ઇમ્પ્લાન્ટેબલ પેસમેકર્સ અને ડિફિબ્રિલેટર હેક થઈ શકે છે?

સેન્ટ જ્યુડ અને સાયબર નબળાઈ તબીબી ઉપકરણો

2016 ના ઉત્તરાર્ધમાં અને 2017 ની શરૂઆતમાં, સમાચાર અહેવાલોએ દર્શાવ્યું હતું કે ખરાબ ઇરાદા ધરાવતા લોકો સંભવિત રૂપે એક વ્યક્તિના ઇમ્પ્લાન્ટેબલ મેડિકલ ઉપકરણમાં હેક કરી શકે છે અને ગંભીર સમસ્યાઓનું કારણ બની શકે છે. ખાસ કરીને, સવાલના ઉપકરણોને સેન્ટ જુડ મેડિકલ, ઇન્ક. દ્વારા માર્કેટિંગ કરવામાં આવે છે, અને પેસમેકરો (જે સાઇનસ બ્રેડીકાર્ડિયા અને હ્રદય બ્લોકનો ઉપચાર કરે છે), ઇમ્પ્ટેન્ટેબલ ડિફિબ્રિલેટર (આઇસીડી) (જે વેન્ટ્રિક્યુલર ટિકાકાર્ડિઆ અને વેન્ટ્રિક્યુલર ફાઈબરિલેશનનો ઉપયોગ કરે છે ), અને સીઆરટી ડિવાઇસ (જે હૃદયની નિષ્ફળતાનો ઉપચાર)

આ સમાચાર અહેવાલોએ આ મુદ્દાઓને પૂરતી પરિપ્રેક્ષ્યમાં મૂકી લીધા વગર આ તબીબી ઉપકરણો ધરાવતા લોકોમાં ભય ઊભો કર્યો હશે.

સાયબર હુમલાઓ માટે જોખમમાં કાર્ડિયક ડિવાઈસ છે? હા, કારણ કે કોઈપણ ડિજિટલ ઉપકરણ જેમાં વાયરલેસ સંચાર સામેલ છે તે ઓછામાં ઓછા સૈદ્ધાંતિક રીતે સંવેદનશીલ છે, જેમાં પેસમેકર, આઈસીડી અને સીઆરટી ઉપકરણોનો સમાવેશ થાય છે. પરંતુ અત્યાર સુધીમાં, આ પ્રત્યારોપ કરેલ કોઈપણ ઉપકરણો સામેનો એક વાસ્તવિક સાયબર હુમલો ક્યારેય દસ્તાવેજીકૃત થયો નથી. અને (મોટાભાગના હિસ્સામાં તબીબી ઉપકરણો અને રાજકારણીઓ બન્ને હેકિંગ વિશે તાજેતરના પ્રચારમાં આભાર), એફડીએ અને ડિવાઇસ ઉત્પાદકો હવે આવી કોઇ નબળાઈઓ પેચ કરવા માટે સખત મહેનત કરે છે.

સેન્ટ જુડ કાર્ડિયાક ડિવાઇસીસ અને હેકિંગ

ઑગસ્ટ, 2016 માં સૌપ્રથમ વખત તૂટી ત્યારે પ્રસિદ્ધ ટૂંકા વિક્રેતા કાર્સન બ્લોકએ જાહેરમાં જાહેરાત કરી હતી કે સેન્ટ. જુડ સેંકડો implantable પેસમેકર, ડિફિબ્રિલેટર અને સીઆરટી ઉપકરણો વેચાણ કરવામાં આવી હતી, જે હેકિંગ માટે અત્યંત સંવેદનશીલ હતા.

બ્લોકએ જણાવ્યું હતું કે સાયબર સિક્યોરિટી કંપની જેની સાથે તે જોડાયેલી હતી (મેડિસેક હોલ્ડિંગ્સ, ઇન્ક.), એક સઘન તપાસ કરી હતી અને જાણવા મળ્યું હતું કે સેન્ટ. જુડ ડિવાઇસ હેકિંગ માટે વિશિષ્ટ રીતે સંવેદનશીલ હતા (મેડટ્ર્રોન દ્વારા વેચવામાં આવતી જ પ્રકારની તબીબી ઉપકરણોના વિરોધમાં, બોસ્ટન સાયન્ટિફિક, અને અન્ય કંપનીઓ).

