http://www.sharifulalam.com 2022-05-11 13:40 來源:威步中國
眾所周知,工業(yè)控制系統(tǒng)(ICS)用于管理、指導和調(diào)節(jié)自動化工業(yè)流程的行為。從能源和公共設施到關鍵的制造和運輸系統(tǒng),在大多數(shù)工業(yè)部門都可以找到它們。ICS被用來持續(xù)控制無數(shù)的設備,如傳感器、閥門、泵和各種類型的電機,并從這些外部設備收集數(shù)據(jù)、創(chuàng)建報告或觸發(fā)警報,并發(fā)送通知以提醒其他設備、用戶或流程。
ICS的核心是軟件,它能實現(xiàn)設備的所需功能和應用。這些軟件還可以提供大量的可操作功能,根據(jù)需要通過許可對這些功能打開或關閉,以作為區(qū)別于競爭對手的一個關鍵因素。因此,不僅要保護專利軟件不被盜竊(非法復制)、逆向工程和偽造,而且要防止惡意篡改、操縱甚至破壞,因為這些行為可能會損壞設備,甚至危及人的生命。此外,創(chuàng)造性的軟件許可策略可以幫助降低生產(chǎn)成本,使生產(chǎn)商能夠以最小的付出推出新的商業(yè)模式并擴大其投資組合。
云中ICS技術的進步極大地提高了數(shù)據(jù)通信的速度和隨后對過程性能的分析,更有效地管理工業(yè)系統(tǒng)配置,改善診斷和故障排除,以及可擴展性。這些優(yōu)勢在醫(yī)療設備行業(yè)也變得很突出,ICS已經(jīng)成為現(xiàn)代互聯(lián)醫(yī)療設備的一個重要組成部分。聯(lián)網(wǎng)醫(yī)療已經(jīng)通過遠程病人監(jiān)測工具、可穿戴技術、遠程醫(yī)療和其他數(shù)字工具改變了這個行業(yè)。人們發(fā)現(xiàn),對于患者和醫(yī)療機構的好處是診斷更準確,錯誤更少,醫(yī)療成本更低。
不巧的是與此同時,該行業(yè)與物聯(lián)網(wǎng)相關的安全事件的風險也在增加。據(jù)Medigate公司和CrowdStrike公司最近的一份白皮書發(fā)現(xiàn),超過80%的醫(yī)療機構報告在過去18個月中面臨物聯(lián)網(wǎng)安全事件。
Claroty在最近的一份報告中提出的進一步研究發(fā)現(xiàn),醫(yī)療健康物聯(lián)網(wǎng)、信息技術和醫(yī)療設備的漏洞披露近年來有所增加,表明需要更好的ICS安全。研究人員發(fā)現(xiàn),ICS漏洞披露在過去四年中增長了110%,僅在2021年下半年就增加了25%。這些都是不小的數(shù)據(jù),也是威步將其CodeMeter保護和許可技術引入醫(yī)療設備領域的主要原因之一,與Dentsply-Sirona、Agfa Healthcare、Fritz Stefan和CUSTO MED等客戶合作。
而CodeMeter加密狗的一個特別關注點是追蹤和檢查醫(yī)療設備上軟件更新的完整性和真實性的能力。軟件更新是醫(yī)療設備行業(yè)的一個關鍵問題,因為制造商需要準備好在軟件錯誤發(fā)生時立即作出反應,以消除對病人的任何潛在負面影響。所需的更新必須能使軟件更新的完整性和真實性得到保護和驗證。醫(yī)療設備制造商需要一種方法來確保他們的診斷設備或其他醫(yī)療設備只使用經(jīng)過認證和發(fā)布的軟件和更新來運行。
通過CodeMeter技術,開發(fā)者可以保護和授權他們的產(chǎn)品,檢查其完整性和真實性,甚至可以跟蹤現(xiàn)場的軟件更新。供應商可以確保所有受CodeMeter保護的更新都是按照正確的順序完整安裝的。一個內(nèi)部計數(shù)器確保下載的更新只能使用一次,用于它所對應的軟件,而不能與其他未經(jīng)授權的用戶共享。
如果用戶錯過了一個關鍵的更新,CodeMeter技術可以識別出哪些版本是實際使用的。例如當識別出所用的軟件可能是有問題的舊版本時,則提示用戶盡快更新到最新的版本。CodeMeter還可以根據(jù)軟件開發(fā)商設定,檢查軟件所在的市場或地區(qū)是否獲得許可證授權。