечения, используемого в инфузионных насосах Becton, Dickinson and Company (BD). Отзыв касался систем BD Alaris Systems Manager и BD Care Coordination Engine Infusion Adapter и был инициирован после сообщений клиентов о проблеме с программным обеспечением, которая приводила к задержкам ответов системы и накоплению запросов автоматизированного программирования (APRs). Это могло привести к тому, что компьютер Alaris получал устаревшие APRs, что, в свою очередь, грозило неточной терапией для пациентов.

Торговая ассоциация подчеркивает, что последовательные операционные и технические подходы к потенциальным вызовам имеют решающее значение для повышения эффективности и обеспечения безопасности пациентов. Ключевым фактором также является сотрудничество между производителями устройств, поставщиками услуг и ИТ-командами.

Мишель Грубер, специалист по продуктовому маркетингу цифровых и автоматизационных услуг в Siemens Healthineers, Северная Америка, и председатель целевой группы AdvaMed по удаленной работе с устройствами обработки изображений, отмечает: «Удаленное управление медицинскими устройствами открывает значительные возможности для улучшения качества и доступности здравоохранения, но успех зависит от предвидения и управления барьерами, которые могут возникнуть с подключенными системами».

Часто подключение устройств необходимо для удаленного обновления программного обеспечения или исправления ошибок. Исследования показывают, что растущее количество IoT устройств делает их привлекательными мишенями для кибератак. Это может привести к несанкционированному доступу к конфиденциальным данным пациентов, манипуляциям с устройствами и прерыванию медицинских услуг.

Отчет компании Cynerio за 2022 год показал, что 53% подключенных медицинских и IoT устройств в 300 обследованных больницах США имели по крайней мере одну неустраненную критическую уязвимость, которая могла быть использована злоумышленниками.