ખાસ કરીને, બ્લોક જણાવ્યું હતું કે, સેન્ટ જ્યુડ સિસ્ટમો "સૌથી મૂળભૂત સુરક્ષા સંરક્ષણ પણ અભાવ છે," જેમ કે વિરોધી ચેડા ઉપકરણો, એન્ક્રિપ્શન અને વિરોધી ડિબગીંગ સાધનો, સામાન્ય રીતે બાકીના ઉદ્યોગ દ્વારા ઉપયોગમાં લેવામાં આવે છે.

કથિત નબળાઈ દૂરસ્થ, વાયરલેસ મોનીટરીંગ સાથે સંકળાયેલી હતી તે તમામ ઉપકરણોએ તેમને સમાવી લીધાં છે. આ વાયરલેસ મૉનિટરિંગ સિસ્ટમ્સ, ઉદ્દભવતા ઉપકરણોની સમસ્યાઓને આપમેળે શોધી કાઢવા માટે તૈયાર કરવામાં આવી છે તે પહેલાં તેઓ હાનિ પહોંચાડવામાં સક્ષમ હોય છે, અને આ સમસ્યાઓ તરત જ ડૉક્ટરને પ્રસ્તુત કરે છે. આ રીમોટ મોનિટરિંગ ફિચર, જે હવે બધા ઉપકરણ ઉત્પાદકો દ્વારા કાર્યરત છે, આ ઉત્પાદનો ધરાવતા દર્દીઓ માટે સલામતીમાં નોંધપાત્ર રીતે સુધારણા માટે દસ્તાવેજીકરણ કરવામાં આવ્યું છે. સેન્ટ જ્યુડની રીમોટ મોનિટરિંગ સિસ્ટમ "Merlin.net" કહેવાય છે.

બ્લોકના આક્ષેપો ખૂબ અદભૂત હતા અને સેન્ટ જ્યુડના શેરના ભાવમાં તાત્કાલિક ઘટાડો થયો હતો - જે ચોક્કસપણે બ્લોકનું ધ્યેય હતું નોંધ, સેન્ટ જુડ, બ્લોકની કંપની (મુડ્ડી વોટર્સ, એલએલસી) વિશે તેના આક્ષેપો કરતા પહેલા, તેમણે સેન્ટ જુડમાં મુખ્ય ટૂંકુ સ્થાન લીધું હતું. આનો અર્થ એ થયો કે જો સેન્ટ જ્યુડના શેરમાં નોંધપાત્ર ઘટાડો થયો હોય તો બ્લોકની કંપની લાખો ડૉલરનું નિર્માણ કરે છે, અને અબોટ લેબ્સ દ્વારા એકત્રીકરણ પર સંમતિ આપવા માટે પૂરતી ઓછી રહી હતી.

બ્લોકના પ્રસિદ્ધ હુમલા પછી, સેંટ જુડે તરત જ મજબૂત શબ્દોમાં પ્રેસ રિલીઝ સાથે પાછા ફટકાર્યા હતા કે બ્લોકના આરોપો "સંપૂર્ણપણે અસત્ય" હતા. સેન્ટ જ્યુડે મુડ્ડી વોટર્સ, એલએલસી પર આરોપ લગાવ્યો હતો કે જેણે સેંટ. સ્ટોક ભાવ આ દરમિયાન, સ્વતંત્ર તપાસકર્તાઓએ સેન્ટ જુડ્સ નબળાઈ પ્રશ્ન પર જોયું અને વિવિધ તારણોમાં આવ્યા. એક જૂથએ પુષ્ટિ કરી હતી કે સેન્ટ. જેડ્સના ઉપકરણો ખાસ કરીને સાયબર હુમલાને સંવેદનશીલ હતા; અન્ય જૂથ તેઓ તારણ કાઢ્યું ન હતા. આ સમગ્ર મુદ્દો એફડીએના છાપરામાં પડ્યો હતો, જેણે ઉત્સાહપૂર્ણ તપાસ શરૂ કરી હતી, અને કેટલાક મહિનાઓથી થોડું આ બાબત વિશે સાંભળ્યું હતું.

