أعلنت وكالة الأمن السيبراني والبنية التحتية (CISA)، التابعة لوزارة الأمن الداخلي الأمريكية، عن اكتشاف مثير للقلق يتعلق بشاشة مراقبة الصحة Contec CMS8000. يتم استخدام هذا الجهاز على نطاق واسع في المستشفيات الأمريكية لمراقبة حالة المرضى، وقد تم تأكيد وجود ثغرة سرية مدمجة في رقائق البرمجيات.
1. اكتشاف الثغرة في شاشة Contec CMS8000
وفقًا لتقرير CISA، فإن الثغرة في شاشة Contec CMS8000 موجودة في رقائق البرمجيات الخاصة بالجهاز. هذا يسمح للمخترقين بالوصول عن بعد وتشغيل ملفات خارجية دون موافقة المستخدم.
شاشة Contec CMS8000 تحتوي على ثغرة تتيح الوصول غير المصرح إليه إلى بيانات المرضى.
تعمل شاشة Contec CMS8000 على عرض مؤشرات الحياة الحيوية مثل نبض القلب، التنفس، ضغط الدم… وهي من إنتاج شركة Contec Medical System (الصين). أشار التقرير التفصيلي من CISA إلى أن هذه الثغرة تسمح لموقع IP محدد، يعود إلى جامعة غير محددة، بالوصول والاستحواذ على البيانات عن بُعد.
من المهم أن بيانات المرضى الشخصية والمعلومات الصحية تُرسل تلقائيًا إلى هذا الموقع عند توصيل الشاشة بالإنترنت. هذا مشكلة خطيرة، خاصة مع زيادة الاعتماد على الأجهزة الطبية الذكية في المستشفيات.
2. عملية الاكتشاف والتحليل
تم الكشف عن هذا الأمر بعد أن أبلغ باحث أمني مجهول عن نشاطات غير طبيعية في شاشة Contec CMS8000. اكتشف الباحث تدفقًا غير طبيعي في الاتصالات، مما يشير إلى أن البيانات قد تم استخلاصها بشكل سري من الجهاز.
أجرى خبراء CISA تحليلًا أعمق لرقائق البرمجيات الخاصة بالشاشة. أظهرت النتائج أن الثغرة تم إدراجها مسبقًا بهدف جمع البيانات دون إبلاغ المستخدم. هذا يثير مخاوف كبيرة بشأن الخصوصية والأمان المعلوماتي لمرضى المستشفيات.
3. تحذيرات من خبراء الأمن السيبراني
باتخاذ الإجراءات الوقائية، أصدرت CISA تنبيهًا عاجلًا للمستشفيات والمؤسسات الطبية في الولايات المتحدة. وفقًا لذلك، يجب تعطيل وظائف الاتصال بالإنترنت للشاشات CMS8000 فورًا. وإلا، يجب إيقاف استخدامها تمامًا للحفاظ على الأمان المعلوماتي.
تنبيه من CISA: تعطيل الاتصال بالإنترنت أو إيقاف استخدام شاشة Contec CMS8000.
قالت إدارة الغذاء والدواء الأمريكية (FDA) إنه حتى الآن لم يتم تسجيل أي حادثة مرتبطة بهذه الثغرة في الشاشة. ومع ذلك، فإن هذا لا يزال تهديدًا محتملًا يتطلب معالجة فورية.
4. الوضع في فيتنام
في فيتنام، تُباع شاشات Contec CMS8000 على نطاق واسع. لكن لا يزال غير واضح ما إذا كانت هذه الأجهزة تستخدم نفس إصدار رقائق البرمجيات الموجودة في الولايات المتحدة. هذا يطرح أسئلة كبيرة حول مستوى الأمان للأجهزة الطبية المستوردة.
5. الحلول والإرشادات
لحماية الخصوصية والأمان المعلوماتي للمرضى، يجب على المستشفيات والمؤسسات الطبية اتخاذ الخطوات التالية:
- تعطيل الاتصال بالإنترنت للشاشات Contec CMS8000 إذا لم يكن ذلك ضروريًا.
- فحص وتحديث رقائق البرمجيات بشكل منتظم للتأكد من عدم وجود ثغرات أمنية.
- استشارة الخبراء قبل تنفيذ أي أجهزة طبية جديدة.
الخلاصة
اكتشاف الثغرة في شاشة Contec CMS8000 يعد تحذيرًا قويًا بشأن أهمية الأمن السيبراني في المجال الطبي. يجب على المؤسسات الطبية تحسين وعيها وتبني إجراءات أمنية مناسبة لحماية البيانات الحساسة للمرضى. دائمًا يجب أن تكون الأولوية هي السلامة والخصوصية للمستخدم عند اختيار واستخدام الأجهزة الطبية الذكية.
المصدر: dantri.com.vn