Безопасность применения IoT в сфере здравоохранения

Авторы

  • Ксения Леонидовна Поторочина Пермский государственный национальный исследовательский университет
  • Елена Юрьевна Никитина Пермский государственный национальный исследовательский университет https://orcid.org/0000-0001-6639-9876

DOI:

https://doi.org/10.17072/1993-0550-2022-4-68-81

Ключевые слова:

IoT, IoMT, здравоохранение, интернет вещей, уровень восприятия, транспортный уровень, прикладной уровень, аутентификация, сертификация, стандартизация, технология NTA

Аннотация

Рассмотрены тенденции применения IoT для здравоохранения в мире и связанные с ними проблемы обеспечения безопасности таких устройств. Произведен анализ типовых IoT-систем и распределение наиболее актуальных угроз по основным уровням. На основании выполненного анализа и специфики прикладной сферы предложен перечень рекомендаций по созданию безопасной IoT-системы для здравоохранения.

Библиографические ссылки

IoT в медицине: как интернет вещей со-вершенствует сферу здравоохранения. URL: https://tallinn.mhealth.events/ arti-cle/iot-v-meditsine-kak-internet-veshchey-sovershenstvuet-sferu-zdravoohraneniya-97414 (дата обращения: 05.04.2022).

Интернет медицинских вещей (IoMT): новые возможности для здравоохранения. URL: https://niioz.ru/upload/iblock/ 8e2/8e2ecff098ac4476c2142d8b7e450be7.pdf (дата обращения: 05.04.2022).

Правительство РФ утвердило дорожную карту развития 5G. URL: https://rostec.ru/upload/iblock/e01/e01f016e946493a3c9d18a5a25a52c8d.pdf (дата обращения: 06.04.2022).

Новости – правительство России. URL: http://government.ru/news/43542/ (дата обращения: 06.04.2022).

DDoS великий и ужасный. URL: https://habr.com/ru/company/ua-hosting/blog/233903/ (дата обращения: 06.04.2022).

Анатомия таргетированной атаки / Блог Касперского. URL: https://www.kaspersky. ru/blog/targeted-attack-anatomy/4388/ (дата обращения: 08.04.2022).

Healthcare IoT security risks and what to do about them. URL: https://www.techtarget. com/iotagenda/feature/Healthcare-IoT-security-issues-Risks-and-what-to-do-about-them (дата обращения: 07.04.2022).

Islam SMR., Kwak D., Kabir M.H., Hossain M., Kwak K.S. The Internet of Things for Health Care: A Comprehensive Survey. IEEE Access. 2015;3:678–708.

Frustaci M., Pace P., Aloi G., Fortino G. Evaluating Critical Security Issues of the IoT World: Present and Future Challenges. IEEE Internet Things J. 2018;5(4):2483–2495.

Jaigirdar F.T., Rudolph C., Bain C. Acm. Can I Trust the Data I See? A Physician’s Concern on Medical Data in IoT Health Ar-chitectures; Proceeding of Proceedings of the Australasian Computer Science Week Multi-conference. 2019 Jan 29-31; 2019; Sydney, NSW, Australia. New York. Association for Computing Machinery (ACM). P. 1–10.

Alsubaei F., Shiva S., Abuhussein A. Security and Privacy in the Internet of Medical Things: Taxonomy and Risk Assessment; Proceeding of 2017 Ieee 42nd Conference on Local Computer Networks Workshops. 2017 Oct 9; 2017; Singa-pore, Singapore. IEEE. P. 112–120.

Dogaru D.I., Dumitrache I. Cyber security in healthcare networks; Proceeding of The 6th IEEE International Conference on E-Health and Bioengineering Conference (EHB). 2017 Jun 22–24; 2017; Sinaia, Romania. IEEE. P. 414–417.

Электроника НТБ: науч.-техн. журнал. Электроника НТБ – Повышение уровня безопасности граничных узлов интернета вещей с помощью микросхем ATECC608A компании MICROCHIP. URL: https://www.electronics.ru/journal/article/7695#:~:text=Используя%20недокументированное%20поведение%20или%20неполадки%2C,для%20изучения%20содержимого%20встроенной%20памяти (дата обращения: 10.04.2022).