તે સમય દરમિયાન સેન્ટ. જ્યુડ્સના શેરોએ તેના મોટાભાગના ખોવાઈ મૂલ્યને પુનઃ પ્રાપ્ત કર્યા હતા અને 2016 ના અંતમાં એબોટ દ્વારા સંપાદન સફળતાપૂર્વક પૂર્ણ થયું હતું.

પછી, જાન્યુઆરી, 2017 માં, બે વસ્તુઓ વારાફરતી થયા. પ્રથમ, એફડીએએ નિવેદન બહાર પાડ્યું હતું કે સેન્ટ જ્યુડ તબીબી ઉપકરણો સાથે ખરેખર સાઇબર સિક્યુરિટીની સમસ્યા છે, અને આ નબળાઈ ખરેખર સાયબર ઇન્ટ્રુઝન અને નબળાઇને મંજૂરી આપી શકે છે જે દર્દીઓને હાનિકારક સાબિત કરી શકે છે. જો કે, એફડીએ (FDA) એ ધ્યાન દોર્યું હતું કે કોઈ પુરાવા મળ્યા નથી કે હેકિંગ વાસ્તવમાં કોઈ પણ વ્યક્તિમાં સ્થાન લીધું હતું.

બીજું, સેંટ. જેડેએ તેમના રોપેલા ઉપકરણોમાં હેકિંગની શક્યતા ઘટાડવા માટે રચાયેલ સાયબર સિક્યુરિટી સૉફ્ટવેર પેચ પ્રકાશિત કર્યો. સૉફ્ટવેર પેચને સેન્ટ જુડની મર્લિન નેટ પર, આપમેળે અને વાયરલેસ રીતે પોતાને સ્થાપિત કરવા માટે ડિઝાઇન કરવામાં આવ્યું હતું. એફડીએ (FDA) એ ભલામણ કરી હતી કે જે સાધનો ધરાવતા હોય તેવા દર્દીઓ સેન્ટ જ્યુડની વાયરલેસ મૉનિટરિંગ સિસ્ટમનો ઉપયોગ કરવાનું ચાલુ રાખે છે, કારણ કે "સાયબર સિક્યુરિટીઝ જોખમો કરતા વધુ પ્રમાણમાં ડિવાઇસનો ઉપયોગ કરવાથી દર્દીઓને આરોગ્ય લાભો મળે છે."

આ ક્યાંથી છોડે છે?

આગળ જણાવેલી હકીકતો હકીકતોનું વર્ણન કરે છે કારણ કે અમે જાહેરમાં તેમને જાણતા છીએ. પ્રથમ વ્યકિતને દૂરના ઉપકરણને દૂરસ્થ મોનીટરીંગ સિસ્ટમ (સેન્ટ જ્યુડ્સ નથી) ના વિકાસ સાથે ગાઢ રીતે સંકળાયેલા વ્યક્તિ તરીકે, હું આ બધી રીતે નીચેની રીતે સમજાવીશ: એવું જણાય છે કે સેન્ટ જ્યુડ રિમોટ મોનિટરિંગ સિસ્ટમમાં ખરેખર સાઇબર સિક્યોરિટી નબળાઈઓ હતા , અને આ નબળાઈઓ સામાન્ય રીતે મોટા ઉદ્યોગો માટે ઉદ્યોગ બહાર હોવાનું જણાય છે. (એટલે, સેન્ટ જ્યુડના પ્રારંભિક અસ્વીકારને અતિશયોક્તિ ગણી શકાય.)

