大半の医療機器はポスト量子暗号(PQC)へアップグレードできず、機密性の高い医療データが将来の量子コンピューターによる攻撃にさらされる恐れがあります。Forescoutの調査で明らかになりました。
調査チームは、50以上の医療提供組織(HDO)にある250万台超のデバイスを分析しました。その結果、PQCへの移行に対応できるSecure Shell(SSH)実装を使っていたのは、医療用IoT(IoMT)デバイスでわずか6%、医療用運用技術(OT)デバイスでも16%にとどまりました。
従来型ITデバイスでは50%がPQCの実装に対応できており、医療機器はこれを大幅に下回っています。
PQCとは、量子コンピューターによる攻撃からデータを守るために設計された新しい暗号アルゴリズムです。量子コンピューターは今後5年以内に既存の暗号方式を破れるようになると予測されています。
10月6日に公開されたForescoutのレポートは、医療現場がIoMT、OT、IoTデバイスに大きく依存していると指摘しています。輸液ポンプ、患者モニター、画像診断システム、検査機器など、これらの多くは患者のケアに直接かかわっています。
ところが、こうしたデバイスは使用期間が長く、アップグレードの手段が限られており、最新の暗号標準の採用も遅れがちです。
Forescoutのリサーチ担当バイスプレジデントであるダニエル・ドス・サントス(Daniel dos Santos)氏は、次のように警告しています。「調査の結果、移行への備えが最も乏しいデバイスは、医療機関が患者ケアの提供で最も頼りにしているデバイスと重なることが多いと分かりました。実用的な移行戦略を立てるには、こうした資産と、そこで扱われるデータを可視化することが不可欠です」
「今盗んで後で解読」攻撃にさらされる医療データ
分析したデバイスのうち、研究者はインターネットに公開されたシステムを5500台以上確認しました。
これらには、電子カルテ(EMR)や医用画像管理システム(PACS)など、機密性の高い医療データを扱うプラットフォームも含まれていました。
公開されていたシステムのうち、標準化されたPQCに対応できる唯一のTLSバージョンであるTLS 1.3をサポートしていたのは、わずか31%でした。
研究者は、こうしたシステムは「今盗んで後で解読する(harvest now, decrypt later)」攻撃に特に弱いと警告しています。この攻撃では、攻撃者が暗号化されたデータを今のうちに盗み出し、量子コンピューターが十分に高性能になった将来に解読を試みます。
病歴、診断画像、検査結果、処方記録などの医療データは、ほかの種類の情報と異なり、数十年にわたって価値と機微性を失わないためです。
医療機関が量子攻撃に備えるには
Forescoutは、患者の機密データを守るため、医療機関に量子コンピューターによる攻撃への備えを今から始めるよう促しています。具体的には、次のような対策を推奨しています。
- 接続されているIT、OT、IoT、IoMTの全資産を棚卸しして分類し、他の資産との通信も把握する
- 現時点でPQCに対応している資産を評価し、アップグレード、交換、または補完的対策が必要なシステムを特定する
- アップグレードできないレガシーシステムをセグメント化して隔離する
- ガバナンス、調達、リスク管理のプロセスにPQCへの対応状況を組み込み、可能な限りTLS 1.3を徹底する
- ベンダーと対話し、PQCのロードマップと移行スケジュールを確認する
翻訳元: https://www.infosecurity-magazine.com/news/medical-devices-pqc-transition/