Как защитить веб-приложение от атаки перебором Блог Касперского. URL: https://www.kaspersky.ru/blog/username-enumeration-attack/28049/https: //www.peerbits.com/blog/biggest-iot-security-challenges.html (дата обращения: 10.04.2022).

Интернет вещей, IoT, M2M (мировой рынок). URL: https://www.tadviser.ru/index.php/Статья:Интернет_вещей,_IoT,_M2M_ (миро-вой_рынок) (дата обращения: 10.04.2022).

Всемирная хакерская конференция Black Hat собирает таланты / Блог Касперского. URL: https://www.kaspersky.ru/blog/black-hat-vzlamyvaem-vse-vokrug/1484/ (дата обращения: 11.04.2022).

Palo Alto Networks (PAN). URL: https://www.tadviser.ru/index.php/Компания:Palo_Alto_Networks_(PAN) (дата обращения: 08.04.2022).

Системы анализа трафика (NTA) – Сравнение и выбор. URL:https://www.anti-malware.ru/security/network-traffic-analysis (дата обращения: 24.05.2022).

Функции и различия межсетевых экранов / SberCloud. URL: https://sbercloud.ru/ru/warp/blog/raznovidnosti-mezhsetevyh-ekranov (дата обращения: 24.05.2022).

В России принят первый национальный стандарт интернета вещей – Cnews. URL: https://www.cnews.ru/news/top/2019-02-05_v_rossii_prinyat_pervyj_natsionalnyj_standart (дата обращения: 24.05.2022).

Интернет вещей / Технология микрочипов. URL: https://www.microchip.com/en-us/solutions/internet-of-things (дата обращения: 24.05.2022).

Кривченко И. Аппаратно защищенные мик-росхемы семейства Crypto-Authentica-tion: потенциальные применения АТЕССx08А // Компоненты и технологии. 2015. № 11.

Средства экранирования электромагнит-ных полей – Студопедия. URL: https://studopedia.ru/18_70437_sredstva-ekranirovaniya-elektromagnitnih-poley.html (дата обращения: 28.05.2022).

Trusted computing - Difference between TPM, TEE and SE - Information Security Stack Exchange. URL: https://security.stackexchange.com/questions/122738/difference-between-tpm-tee-and-se#:~:text=TPM-это%20аппаратное%20обеспечение%2C%20специально%20созданное,изолирована%20от%20остальной%20части%20чипа (дата обращения: 28.05.2022).

Новости. URL: https://www.rst.gov.ru/ por-tal/gost/home/presscenter/news?portal:componentId=88beae40-0e16-414c-b176-d0ab5de82e16&navigationalstate=JBPNS_rO0ABXczAAZhY3Rpb24AAAABAA5zaW5nbGVOZXdzVmlldwACaWQAAAA-BAAQ3NTE5AAdfX0VPRl9f (дата обра-щения: 01.06.2022).

Мартюшов М.В. Стандартизация в сфере Интернета вещей: состояние, проблемы и перспективы // Инновации и инвестиции. 2019. № 6. P. 340–343.

Куприяновский В.П., Намиот Д.Е., Купри-яновский П.В. Стандартизация Умных городов, Интернета Вещей и Больших Данных. Соображения по практическому использованию в России // International Journal of Open Information Technologies. 2016. Vol. 4, № 2. P. 34-40.

Internet of Things (IoT) Trust Framework v2.5 – Internet Society. URL: https://www.internetsociety.org/resources/doc/2018/iot-trust-framework-v2-5/#_edn2 (дата обращения: 05.06.2022).

Загрузки

Опубликован

22.12.2022

Как цитировать

Поторочина , К. Л., & Никитина, Е. Ю. (2022). Безопасность применения IoT в сфере здравоохранения. ВЕСТНИК ПЕРМСКОГО УНИВЕРСИТЕТА. МАТЕМАТИКА. МЕХАНИКА. ИНФОРМАТИКА, (4 (59), 68–81. https://doi.org/10.17072/1993-0550-2022-4-68-81

Выпуск

Раздел

Информатика, кибернетика и вычислительная техника