વધુમાં, એ સ્પષ્ટ છે કે સેન્ટ જુડ એફડીએ સાથે મળીને કાર્યરત આ નબળાઈને દૂર કરવા ઝડપથી આગળ વધ્યો હતો અને આ પગલાઓ આખરે એફડીએ દ્વારા સંતોષજનક ગણવામાં આવ્યા હતા. વાસ્તવમાં, એફડીએના સહકાર દ્વારા અને હકીકત એ છે કે સોફ્ટવેર પેચના માધ્યમથી નબળાઈનો યોગ્ય રીતે વ્યવહાર કરવામાં આવી રહ્યો છે, સેન્ટ જ્યુડની સમસ્યા લગભગ 200 જેટલી ગંભીર હોવાનું જણાય નથી. તેથી, શ્રી બ્લોકના પ્રારંભિક નિવેદનોને અતિશયોક્તિ ગણી શકાય). વધુમાં, કોઈપણને હાનિ પહોંચાડે તે પહેલાં સુધારા કરવામાં આવ્યા હતા.

શું શ્રી બ્લોક હિતોના વિરોધાભાસી સંઘર્ષ (જેમાં સેન્ટ જ્યુડ્સના શેરની કિંમતને બગાડીને મોટું બક્સ આપવાનું હતું), તે સંભવિત સાયબર જોખમોને સંભવિત સંભાળી શકે છે, પરંતુ આ કાયદાની અદાલતો માટે તે એક પ્રશ્ન છે .

હવે તે સંભવિત લાગે છે કે, સુધારાત્મક સોફ્ટવેર પેચ લાગુ પાડવામાં આવે છે, સેન્ટ જ્યુડ ડિવાઇસના લોકો પાસે હુમલાઓ હેકિંગ વિશે વધુ પડતી ચિંતાનું કારણ નથી.

સાયબર એટેક માટે સંવેદનશીલ કાર્ડિયાક ઉપકરણો શા માટે અશક્ત છે?

હવે મોટાભાગના લોકો જાણે છે કે ડિજિટલ ડિવાઇસ અમારા જીવનમાં ઉપયોગ કરે છે જેમાં વાયરલેસ કમ્યુનિકેશનનો સમાવેશ થાય છે જે ઓછામાં ઓછા સૈદ્ધાંતિક રીતે સાઇબરટેક્કેટને સંવેદનશીલ છે. જેમાં કોઇપણ રોકી શકાય તેવા તબીબી ઉપકરણનો સમાવેશ થાય છે, જે તમામ બાહ્ય વિશ્વ સાથે વાયરલેસ (એટલે ​​કે શરીરની બહારની દુનિયા) સાથે વાતચીત કરવી આવશ્યક છે.

એવી શક્યતા છે કે લોકો અથવા જૂથો અનિષ્ટ પર વળાંક ખરેખર તબીબી ઉપકરણો માં હેક કરી શકે છે, છેલ્લા થોડા વર્ષોમાં, એક વાસ્તવિક ધમકી વધુ લાગે છે આવે છે. આ પ્રકાશમાં, સેન્ટ જ્યુડ નબળાઈઓની આસપાસના પ્રચારમાં હકારાત્મક અસર પડી શકે છે. તે સ્પષ્ટ છે કે બંને તબીબી ઉપકરણ ઉદ્યોગ અને એફડીએ હવે આ ધમકી વિશે ગંભીર છે, અને હવે તે મળવા માટે નોંધપાત્ર ઉત્સાહ સાથે કામ કરી રહ્યા છે.

એફડીએ શું સમસ્યા વિશે કરવાનું છે?

એફડીએ (FDA) નું ધ્યાન આ મુદ્દા પર નવા ધ્યાન કેન્દ્રિત કરવામાં આવ્યું છે, કદાચ સેન્ટ જ્યુડ ડિવાઈસ ઉપરના વિવાદને લીધે મોટા ભાગની શક્યતા છે. ડિસેમ્બર, 2016 માં, એફડીએએ મેડિકલ ડિવાઇસના ઉત્પાદકો માટે એક 30-પાનું "માર્ગદર્શન" દસ્તાવેજ રજૂ કર્યો હતો, જે બજારમાં પહેલેથી જ છે તેવા તબીબી ઉપકરણોમાં સાયબર-નબળાઈઓ માટે સંબોધન કરવા માટે નવા નિયમો ઘડ્યા હતા. (વિકાસ હેઠળ હજી પણ તબીબી ઉત્પાદનો માટેના સમાન નિયમો 2014 માં પ્રકાશિત થયા હતા.) નવા નિયમો જણાવે છે કે ઉત્પાદકો કઈ રીતે માર્કેટિંગ ઉત્પાદનોમાં સાયબર સિક્યુરિટી નબળાઈઓ ઓળખવા અને સુધારવા માટે, અને નવા સુરક્ષા સમસ્યાઓ ઓળખવા અને જાણ કરવા માટે પ્રોગ્રામ્સ કેવી રીતે સ્થાપિત કરે છે.

