利用NISTIR-8228期望评估医疗物联网(MIoT)设备安全性
密码学与安全
2021-05-27 v2
摘要
医疗保健组织(从小型诊所到大型HDOs)如何评估临床环境中使用的医疗物联网(MIoT)对网络安全与隐私保护的遵从度?本文提出一种利用美国国家标准与技术研究院(NIST)指南进行评估的方法。通过应用NISTIR 8228期望,可以定量评估网络安全与隐私保护,并确定对推荐标准的相对合规性。该方法使组织能够评估MiOT设备对IT系统带来的风险水平,并决定是否允许其在医疗/IT环境中使用。本文利用历史与当前行业指南及最佳实践、联邦机构建议、NIST出版物与联邦法律,回顾了IoT/MIoT网络安全与隐私保护的现状;随后给出IOT/MIoT设备与“传统”(或经典)信息技术(IT)硬件之间的异同,并引述IoT/MIoT给网络安全与隐私保护带来的若干挑战。最后,给出了一种评估网络安全与隐私保护的实用方法,以及用于验证评估结果的增强手段。借此,将展示对NIST指南与HIPAA/HITECH要求的普遍合规。
引用
@article{arxiv.2104.03283,
title = {Evaluating Medical IoT (MIoT) Device Security using NISTIR-8228 Expectations},
author = {Thomas P. Dover},
journal= {arXiv preprint arXiv:2104.03283},
year = {2021}
}
备注
Update to original publication. Revised version incorporates relevant information from (Presidential) Executive Order published May 12, 2021 (Executive Order on Improving the Nation's Cybersecurity)