Palo Alto Networks wil de IoT-beveiliging in de gezondheidszorg versterken

Palo Alto Networks heeft vandaag een nieuw beveiligingspakket voor IoT in de gezondheidszorg gelanceerd, dat is ontworpen om meer inzicht te bieden, geautomatiseerde monitoring van tot nu toe kwetsbare IoT-systemen in de gezondheidszorg mogelijk te maken door middel van machine learning, en de Zero Trust-principes na te leven.

De beveiliging van medische apparatuur is een ernstig probleem voor de meeste organisaties in de gezondheidszorg, met een lange lijst van gemelde kwetsbaarheden in deze sector die al vele jaren teruggaat. In wezen zijn deskundigen het erover eens dat een groot deel van het probleem ligt in het feit dat veel verbonden apparaten die in de geneeskunde worden gebruikt, oorspronkelijk niet zijn ontworpen voor netwerkconnectiviteit. Omdat deze functionaliteit achteraf is toegevoegd in plaats van vanaf het begin te zijn ingebouwd, zijn er onveilige standaardconfiguraties, afhankelijkheden van verouderde codebases en vele andere ernstige problemen ontstaan.

De IoT-toepassing voor de gezondheidszorg van Palo Alto probeert bepaalde aspecten van het probleem te omzeilen door middel van machine learning, waarmee het gedrag van aangesloten apparaten automatisch wordt gedetecteerd en gevolgd. Het beschikken over een volledig overzicht van alle apparaten is voor veel organisaties al een stap vooruit, en het op machine learning gebaseerde opsporen van afwijkend gedrag kan de beveiliging tegen bedreigingen voor kwetsbare medische apparatuur zonder ingebouwde beveiligingsmaatregelen verder verbeteren.

Analyse uitvoeren om na te gaan of de beveiligingsinstellingen aan de vereisten voldoen

Het bedrijf benadrukt ook de mogelijkheden van zijn nieuwe product op het gebied van compliance, met name het analyseren van patches en beveiligingsinstellingen om te bepalen of deze voldoen aan regelgevingskaders zoals HIPAA en de AVG. Daarnaast vormt netwerksegmentatie – een andere belangrijke manier om medische apparaten te beschermen tegen externe bedreigingen – eveneens een centraal onderdeel van het nieuwe product van Palo Alto, dat een visuele weergave biedt waarin te zien is welke apparaten met elkaar kunnen communiceren.

1 seconde van 27 seconden, deel 01, TP5T

Daarnaast biedt de ‘visibility’-functie van het bedrijf een geautomatiseerde analyse van de software-stuklijst (SBOM) van alle aangesloten apparaten op het netwerk, waarbij deze worden vergeleken met bekende kwetsbaarheden en er waarschuwingen worden gegeven wanneer er CVE’s (Common Vulnerabilities and Exposures) worden ontdekt.

Naast eenvoudige ontwerpfouten brengen medische IoT-apparaten ook problemen op het gebied van toegangscontrole met zich mee – veel kwetsbare apparaten bevinden zich op openbare ziekenhuisafdelingen en in klinieken, waardoor kwaadwillenden er vaak gemakkelijk fysiek toegang toe kunnen krijgen. De pandemie heeft de situatie alleen maar verergerd doordat veel zorgverleners hierdoor zijn overgegaan op het aanbieden van telegeneeskunde en virtuele zorgdiensten.

“De beveiligingsrisico’s van medische apparaten maken ze tot aantrekkelijke doelwitten voor cyberaanvallers,” aldus Anand Oswal, senior vicepresident Product bij Palo Alto, in een verklaring bij de productlancering. “Een aanval op deze apparaten kan patiëntgegevens blootleggen, de ziekenhuisactiviteiten stilleggen, leiden tot een verminderde zorgkwaliteit en uiteindelijk de gezondheid van patiënten in gevaar brengen.”

Palo Alto heeft bekendgemaakt dat zijn beveiligingsproducten voor medische IoT-toepassingen in januari 2023 beschikbaar zullen zijn. Ze worden verkocht als betaalde uitbreiding op de belangrijkste firewallproducten van het bedrijf, die verkrijgbaar zijn in de vorm van hardware, virtuele machines of cloudoplossingen. Tijdens de looptijd van de dienst wordt de prijs berekend op basis van een percentage van de catalogusprijs van het firewallapparaat waarmee de dienst wordt gebruikt. Applicatielicenties kunnen voor een bepaalde periode worden aangeschaft.