Ilustrasi alat medis (Pexels/MART PRODUCTION)
Menurut FDA, produsen bertanggung jawab mengamankan perangkat mereka melalui berbagai tindakan seperti otentikasi pengguna, perlindungan kata sandi yang kuat, kunci fisik dan lain sebagainya.
Sayangnya, beberapa produsen mungkin tidak menganggap serius tanggung jawab ini. Ada saja yang membatasi upaya keamanan siber karena keterbatasan waktu atau anggaran yang rendah.
Misalnya, mereka mungkin menetapkan kata sandi default yang tidak dapat diubah pada perangkat sehingga membuat proses pembuatannya lebih mudah, tetapi juga membuat perangkat lebih rentan.
Dilansir Security Metrics, berikut empat langkah untuk mengamankan perangkat medis:
1. Memiliki perangkat ter-update
Jika memiliki perangkat medis berbasis internet, kamu mungkin berpotensi mengalami beberapa pelanggaran Health Insurance Portability and Accountability Act (HIPAA). Perangkat ini berpotensi rentan terhadap kebocoran data.
Pastikan untuk selalu memperbarui perangkat secara rutin dan menambal setiap kerentanan. Update ini mungkin memerlukan waktu, jadi lebih baik untuk direncanakan terlebih dahulu.
Kamu juga harus memastikan setiap perangkat memiliki kata sandi yang aman, harus berisi minimal sepuluh karakter dan terdiri dar numerik, alfabet, dan simbol. Makin sulit kata sandinya, makin lama waktu yang dibutuhkan hacker untuk membobolnya.
2. Pahami cara kerjanya
Pertimbangkan untuk membeli perangkat medis hanya dari vendor yang mengutamakan keamanan siber. Pastikan memiliki perangkat yang dapat mengubah kata sandi.
Pantau juga akses fisik ke perangkat medis. Selain itu, pastikan untuk melatih karyawan terhadap rekayasa sosial karena cara ini sudah menjadi tren bagi peretas untuk menyusupi perangkat medis.
3. Pelajari status keamanan
Ada beberapa layanan tambahan yang bisa diadopsi untuk menambah keamanan pada perangkat medis, seperti:
- Pemindaian kerentanan internal dan eksternal: Pengujian otomatis untuk mengetahui kelemahan pada jaringan.
- Tes penetrasi: Pengujian terhadap kelemahan sistem di luar maupun dalam.
- Intrusion Detection System: Sistem pemantauan yang mendeteksi dan melaporkan aktivitas berbahaya.
- File Integrity Monitoring: Memeriksa perangkat lunak, sistem, dan aplikasi untuk memperingatkan aktivitas jahat.
4. Menjaga HIPAA
Tugaskan karyawan untuk mematuhi HIPAA dengan memberi mereka tanggung jawab dan melatih anggota tenaga kerja.
Kamu sebaiknya melakukan analisis risiko HIPAA tahunan untuk memahami kerentanan, risiko, dan ancaman organisasi. Identifikasi kelemahan utama dan mulailah menyelesaikan masalah tersebut.