બોટમ લાઇન

કોઈ પણ વાયરલેસ સંચાર વ્યવસ્થા સાથે સ્વાભાવિક રીતે સંકળાયેલ સાયબર જોખમોને જોતાં, કેટલાક ડિગ્રી સાયબર નબળાઈ અનિવાર્ય છે જે implantable તબીબી ઉપકરણો સાથે અનિવાર્ય છે. પરંતુ એ જાણવું અગત્યનું છે કે હેન્ડિંગને માત્ર એક રિમોટ શક્યતા બનાવવા માટે આ પ્રોડક્ટ્સમાં સંરક્ષણનું નિર્માણ કરી શકાય છે, અને શ્રી બ્લોક પણ સંમત છે કે મોટાભાગની કંપનીઓએ આ થયું છે. જો સેન્ટ જુડને અગાઉ આ બાબતે કંઈક અંશે છૂપા કરવામાં આવ્યા હતા, તો કંપનીએ 2016 માં મળેલી નકારાત્મક પ્રચાર દ્વારા તેને સાજો કરવામાં આવી હોવાનું જણાય છે, જે સમય માટે ગંભીરતાથી તેમના વ્યવસાયને ધમકી આપી શકે છે. અન્ય વસ્તુઓ પૈકી, સેન્ટ જ્યુડે આગળ જતાં તેના પ્રયત્નો પર દેખરેખ રાખવા માટે સ્વતંત્ર સાયબર સિક્યુરિટી મેડિકલ એડવાઇઝરી બોર્ડને સોંપ્યું છે. અન્ય તબીબી ઉપકરણ કંપનીઓ અનુસરવાની શક્યતા છે આમ, એફડીએ અને મેડિકલ ડિવાઇસના ઉત્પાદકો બન્નેમાં વધારો થયો છે.

જે લોકો પેસમેકર, આઈસીડી અથવા સીઆરટી ઉપકરણોને રોકે છે તેઓ ચોક્કસપણે સાયબર નબળાઈના મુદ્દા પર ધ્યાન આપે છે, કારણ કે સમય જતાં આપણે તેના વિશે વધુ સાંભળવાની શક્યતા છે. પરંતુ હવે, ઓછામાં ઓછા, જોખમ ખૂબ નાનું જણાય છે, અને તે દૂરસ્થ ડિવાઇસ મોનીટરીંગના ફાયદાથી ચોક્કસપણે વધારે છે.

> સ્ત્રોતો:

> એફડીએ સેન્ટ જ્યુડ મેડિકલની ઇમ્પ્લાન્ટેબલ કાર્ડિયાક ડિવાઇસીસ અને મર્લિન @ હોમ ટ્રાન્સમીટરમાં ઓળખાયેલી સાયબર સિક્યુરિટી નબળાઈઓ: એફડીએ (FDA) સેફટી કમ્યુનિકેશન. 9 જાન્યુઆરી, 2017

> મુડ્ડી વોટર્સ STJ / ABT પર મે.વો. સ્ટેટમેન્ટ સાયબર નબળાઈઓનું સ્વીકૃતિ પ્રેસ રિલિઝ જાન્યુઆરી 9, 2017

> સેન્ટ જ્યુડ મેડિકલ સેન્ટ જ્યુડ મેડિકલ જાહેરાત કરે છે સાયબર સિક્યોરિટી અપડેટ્સ અખબારી 9 જાન્યુઆરી, 2017