"I know when you brush your teeth" - Cyber Security on Personal Medical Devices
Vesanen, Juho (2019)
Avaa tiedosto
Lataukset:
Vesanen, Juho
Metropolia Ammattikorkeakoulu
2019
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201901301748
https://urn.fi/URN:NBN:fi:amk-201901301748
Tiivistelmä
Tämä opinnäytetyö käsittelee henkilökohtaiseen käyttöön tarkoitettujen lääkinnällisten laitteiden kyberturvallisuutta. Tällaisia laitteita ovat esimerkiksi hammasharjat, verensokerimittarit ja henkilövaa’at.
Kyberturvallisuuden voidaan käsittää olevan tietoturvallisuutta, johon voi liittyä yhteiskunnallisia vaikutuksia. Vaikka yksittäisellä omaan käyttöön tarkoitetulla verensokerimittarilla tai älykkäällä kuumemittarilla ja niiden tietoturvalla ei sinänsä ole laajempaa merkitystä, langattomat rajapinnat ja eri pilvipohjaiset palvelut voivat asettaa erittäin laajan käyttäjäjoukon tiedot vaaralle alttiiksi.
Yleisen alaan tutustumisen lisäksi tässä opinnäytetyössä esitellään sellainen kokonaisvaltainen henkilökohtaiseen käyttöön tarkoitettujen lääkinnällisten laitteiden tietoturvatarkastukseen soveltuva prosessi, joka kattaa laitteet, niiden käytön, eri rajapinnat ja oheispalvelut. Kehitettyä prosessia käytetään teknisen tarkastuksen osalta tarkistamaan muutamien erityyppisten laitteiden turvallisuus.
Yleisen tason tekninen havainto on, että tarkastettujen laitteiden langattomissa rajapinnoissa on tyypillisesti sellaisia haavoittuvuuksia, jotka vuotavat henkilökohtaista tietoa sivullisille ja mitä on mahdollista käyttää edelleen muiden hyökkäysten ohessa.
Henkilökohtaiseen käyttöön tarkoitettujen laitteiden kyberturvallisuuteen tulisikin siis kiinnittää erityistä huomiota. Kaikki kuluttajien käyttöön tarkoitetut laitteet, niiden rajapinnat ja oheispalvelut tulisikin testata tietoturvallisuuden osalta huolellisesti ennen laitteiden saattamista markkinoille.
Kyberturvallisuuden voidaan käsittää olevan tietoturvallisuutta, johon voi liittyä yhteiskunnallisia vaikutuksia. Vaikka yksittäisellä omaan käyttöön tarkoitetulla verensokerimittarilla tai älykkäällä kuumemittarilla ja niiden tietoturvalla ei sinänsä ole laajempaa merkitystä, langattomat rajapinnat ja eri pilvipohjaiset palvelut voivat asettaa erittäin laajan käyttäjäjoukon tiedot vaaralle alttiiksi.
Yleisen alaan tutustumisen lisäksi tässä opinnäytetyössä esitellään sellainen kokonaisvaltainen henkilökohtaiseen käyttöön tarkoitettujen lääkinnällisten laitteiden tietoturvatarkastukseen soveltuva prosessi, joka kattaa laitteet, niiden käytön, eri rajapinnat ja oheispalvelut. Kehitettyä prosessia käytetään teknisen tarkastuksen osalta tarkistamaan muutamien erityyppisten laitteiden turvallisuus.
Yleisen tason tekninen havainto on, että tarkastettujen laitteiden langattomissa rajapinnoissa on tyypillisesti sellaisia haavoittuvuuksia, jotka vuotavat henkilökohtaista tietoa sivullisille ja mitä on mahdollista käyttää edelleen muiden hyökkäysten ohessa.
Henkilökohtaiseen käyttöön tarkoitettujen laitteiden kyberturvallisuuteen tulisikin siis kiinnittää erityistä huomiota. Kaikki kuluttajien käyttöön tarkoitetut laitteet, niiden rajapinnat ja oheispalvelut tulisikin testata tietoturvallisuuden osalta huolellisesti ennen laitteiden saattamista markkinoille.